Skip menyang isi
Bali menyang Nymchat

Basis kawruh jati diri

Keamanan piranti

Enkripsi end-to-end nglindhungi pesen ing transit. Kaca iki babagan setengah liyane: tombol lungguh ing piranti, lan njaluk nyisihaken saka ing cepet-cepet.

Kanggo setengah transit - kalebu opsional enkripsi tahan kuantum kanggo pesen pribadi lan grup chats - ndeleng kaca-kaca kasebut.

Enkripsi identitas

Kanthi gawan tombol pribadi disimpen lenggah ing panyimpenan lokal piranti ing cetha. Sapa wae sing bisa maca panyimpenan - piranti sing ora dikunci, alat forensik, profil browser sing disalin a mesin sambungan - bisa maca tombol lan dadi sampeyan.

Enkripsi Identitas, ngisor Setelan › Privasi & Keamanan, nutup bolongan kasebut. Kanthi ing:

  • Panjenengan nsec dienkripsi ing liyane karo AES-GCM-256;
  • kunci rahasia ephemeral Panjenengan grup chatting gumantung ing ndhelik ing tombol vault padha;
  • tombol plaintext ora tau ditulis ing disk nalika enkripsi urip - mung ana ing memori, mung kanggo sesi;
  • mbukak kunci mengkono sapisan, nalika app diwiwiti.
Bagean setelan Privasi lan Keamanan, kanthi Enkripsi Identitas ing sisih ndhuwur.
Enkripsi Identitas lenggah ing ndhuwur Privasi & Keamanan.
Setelan siji iki ora nyelarasake

Faktor bukak kunci lan kunci sing dienkripsi iku lokal kanggo piranti, dadi enkripsi identitas diaktifake saben piranti. Mung non-sensitif on/off preferensi travels antarane piranti, supaya piranti anyar bisa kurban kanggo nyetel munggah banget. Ora sandi, uyah utawa kredensial tansah diselarasake.

Milih faktor mbukak kunci

Sampeyan milih carane brankas ora dikunci ing piranti iki:

FaktorCarane tombol diturunakeKasedhiya ing
Sandi PBKDF2-SHA256, 310 000 iterasi Nang endi wae
PIN Derivasi PBKDF2 padha, mung digit Nang endi wae
Passkey WebAuthn nganggo ekstensi PRF, banjur HKDF-SHA256 Aplikasi web
Biometrik - ID Pasuryan, ID Tutul, Windows Hello, biometrik Android, kunci keamanan hardware WebAuthn PRF ing web; pituduh biometrik platform dhewe ing Android lan iOS Nang endi wae

PIN minangka tembung sandhi sing digawe saka digit, mula sing cendhak kudu dianggep: cepet lan ora kuwat.

Kenapa njaluk sampeyan mbukak kunci langsung

Ora saben authenticator ngleksanakake ekstensi WebAuthn PRF, lan siji sing ora ora bisa entuk kunci. Dadi, nalika sampeyan ngaktifake enkripsi, aplikasi nggawe sampeyan mbukak kunci sapisan, ana banjur - luwih apik kanggo mangerteni langsung saka wektu sabanjuré mbukak app karo ora cara bali.

Panik wipe

Pencet terus panel "Nym Panjenengan" rong detik. Nymchat ndadekake saben jejaring dhewe ing piranti, kanggo saben identitas disimpen ing iki. Ana ora konfirmasi dialog, ing tujuan - titik iki bisa ditindakake kanthi cepet, ing tekanan, tanpa layar kedua kanggo njaluk.

Panggonan sing padha nggunakake ing layar unlock saka Identitas sing disimpen: nyimpen tag Nymchat ing ndhuwur kanggo dua detik lan piranti diwenehi tanpa unlocking apa-apa sadurunge.

Animasi singkat nuduhake kemajuan nalika:

  1. ngandika server Nymchat kanggo nghapus apa sing ana kanggo saben identitas sing disimpen - setelan sinkronisasi, salinan arsip saka pesan pribadi lan grup chats, lan profil sing disimpen - karo saben permintaan ditandatangani karo kunci dhewe identitas. 3 detik; wipe ora nglakoni luwih ing jaringan;
  2. nyelehake kunci pribadi lan kunci safe saka memori;
  3. encrypts saben lokal- lan Nilai panyimpenan sesi ing tombol acak seger sing langsung dibuwang, banjur nimpa nilai kasebut nganggo sampah lan mbusak toko;
  4. mbukak lan nghapus kabeh database IndexedDB, kalebu gudang sing nglakoni identitas liyane sing disimpen;
  5. ngosongake panyimpenan cache lan mbatalake registrasi pekerja layanan;
  6. Mbusak cookie, banjur ngisi maneh menyang negara sing resik.

