콘텐츠로 건너뛰기
Nymchat으로 돌아가기

지식 기반 신원

장치 보안

종단 간 암호화는 전송 중인 메시지를 보호합니다. 이 페이지는 나머지 절반: 장치에 있는 열쇠를 서둘러 제거합니다.

대중교통 절반의 경우 - 옵션 포함 양자 저항 암호화 비공개 메시지 및 그룹용 채팅 — 대신 해당 페이지를 참조하세요.

신원 암호화

기본적으로 저장된 개인 키는 기기의 로컬 저장소에 암호화되지 않은 상태로 보관됩니다. 할 수 있는 사람은 누구나 해당 저장소를 읽습니다. 잠금 해제된 장치, 포렌식 도구, 컴퓨터에서 복사한 브라우저 프로필 공유 기계 — 키를 읽고 당신이 될 수 있습니다.

신원 암호화, 아래 설정 › 개인 정보 보호 및 보안으로 그 구멍을 닫습니다. 켜진 상태에서:

  • 당신의 nsec 유휴 상태에서는 다음과 같이 암호화됩니다. AES-GCM-256;
  • 임시 비밀 키 그룹 채팅 의존하고있다 동일한 볼트 키로 암호화됩니다.
  • 암호화가 켜져 있는 동안에는 일반 텍스트 키가 디스크에 기록되지 않습니다. 메모리에, 세션 동안에만;
  • 잠금 해제는 앱이 시작될 때 한 번 발생합니다.
상단에 ID 암호화가 있는 개인 정보 보호 및 보안 설정 섹션.
신원 암호화는 개인 정보 보호 및 보안의 최상위에 있습니다.
이 설정은 동기화되지 않습니다

잠금 해제 요소와 암호화된 키는 장치에 로컬이므로 ID 암호화는 활성화됨 장치당. 민감하지 않은 온/오프 기본 설정만 이동합니다. 장치 간을 통해 새 장치에서도 설정을 제공할 수 있습니다. 비밀번호, 소금 또는 자격 증명은 항상 동기화됩니다.

잠금 해제 요소 선택

이 기기에서 저장소를 잠금 해제하는 방법을 선택하세요.

요인키가 파생되는 방법사용 가능 날짜
비밀번호 PBKDF2-SHA256, 310 000회 반복 어디에나
핀 동일한 PBKDF2 파생, 숫자만 어디에나
곁쇠 PRF 확장을 사용한 WebAuthn, HKDF-SHA256 웹 앱
생체 인식 — Face ID, Touch ID, Windows Hello, Android 생체 인식, 하드웨어 보안 키 웹상의 WebAuthn PRF; Android 및 iOS의 플랫폼 자체 생체 인식 프롬프트 어디에나

PIN은 숫자로 구성된 비밀번호이므로 짧은 비밀번호는 빠르고 약한 비밀번호로 취급하세요.

바로 잠금해제를 요청하는 이유

모든 인증자가 WebAuthn PRF 확장을 구현하는 것은 아니며 그렇지 않은 인증자도 있습니다. 키를 파생할 수 없습니다. 따라서 암호화를 활성화하는 순간 앱이 한 번 잠금을 해제하고, 그리고 나서 — 다음에 문을 열 때보다 즉시 알아내는 것이 더 좋습니다. 다시 들어갈 수 없는 앱.

패닉 와이프

"Your Nym" 패널을 2초 동안 길게 누르세요. Nymchat는 장치에 자신의 모든 흔적을 파괴, 그것에 저장 된 모든 정체성에 대한.이 확인 대화가 없습니다, 의도적으로 - 문제는 그것이 빠르게, 압력, 두 번째 화면이 통과하지 않고 촉발 될 수 있다는 것입니다.

동일한 홀더는 unlock screen에서 작동합니다. 암호화된 정체성: Nymchat 단어 마크를 2 초 동안 맨 위에 잡고 장치가 먼저 잠금을 해제하지 않고 지워집니다.

짧은 애니메이션은 다음과 같은 진행 상황을 보여줍니다.

  1. Nymchat 서버가 각 저장된 정체성에 대해 보유한 것을 삭제하도록 요청합니다 – 동기화된 설정, 개인 메시지 및 그룹 채팅의 아카이브 복사본 및 저장된 프로필 – 각 요청은 그 정체성의 자신의 키로 서명됩니다. 3초• 지우개는 네트워크에서 더 이상 기다리지 않는다.
  2. 메모리에서 개인 키와 보일러 키를 떨어 뜨립니다. drops the private keys and the vault key from memory.
  3. 새로운 임의 키로 모든 로컬 및 세션 저장 값을 암호화합니다. 즉시 폐기그런 다음 해당 값을 정크로 덮어쓰고 상점;
  4. 당신의 다른 저장 된 정체성을 보유하는 저장소를 포함하여 모든 IndexedDB 데이터베이스를 압축하고 삭제합니다.
  5. 캐시 저장소를 비우고 서비스 워커 등록을 취소합니다.
  6. 쿠키를 지운 다음 원래의 첫 실행 상태로 다시 로드합니다.

