지식 기반 신원
장치 보안
종단 간 암호화는 전송 중인 메시지를 보호합니다. 이 페이지는 나머지 절반: 장치에 있는 열쇠를 서둘러 제거합니다.
대중교통 절반의 경우 - 옵션 포함 양자 저항 암호화 비공개 메시지 및 그룹용 채팅 — 대신 해당 페이지를 참조하세요.
이 페이지는 편의를 위해 기계 번역되었습니다. 영문 원본이 적용되는 버전입니다.
신원 암호화
기본적으로 저장된 개인 키는 기기의 로컬 저장소에 암호화되지 않은 상태로 보관됩니다. 할 수 있는 사람은 누구나 해당 저장소를 읽습니다. 잠금 해제된 장치, 포렌식 도구, 컴퓨터에서 복사한 브라우저 프로필 공유 기계 — 키를 읽고 당신이 될 수 있습니다.
신원 암호화, 아래 설정 › 개인 정보 보호 및 보안으로 그 구멍을 닫습니다. 켜진 상태에서:
- 당신의
nsec유휴 상태에서는 다음과 같이 암호화됩니다. AES-GCM-256; - 임시 비밀 키 그룹 채팅 의존하고있다 동일한 볼트 키로 암호화됩니다.
- 암호화가 켜져 있는 동안에는 일반 텍스트 키가 디스크에 기록되지 않습니다. 메모리에, 세션 동안에만;
- 잠금 해제는 앱이 시작될 때 한 번 발생합니다.
잠금 해제 요소와 암호화된 키는 장치에 로컬이므로 ID 암호화는 활성화됨 장치당. 민감하지 않은 온/오프 기본 설정만 이동합니다. 장치 간을 통해 새 장치에서도 설정을 제공할 수 있습니다. 비밀번호, 소금 또는 자격 증명은 항상 동기화됩니다.
잠금 해제 요소 선택
이 기기에서 저장소를 잠금 해제하는 방법을 선택하세요.
| 요인 | 키가 파생되는 방법 | 사용 가능 날짜 |
|---|---|---|
| 비밀번호 | PBKDF2-SHA256, 310 000회 반복 | 어디에나 |
| 핀 | 동일한 PBKDF2 파생, 숫자만 | 어디에나 |
| 곁쇠 | PRF 확장을 사용한 WebAuthn, HKDF-SHA256 | 웹 앱 |
| 생체 인식 — Face ID, Touch ID, Windows Hello, Android 생체 인식, 하드웨어 보안 키 | 웹상의 WebAuthn PRF; Android 및 iOS의 플랫폼 자체 생체 인식 프롬프트 | 어디에나 |
PIN은 숫자로 구성된 비밀번호이므로 짧은 비밀번호는 빠르고 약한 비밀번호로 취급하세요.
모든 인증자가 WebAuthn PRF 확장을 구현하는 것은 아니며 그렇지 않은 인증자도 있습니다. 키를 파생할 수 없습니다. 따라서 암호화를 활성화하는 순간 앱이 한 번 잠금을 해제하고, 그리고 나서 — 다음에 문을 열 때보다 즉시 알아내는 것이 더 좋습니다. 다시 들어갈 수 없는 앱.
패닉 와이프
"Your Nym" 패널을 2초 동안 길게 누르세요. Nymchat는 장치에 자신의 모든 흔적을 파괴, 그것에 저장 된 모든 정체성에 대한.이 확인 대화가 없습니다, 의도적으로 - 문제는 그것이 빠르게, 압력, 두 번째 화면이 통과하지 않고 촉발 될 수 있다는 것입니다.
동일한 홀더는 unlock screen에서 작동합니다. 암호화된 정체성: Nymchat 단어 마크를 2 초 동안 맨 위에 잡고 장치가 먼저 잠금을 해제하지 않고 지워집니다.
짧은 애니메이션은 다음과 같은 진행 상황을 보여줍니다.
- Nymchat 서버가 각 저장된 정체성에 대해 보유한 것을 삭제하도록 요청합니다 – 동기화된 설정, 개인 메시지 및 그룹 채팅의 아카이브 복사본 및 저장된 프로필 – 각 요청은 그 정체성의 자신의 키로 서명됩니다. 3초• 지우개는 네트워크에서 더 이상 기다리지 않는다.
- 메모리에서 개인 키와 보일러 키를 떨어 뜨립니다. drops the private keys and the vault key from memory.
- 새로운 임의 키로 모든 로컬 및 세션 저장 값을 암호화합니다. 즉시 폐기그런 다음 해당 값을 정크로 덮어쓰고 상점;
- 당신의 다른 저장 된 정체성을 보유하는 저장소를 포함하여 모든 IndexedDB 데이터베이스를 압축하고 삭제합니다.
- 캐시 저장소를 비우고 서비스 워커 등록을 취소합니다.