Langkah ketiga iku sing menarik. penghapusan data ora kudu nggawe iku ora bisa dipulihake, supaya app ngenkripsi iku pisanan kanthi kunci sing ora ana - kalebu app - nyimpen. Apa sing ngluwihi penghapusan iku ciphertext tanpa kunci ing eksistensi.

Langkah siji mung mbukak identitas sing kunci aplikasi bisa nggunakake ing wektu iki: sing aktif, lan sing disimpen sing kunci ana ing piranti unencrypted, utawa ing ekstensi browser sing responsif kanggo iku. Identitas sing isih diblokir ing mbukak enkripsi identitas, utawa sing tanda liwat signer remote nalika ora aktif, ora bisa signing permintaan, supaya rekaman server iku tetep.

Ora ana batalaken

Identitas sing dihapus ora bisa diwenehi, dening sampeyan utawa wong liyane. yen nym iku siji sing sampeyan mau nyimpen, nyimpen nsec Dheweke iku nympq1… Kode pemulihan sadurunge sampeyan ora kudu iki. A normal single tap ing panel iki mung ngluwihi editor nym, supaya wipe ora mbukak kasil.

Apa sing ora bisa nampa

The wipe nghapus piranti iki lan server Nymchat dhewe. Iki ora bisa nghapus apa relay wis nyimpen: pesan saluran lan bungkusan hadiah enkripsi saka pesan pribadi sampeyan tetep ing ngendi relay nyimpen, lan uga salinan ing piranti wong liyane.

Wiping piranti liyane sampeyan uga

Panic wipe uga nghapus piranti liyane, ing Settings › Privasi & Keamanan, diwenehi kanthi default lan diwenehi per identitas. Dheweke sinkronisasi karo pengaturan identitas, supaya saben piranti sing diwenehi sing ngerti iku ing.

Kanthi iku, panik ing apa-apa piranti nglakoni dua hal liyane sadurunge purge, ditandatangani dening identitas: iku ndadekake marker cilik ing server Nymchat, lan ngirim marker sing padha kanggo identitas dhewe minangka bungkusan hadiah enkripsi ing relay. saben piranti liyane sing ditandatangani minangka identitas iki ndadekake kanggo marker nalika iku sambung, nalika iku balik ing panggonan lan saben lima menit. A piranti sing njaluk marker sing ditandatangani sah anyar saka login dhewe wipes identitas iki lan nghapus, tanpa panggilan. identitas liyane sing disimpen ing piranti sing ora disentuh.

Konfirmasi sing ditampilake nalika ngaktipake Panic wipe uga nghapus piranti liyane, peringatan sing ora bisa dibatalake lan nawakake Backup sadurunge utawa Ngaktip.
Nglumpukake wipe remot pitakonan pisanan, lan nyedhiyakake backup.
  • Marker palsu diabaikan: iku kudu ngandhut tanda identitas dhewe.
  • Ngandhingaken ing ngisor iki ngetampokake wektu login anyar lan nghapus marker, supaya login anyar ora dihapus. Perangkat sing tetep offline nganti sisih re-login bisa munggah sinyal.
  • Marker iki disimpen kanggo 90 dina, lan nyimpen kunci publik identitas, wektu lan tanda tangan - ora babagan piranti sing ana.
  • Dheweke ora ngliwati jaringan bluetooth.
  • Identitas enkripsi sing isih diblokir nalika panik saka layar unlock ora bisa sign up, supaya ora bisa ngirim sinyal iki.

Chat lock, keamanan layar lan keyboard incognito

Tiga pengaturan ing Settings & rssaquo; Privasi & Keamanan kanggo wong sing nampa telpon unlocked, utawa nonton liwat bahu.

Katrangan ing Lock. Katrangan ing chat, ing menu baris percakapan, ngalihake saka daftar utama menyang Katak lan Katak, kang ngluwihi mung setelah Face ID, sidik jari, passkey utawa kode password. A piranti kanthi ora siji saka iku ngandika sampeyan kanggo ngatur kode password, disimpan ing piranti iki; karo enkripsi identitas ing, piranti password utawa PIN njaluk uga. Hingga 100 chats bisa diblokir, nanging ora #nymchatNotifications saka chatting ditutup ngandika mung “New message”. Nggunakake fitur chat lock. ngatur seberapa cepet padha lock lagi sawise sampeyan ngundhuh app, lan bisa mburi entri Locked chats kabeh, supaya iku buka mung nalika sampeyan ketik kode rahasia ing pencarian sidebar.