세 번째 단계는 흥미로운 단계입니다.데이터를 삭제하면 반드시 복구 할 수 없으므로 앱은 키로 먼저 암호화하여 아무도 - 앱을 포함하여 - 보관하지 않습니다.

첫 번째 단계는 응용 프로그램이 그 순간에 사용할 수있는 열쇠가있는 정체성에만 도달합니다 : 활성화 된 열쇠와 저장 된 열쇠가 장치에 암호화되지 않았거나 그것에 대한 응답 브라우저 확장 프로그램에 있습니다. 정체성 암호화 뒤에 여전히 잠겨있는 정체성 또는 원격 서명기를 통해 서명하는 정체성은 활성화되지 않았을 때 요청을 서명 할 수 없으므로 서버 레코드가 남아 있습니다.

취소할 수 없습니다.

지워진 정체성은 당신이나 누군가에 의해 복구할 수 없습니다.만약 당신이 지키고 싶어하는 니마가 있다면, 그것을 백업하세요. nsec 그리고 그의 nympq1… 당신이 이것을 필요로하기 전에 복구 코드.그 패널의 정상적인 단일 탭은 그냥 nym 편집기를 열어, 그래서 지우는 우연히 일어나지 않습니다.

도달할 수 없는 것

이 지우개는이 장치와 Nymchat의 자체 서버를 청소합니다.이 전달자가 이미 보유하고있는 것을 삭제할 수 없습니다 : 귀하의 채널 메시지와 귀하의 개인 메시지의 암호화 된 선물 포장은 전달자가 보유하고있는 곳에 머물러 있으며 다른 사람들의 장치에서 복사본도 마찬가지입니다.

당신의 다른 장치도 씻어

Panic Wipe 또한 나의 다른 장치를 삭제합니다.설정 › 개인 정보 보호 & 보안, 기본적으로 꺼져 있으며 정체성에 따라 설정됩니다. 그것은 정체성의 설정과 동기화, 그래서 모든 장치가 그것이 켜져 있음을 알고있는대로 로그인.

그것을 통해, 모든 장치에 대한 패닉은 정화 전에 두 가지 더 일을합니다, 정체성에 의해 서명 : 그것은 Nymchat 서버에 작은 마커를 남기고, 릴레이에 암호화 된 선물 포장으로 정체성 자체에 동일한 마커를 보냅니다. 그 정체성으로 등록 된 다른 모든 장치는 연결할 때 마커를 확인합니다, 그것이 전면으로 돌아올 때 그리고 5 분마다.

Panic wipe를 켜면 표시되는 확인은 또한 나의 다른 장치를 삭제하고, 그것을 취소할 수 없음을 경고하고 먼저 백업 또는 켜기를 제공합니다.
원격 지우개를 켜면 먼저 요청하고 백업을 제공합니다.
  • 가짜 마커는 무시됩니다 : 그것은 정체성의 자신의 서명을 가지고 있어야합니다.
  • 이후에 다시 로그인하면 새 로그인 시간을 표시하고 마커를 삭제하여 새 로그인이 삭제되지 않습니다.그 후에 다시 로그인할 때까지 오프라인으로 유지되는 장치는 신호를 놓칠 수 있습니다.
  • 마커는 90 일 동안 보관되며 정체성의 공개 키, 시간 및 서명 - 어떤 장치가 존재하는지에 대해 아무것도 보관하지 않습니다.
  • 그것은 블루투스 메시를 통해 이동하지 않습니다.
  • 잠금 해제 화면에서 패닉을 일으킬 때 여전히 잠겨있는 암호화된 ID는 서명할 수 없으므로이 신호를 보낼 수 없습니다.

채팅 잠금, 화면 보안 및 인코니토 키보드

세 가지 설정을 설정 › 개인 정보 보호 & 보안 당신의 잠금을 해제 휴대 전화, 또는 당신의 어깨를보고있는 사람을위한.

채팅 Lock Lock 채팅, 대화의 행 메뉴에서, 그것을 메인 목록에서 이동 닫힌 고양이, Face ID, 지문, passskey 또는 암호가 열린 후에만 열립니다.이 중 하나가없는 장치는 해당 장치에 보관된 암호를 설정하도록 요청합니다; ID 암호화가 켜지면 암호 또는 PIN도 잠금 해제됩니다.최대 100 개의 채팅이 잠겨있을 수 있습니다. #nymchat잠겨있는 채팅의 알림은 “새로운 메시지”만 말합니다. Chat Lock 설정 앱을 떠난 후 얼마나 빨리 다시 잠그는지 설정하고 잠겨있는 채팅 항목을 완전히 숨길 수 있으므로 옆 바 검색에 비밀 코드를 입력할 때만 열립니다.