- 쿠키를 지운 다음 원래의 첫 실행 상태로 다시 로드합니다.
세 번째 단계는 흥미로운 단계입니다.데이터를 삭제하면 반드시 복구 할 수 없으므로 앱은 키로 먼저 암호화하여 아무도 - 앱을 포함하여 - 보관하지 않습니다.
첫 번째 단계는 응용 프로그램이 그 순간에 사용할 수있는 열쇠가있는 정체성에만 도달합니다 : 활성화 된 열쇠와 저장 된 열쇠가 장치에 암호화되지 않았거나 그것에 대한 응답 브라우저 확장 프로그램에 있습니다. 정체성 암호화 뒤에 여전히 잠겨있는 정체성 또는 원격 서명기를 통해 서명하는 정체성은 활성화되지 않았을 때 요청을 서명 할 수 없으므로 서버 레코드가 남아 있습니다.
지워진 정체성은 당신이나 누군가에 의해 복구할 수 없습니다.만약 당신이 지키고 싶어하는 니마가 있다면, 그것을 백업하세요. nsec 그리고 그의 nympq1… 당신이 이것을 필요로하기 전에 복구 코드.그 패널의 정상적인 단일 탭은 그냥 nym 편집기를 열어, 그래서 지우는 우연히 일어나지 않습니다.
이 지우개는이 장치와 Nymchat의 자체 서버를 청소합니다.이 전달자가 이미 보유하고있는 것을 삭제할 수 없습니다 : 귀하의 채널 메시지와 귀하의 개인 메시지의 암호화 된 선물 포장은 전달자가 보유하고있는 곳에 머물러 있으며 다른 사람들의 장치에서 복사본도 마찬가지입니다.
당신의 다른 장치도 씻어
Panic Wipe 또한 나의 다른 장치를 삭제합니다.설정 › 개인 정보 보호 & 보안, 기본적으로 꺼져 있으며 정체성에 따라 설정됩니다. 그것은 정체성의 설정과 동기화, 그래서 모든 장치가 그것이 켜져 있음을 알고있는대로 로그인.
그것을 통해, 모든 장치에 대한 패닉은 정화 전에 두 가지 더 일을합니다, 정체성에 의해 서명 : 그것은 Nymchat 서버에 작은 마커를 남기고, 릴레이에 암호화 된 선물 포장으로 정체성 자체에 동일한 마커를 보냅니다. 그 정체성으로 등록 된 다른 모든 장치는 연결할 때 마커를 확인합니다, 그것이 전면으로 돌아올 때 그리고 5 분마다.
- 가짜 마커는 무시됩니다 : 그것은 정체성의 자신의 서명을 가지고 있어야합니다.
- 이후에 다시 로그인하면 새 로그인 시간을 표시하고 마커를 삭제하여 새 로그인이 삭제되지 않습니다.그 후에 다시 로그인할 때까지 오프라인으로 유지되는 장치는 신호를 놓칠 수 있습니다.
- 마커는 90 일 동안 보관되며 정체성의 공개 키, 시간 및 서명 - 어떤 장치가 존재하는지에 대해 아무것도 보관하지 않습니다.
- 그것은 블루투스 메시를 통해 이동하지 않습니다.
- 잠금 해제 화면에서 패닉을 일으킬 때 여전히 잠겨있는 암호화된 ID는 서명할 수 없으므로이 신호를 보낼 수 없습니다.
채팅 잠금, 화면 보안 및 인코니토 키보드
세 가지 설정을 설정 › 개인 정보 보호 & 보안 당신의 잠금을 해제 휴대 전화, 또는 당신의 어깨를보고있는 사람을위한.
채팅 Lock Lock 채팅, 대화의 행 메뉴에서, 그것을 메인 목록에서 이동 닫힌 고양이, Face ID, 지문, passskey 또는 암호가 열린 후에만 열립니다.이 중 하나가없는 장치는 해당 장치에 보관된 암호를 설정하도록 요청합니다; ID 암호화가 켜지면 암호 또는 PIN도 잠금 해제됩니다.최대 100 개의 채팅이 잠겨있을 수 있습니다. #nymchat잠겨있는 채팅의 알림은 “새로운 메시지”만 말합니다. Chat Lock 설정 앱을 떠난 후 얼마나 빨리 다시 잠그는지 설정하고 잠겨있는 채팅 항목을 완전히 숨길 수 있으므로 옆 바 검색에 비밀 코드를 입력할 때만 열립니다.
스크린 보안안드로이드에서는 앱 스위치에서 채팅을 숨기고 스크린 샷과 스크린 녹음을 차단합니다. iOS에서는 앱 스위치에서 채팅을 숨기고 스크린이 녹음되거나 거울로 표시되는 동안 채팅을 덮습니다. iOS에서는 앱이 스크린 샷을 차단하지 않습니다. 브라우저에서는 꺼지면 채팅을 방해합니다. 브라우저는 웹 사이트가 스크린 샷이나 녹음을 차단하지 않습니다. 항상 내부에 잠겨있는 채팅과 한 번보기 미디어에 있습니다.
