Žinių bazė Tapatybė
Įrenginio saugumas
Šifravimas nuo galo iki galo apsaugo siunčiamą pranešimą. Šis puslapis yra apie antroji pusė: raktas, sėdintis jūsų įrenginyje, ir skubiai juo atsikratęs.
Patogumui šis puslapis išverstas mašininiu būdu. Tinkama versija anglų kalba.
Tapatybės šifravimas
Pagal numatytuosius nustatymus išsaugotas privatus raktas yra įrenginio vietinėje saugykloje. Kas gali perskaityti tą saugyklą – atrakintas įrenginys, teismo medicinos įrankis, nukopijuotas naršyklės profilis a bendras aparatas – gali perskaityti raktą ir tapti jumis.
Tapatybės šifravimas, pagal Nustatymai › Privatumas ir saugumas, uždaro šią skylę. Su juo:
- tavo
nsecyra užšifruotas ramybės būsenoje su AES-GCM-256; - trumpalaikiai slaptieji raktai jūsų grupiniai pokalbiai pasikliauti yra užšifruotas tuo pačiu saugyklos raktu;
- paprasto teksto raktas niekada neįrašomas į diską, kai įjungtas šifravimas – jis tik egzistuoja atmintyje, tik seansui;
- atrakinimas įvyksta vieną kartą, kai programa paleidžiama.
Atrakinimo veiksnys ir šifruotas raktas yra vietiniai įrenginyje, todėl tapatybės šifravimas yra įjungta vienam įrenginiui. Keliauja tik nejautrus įjungimo / išjungimo pasirinkimas tarp įrenginių, todėl naujas įrenginys taip pat gali pasiūlyti jį nustatyti. Jokio slaptažodžio, druskos ar kredencialas kada nors sinchronizuojamas.
Atrakinimo faktoriaus pasirinkimas
Jūs pasirenkate, kaip saugykla atrakinama šiame įrenginyje:
| veiksnys | Kaip gaunamas raktas | Galimas |
|---|---|---|
| Slaptažodis | PBKDF2-SHA256, 310 000 pakartojimų | Visur |
| PIN kodas | Tas pats PBKDF2 darinys, tik skaitmenys | Visur |
| Passkey | WebAuthn su PRF plėtiniu, tada HKDF-SHA256 | Žiniatinklio programa |
| Biometriniai duomenys – veido ID, jutiklinis ID, „Windows Hello“, „Android“ biometriniai duomenys, aparatinės įrangos saugos raktas | WebAuthn PRF žiniatinklyje; pačios platformos biometrinis raginimas „Android“ ir „iOS“. | Visur |
PIN kodas yra slaptažodis, sudarytas iš skaitmenų, todėl trumpą slaptažodį laikykite būtent tokiu: greitu ir silpnu.
Ne kiekvienas autentifikatorius įdiegia „WebAuthn PRF“ plėtinį, o tas, kuris ne negali gauti rakto. Taigi, kai įjungiate šifravimą, programa leidžia atrakinti vieną kartą, ten ir tada – geriau sužinoti iš karto, nei kitą kartą atidarius programa be būdo grįžti.
Panikos valymas
Paspauskite ir dvi sekundes palaikykite skydelį „Your Nym“. Nymchat sunaikina kiekvieną savęs pėdsakų ant įrenginio. Nėra patvirtinimo dialogo, tyčia – esmė yra tai, kad jis gali būti įjungtas greitai, esant slėgiui, be antrojo ekrano.
Trumpa animacija parodo pažangą, kai:
- išmeta iš atminties privatųjį ir saugyklos raktą;
- užšifruoja kiekvieną vietinės ir sesijos saugyklos reikšmę nauju atsitiktiniu raktu, kuris yra nedelsiant išmesti, tada perrašo tas reikšmes šiukšlėmis ir išvalo parduotuvės;
- perrašo ir ištrina kiekvieną IndexedDB duomenų bazę;
- ištuština talpyklos saugyklą ir išregistruoja aptarnaujantį darbuotoją;
- išvalo slapukus, tada iš naujo įkeliama į nesugadintą pirmojo paleidimo būseną.
Antras žingsnis yra įdomiausias. Ištrynus duomenis, jie nebūtinai tampa neatkuriami programa pirmiausia užšifruoja ją raktu, kurio niekas, įskaitant programą, nesaugo. Viskas, kas išliko po ištrynimo, yra šifruotas tekstas be rakto.
Ištrintos tapatybės negalite atkurti nei jūs, nei kiti. Jei nym yra tas, kurio norite
išlaikyti, atsarginę jos kopiją nsec kol tau to prireiks. Įprastas vienas paspaudimas
tas skydelis tiesiog atidaro nym redaktorių, todėl išvalymas neįvyksta atsitiktinai.
Kas saugoma jūsų įrenginyje
„Nymchat“ išlaiko būseną vietoje, todėl gali akimirksniu atsidaryti ir dirbti neprisijungus. Apskritai:
| Ką | Pastabos |
|---|---|
| Jūsų raktų pora | Šifruojama ramybės būsenoje, kai įjungtas tapatybės šifravimas. Visiškai nesaugomas per seansą arba hardcore režimu. |
| Nustatymai ir nuostatos | Tema, išdėstymas, užblokuoti vartotojai ir raktiniai žodžiai, mėgstami kanalai ir visa kita. |
| Kanalo istorija ir profiliai | Talpykla to, kas buvo paimta iš relių. |
| Iššifruoti asmeniniai pranešimai ir grupiniai pokalbiai | Kontroliuoja Išsaugokite PM ir grupinius pokalbius įrenginyje (įjungta pagal numatytuosius nustatymus). Išjunkite jį ir jie bus iš naujo gauti ir iššifruoti kiekvieną kartą, o ne sėdi diske. |
| Grupės narystė ir trumpalaikiai grupės raktai | Šifruojama saugyklos raktu, kai įjungtas tapatybės šifravimas. |
| Nuostabūs pirkiniai | Atkuriamas iš išpirkimo kodo – žr nuojautos parduotuvė. |
Nustatymai › Duomenų ir atsarginė kopija turi du siauresnius įrankius nei panika nuvalyti: Išvalykite vietinės saugyklos talpyklą išmeta talpykloje saugomą istoriją, pranešimus, profilius ir reakcijas, bet išsaugo jūsų prisijungimą, nustatymus, narystes grupėse ir pirkinius; Iš naujo nustatykite nustatymus į numatytuosius daro atvirkščiai.