스크린 보안안드로이드에서는 앱 스위치에서 채팅을 숨기고 스크린 샷과 스크린 녹음을 차단합니다. iOS에서는 앱 스위치에서 채팅을 숨기고 스크린이 녹음되거나 거울로 표시되는 동안 채팅을 덮습니다. iOS에서는 앱이 스크린 샷을 차단하지 않습니다. 브라우저에서는 꺼지면 채팅을 방해합니다. 브라우저는 웹 사이트가 스크린 샷이나 녹음을 차단하지 않습니다. 항상 내부에 잠겨있는 채팅과 한 번보기 미디어에 있습니다.

Incognito 키보드안드로이드에서는 키보드가 당신이 입력하는 것에서 배우지 않도록 요청하고 제안을 끄고 메시지 상자에서 자동 수정합니다. 브라우저에서 자동 완료, 자동 수정 및 문법 검사를 끄지만 웹 사이트는 키보드 앱을 멈추도록 요청할 수 없습니다. iOS는 앱에 그러한 스위치를 제공하지 않으므로 설정이 사용할 수 없습니다.

기기에 저장되는 내용

Nymchat은 상태를 로컬로 유지하므로 즉시 열고 오프라인으로 작업할 수 있습니다. 대체로:

무엇메모
귀하의 키쌍 ID 암호화가 켜져 있으면 저장 시 암호화됩니다. 세션별 ​​또는 하드코어 모드에서는 전혀 저장되지 않습니다.
다른 구조된 정체성 각각의 정체성은 정체성 관리 자신의 키, 설정, 캐시 및 차단 메시지를 유지, 다른 것들 이외에.
저장된 메시지, 잠겨진 채팅 당신이 저장한 것, 잠겨 있고 붙여 넣은 것의 목록.Saveed messages hold a copy of the text.
설정 및 기본 설정 테마, 레이아웃, 차단된 사용자 및 키워드, 즐겨찾는 채널 등.
채널 기록 및 프로필 릴레이에서 가져온 항목의 캐시입니다.
개인 메시지 및 그룹 채팅을 해독했습니다. 다음에 의해 제어됨 장치에 PM 및 그룹 채팅 캐시 (기본적으로 켜져 있음) 이 기능을 끄면 디스크에 저장되는 대신 실행할 때마다 다시 가져오고 암호가 해독됩니다.
그룹 멤버십 및 임시 그룹 키 ID 암호화가 켜져 있으면 저장소 키로 암호화됩니다.
감각적인 구매 교환 코드에서 복구 가능 — 참조 감각적인 가게.

설정 › 데이터 및 백업에는 패닉보다 더 좁은 두 가지 도구가 있습니다. 닦다: 로컬 저장소 캐시 지우기 캐시된 기록, 메시지, 프로필 및 반응은 유지하지만 로그인, 설정, 그룹 멤버십 및 구매는 유지합니다. 설정을 기본값으로 재설정 그 반대입니다.

귀하의 계정 삭제

계정 데이터 삭제 및 기기를 지우기, Settings & Backup의 끝에서, 그것은 응용 프로그램 내에서 귀하의 계정을 삭제합니다.이 응용 프로그램은 한 번, 다음, 그것이 사용할 수있는 키가있는 장치에 저장 된 모든 정체성에 대해, Nymchat의 서버가 그 정체성에 대한 모든 것을 삭제하도록 요청합니다 : 동기화 설정 및 후 양자 복구 코드, 프로필, PM 및 그룹 아카이브, Nymbot 대화, 일정 메시지, 귀하의 공공 게시물의 서버 복사본, 귀하의 Nymbot 신용 잔액 레지더, 구매, 청구서 및 쿠폰 레코드, 귀하가 제출 한 보고서 및 스팸 필터 및 앱 검사 레코드. 계좌 데이터 삭제 첫 경주로 돌아가기 전에

각 정체성의 서버 데이터가 삭제되기 전에 앱은 또한 그 정체성에 의해 서명된 작은 마커를 저장합니다 : 그 공공 키, 시간, 이벤트 ID 및 서명, 다른 아무것도 90 일 동안 보관됩니다. Panic Wipe 또한 나의 다른 장치를 삭제합니다. 이 ID에 로그인된 다른 모든 장치는 연결할 때 그것을 확인하고, 몇 분마다 앞면으로 돌아와서 데이터를 다시 업로드하는 대신 그 ID를 지우고 있습니다.

iPhone 및 iPad에서는 이 장치에서 iCloud에 저장된 키 백업을 삭제합니다.Google 드라이브의 백업과 다른 곳에서 저장된 iCloud 백업은 그들이있는 곳에 머물러 있습니다.

크레딧도 삭제됩니다.

나머지 Nymbot 크레딧은 계정과 함께 삭제되며 Nymchat 또는 Nymbot 앱에서 복원할 수 없습니다. ?transfer 먼저 그들을 지키고 싶다면.

도달할 수 없는 것

게시물과 게시물은 이미 공공 Nostr 리레일에 보관되어 있으며 리레일 운영자에 의해 보관되며 저희에 의해 삭제할 수 없습니다.