Incognito 키보드안드로이드에서는 키보드가 당신이 입력하는 것에서 배우지 않도록 요청하고 제안을 끄고 메시지 상자에서 자동 수정합니다. 브라우저에서 자동 완료, 자동 수정 및 문법 검사를 끄지만 웹 사이트는 키보드 앱을 멈추도록 요청할 수 없습니다. iOS는 앱에 그러한 스위치를 제공하지 않으므로 설정이 사용할 수 없습니다.
기기에 저장되는 내용
Nymchat은 상태를 로컬로 유지하므로 즉시 열고 오프라인으로 작업할 수 있습니다. 대체로:
| 무엇 | 메모 |
|---|---|
| 귀하의 키쌍 | ID 암호화가 켜져 있으면 저장 시 암호화됩니다. 세션별 또는 하드코어 모드에서는 전혀 저장되지 않습니다. |
| 다른 구조된 정체성 | 각각의 정체성은 정체성 관리 자신의 키, 설정, 캐시 및 차단 메시지를 유지, 다른 것들 이외에. |
| 저장된 메시지, 잠겨진 채팅 | 당신이 저장한 것, 잠겨 있고 붙여 넣은 것의 목록.Saveed messages hold a copy of the text. |
| 설정 및 기본 설정 | 테마, 레이아웃, 차단된 사용자 및 키워드, 즐겨찾는 채널 등. |
| 채널 기록 및 프로필 | 릴레이에서 가져온 항목의 캐시입니다. |
| 개인 메시지 및 그룹 채팅을 해독했습니다. | 다음에 의해 제어됨 장치에 PM 및 그룹 채팅 캐시 (기본적으로 켜져 있음) 이 기능을 끄면 디스크에 저장되는 대신 실행할 때마다 다시 가져오고 암호가 해독됩니다. |
| 그룹 멤버십 및 임시 그룹 키 | ID 암호화가 켜져 있으면 저장소 키로 암호화됩니다. |
| 감각적인 구매 | 교환 코드에서 복구 가능 — 참조 감각적인 가게. |
설정 › 데이터 및 백업에는 패닉보다 더 좁은 두 가지 도구가 있습니다. 닦다: 로컬 저장소 캐시 지우기 캐시된 기록, 메시지, 프로필 및 반응은 유지하지만 로그인, 설정, 그룹 멤버십 및 구매는 유지합니다. 설정을 기본값으로 재설정 그 반대입니다.
귀하의 계정 삭제
계정 데이터 삭제 및 기기를 지우기, Settings & Backup의 끝에서, 그것은 응용 프로그램 내에서 귀하의 계정을 삭제합니다.이 응용 프로그램은 한 번, 다음, 그것이 사용할 수있는 키가있는 장치에 저장 된 모든 정체성에 대해, Nymchat의 서버가 그 정체성에 대한 모든 것을 삭제하도록 요청합니다 : 동기화 설정 및 후 양자 복구 코드, 프로필, PM 및 그룹 아카이브, Nymbot 대화, 일정 메시지, 귀하의 공공 게시물의 서버 복사본, 귀하의 Nymbot 신용 잔액 레지더, 구매, 청구서 및 쿠폰 레코드, 귀하가 제출 한 보고서 및 스팸 필터 및 앱 검사 레코드. 계좌 데이터 삭제 첫 경주로 돌아가기 전에
각 정체성의 서버 데이터가 삭제되기 전에 앱은 또한 그 정체성에 의해 서명된 작은 마커를 저장합니다 : 그 공공 키, 시간, 이벤트 ID 및 서명, 다른 아무것도 90 일 동안 보관됩니다. Panic Wipe 또한 나의 다른 장치를 삭제합니다. 이 ID에 로그인된 다른 모든 장치는 연결할 때 그것을 확인하고, 몇 분마다 앞면으로 돌아와서 데이터를 다시 업로드하는 대신 그 ID를 지우고 있습니다.
iPhone 및 iPad에서는 이 장치에서 iCloud에 저장된 키 백업을 삭제합니다.Google 드라이브의 백업과 다른 곳에서 저장된 iCloud 백업은 그들이있는 곳에 머물러 있습니다.
나머지 Nymbot 크레딧은 계정과 함께 삭제되며 Nymchat 또는 Nymbot 앱에서 복원할 수 없습니다. ?transfer 먼저 그들을 지키고 싶다면.
게시물과 게시물은 이미 공공 Nostr 리레일에 보관되어 있으며 리레일 운영자에 의해 보관되며 저희에 의해 삭제할 수 없습니다.