Safety ing layarIng Android iki mbutuhake chats ing switch app lan ngblokir screenshot lan rekaman layar. Ing iOS iku mbutuhake chats ing switch app lan mbukakake nalika layar rekaman utawa mirrored; iOS ora ngidini aplikasi ngblokir screenshot. Ing browser iku nyimpen chats nalika sampeyan ngalihake; browser ora ngidini situs web ngblokir screenshot utawa rekaman. Dheweke uga ing ing chats lan view-once media.

Nglumpukake keyboarding Android iku ngandika keyboard ora kanggo ngajarake saka apa sampeyan nyetokake lan ngetokake saran lan autocorrect ing kotak pesan. Ing browser iku ngetokake autocomplete, autocorrect lan check spell, nanging situs web ora bisa ngarepake aplikasi keyboard kanggo nghenti learning. iOS ngidini aplikasi ora ngalihake, supaya setelan ora sadurunge.

Apa sing disimpen ing piranti sampeyan

Nymchat tetep negara lokal supaya bisa mbukak langsung lan bisa offline. Umume:

apaCathetan
Gantungan kunci sampeyan Dienkripsi nalika istirahat nalika enkripsi identitas urip. Ora disimpen ing saben sesi utawa mode hardcore.
Identitas sing disimpen Masing-masing identitas ing Manajemen identitas Dheweke bakal nyimpen kunci, pengaturan, cache lan pesan baris, bagean saka liyane.
Panggonan sing disimpen, chats sing ditutup lan ditutup Listing saka apa sing disimpen, diblokir, lan disimpen. Pesan disimpen nyimpen salinan teks.
Setelan lan pilihan Tema, tata letak, pangguna lan tembung kunci sing diblokir, saluran favorit, lan liya-liyane.
Sajarah saluran lan profil Cache saka apa sing dijupuk saka relay.
Pesen pribadi lan obrolan grup sing didekripsi Dikontrol dening Cache PMs & Group Chats Ing Piranti (ing kanthi gawan). Pateni lan dijupuk maneh lan dekripsi saben peluncuran tinimbang lungguh ing disk.
Keanggotaan grup lan kunci grup ephemeral Dienkripsi ing sangisore kunci vault nalika enkripsi identitas urip.
Tuku Flair Bisa dibalekake saka kode redeem - ndeleng toko bakat.

Setelan › Data & Serep duwe rong alat sing luwih sempit tinimbang gupuh ngusap: Mbusak Cache Panyimpenan Lokal irungnya cached Sajarah, pesen, profil lan reaksi nanging tetep login, setelan, anggota grup lan tumbas; Reset Setelan menyang Defaults nindakake mbalikke.

Nghapus akun

Nghapus data akun lan wipe piranti, ing sisih Settings & rsaquo; Data & Backup, nghapus akun sampeyan saka ing app. Dheweke njaluk siji, banjur, kanggo saben identitas sing disimpen ing piranti sing kunci bisa nggunakake, njaluk server Nymchat kanggo nghapus kabeh sing ndeleng kanggo identitas iki: pengaturan sinkronisasi lan kode pemulihan pasca-quantum, profil, PM lan arsip kelompok, Nymbot ngobrol, pesan sing diatur, salinan server post publik, salinan kredit Nymbot karo ledger, pembelian, tagihan lan cathetan voucher, laporan sing disimpen, lan spam-filter lan app-check cathetan babagan sampeyan. Data akun dihapus Sampeyan bakal balik ing run pertama.

Kabeh data server identitas sing dihapus, app uga nyimpen mark kecil sing ditandatangani dening identitas iki: kunci publik, wektu, ID acara lan tanda tangan, ora liyane, disimpen kanggo 90 dina. Panic wipe uga nghapus piranti liyane Apa-apa piranti liyane sing disambungake menyang piranti identitas kasebut, njaluk kanggo njaluk lan njaluk, lan saben menit, lan njaluk piranti identitas kasebut nanging ora ngunggah data.

Ing iPhone lan iPad iku uga nghapus cadangan kunci piranti iki disimpen ing iCloud. cadangan ing Google Drive, lan cadangan iCloud disimpen saka tempat liyane, tetep ing ngendi padha.

Kredit uga dihapus

Apa-apa kredit Nymbot sisih karo akun lan ora bisa dipulihkan, ing Nymchat utawa ing aplikasi Nymbot. ?transfer Ing ndhuwur, yen sampeyan mau nyimpen.

Apa sing ora bisa nampa

Post lan pesan sing ana ing relay umum Nostr disimpen dening operator relay lan ora bisa dihapus dening kita.