Pereiti prie turinio
Grįžti į Nymchat

Žinių bazė Tapatybė

Įrenginio saugumas

Šifravimas nuo galo iki galo apsaugo siunčiamą pranešimą. Šis puslapis yra apie antroji pusė: raktas, sėdintis jūsų įrenginyje, ir skubiai juo atsikratęs.

Tapatybės šifravimas

Pagal numatytuosius nustatymus išsaugotas privatus raktas yra įrenginio vietinėje saugykloje. Kas gali perskaityti tą saugyklą – atrakintas įrenginys, teismo medicinos įrankis, nukopijuotas naršyklės profilis a bendras aparatas – gali perskaityti raktą ir tapti jumis.

Tapatybės šifravimas, pagal Nustatymai › Privatumas ir saugumas, uždaro šią skylę. Su juo:

  • tavo nsec yra užšifruotas ramybės būsenoje su AES-GCM-256;
  • trumpalaikiai slaptieji raktai jūsų grupiniai pokalbiai pasikliauti yra užšifruotas tuo pačiu saugyklos raktu;
  • paprasto teksto raktas niekada neįrašomas į diską, kai įjungtas šifravimas – jis tik egzistuoja atmintyje, tik seansui;
  • atrakinimas įvyksta vieną kartą, kai programa paleidžiama.
Privatumo ir saugos nustatymų skiltis su tapatybės šifravimu viršuje.
Tapatybės šifravimas yra privatumo ir saugos viršuje.
Šis nustatymas nesinchronizuojamas

Atrakinimo veiksnys ir šifruotas raktas yra vietiniai įrenginyje, todėl tapatybės šifravimas yra įjungta vienam įrenginiui. Keliauja tik nejautrus įjungimo / išjungimo pasirinkimas tarp įrenginių, todėl naujas įrenginys taip pat gali pasiūlyti jį nustatyti. Jokio slaptažodžio, druskos ar kredencialas kada nors sinchronizuojamas.

Atrakinimo faktoriaus pasirinkimas

Jūs pasirenkate, kaip saugykla atrakinama šiame įrenginyje:

veiksnysKaip gaunamas raktasGalimas
Slaptažodis PBKDF2-SHA256, 310 000 pakartojimų Visur
PIN kodas Tas pats PBKDF2 darinys, tik skaitmenys Visur
Passkey WebAuthn su PRF plėtiniu, tada HKDF-SHA256 Žiniatinklio programa
Biometriniai duomenys – veido ID, jutiklinis ID, „Windows Hello“, „Android“ biometriniai duomenys, aparatinės įrangos saugos raktas WebAuthn PRF žiniatinklyje; pačios platformos biometrinis raginimas „Android“ ir „iOS“. Visur

PIN kodas yra slaptažodis, sudarytas iš skaitmenų, todėl trumpą slaptažodį laikykite būtent tokiu: greitu ir silpnu.

Kodėl prašoma nedelsiant atrakinti

Ne kiekvienas autentifikatorius įdiegia „WebAuthn PRF“ plėtinį, o tas, kuris ne negali gauti rakto. Taigi, kai įjungiate šifravimą, programa leidžia atrakinti vieną kartą, ten ir tada – geriau sužinoti iš karto, nei kitą kartą atidarius programa be būdo grįžti.

Panikos valymas

Paspauskite ir dvi sekundes palaikykite skydelį „Your Nym“. Nymchat sunaikina kiekvieną savęs pėdsakų ant įrenginio. Nėra patvirtinimo dialogo, tyčia – esmė yra tai, kad jis gali būti įjungtas greitai, esant slėgiui, be antrojo ekrano.

Trumpa animacija parodo pažangą, kai:

  1. išmeta iš atminties privatųjį ir saugyklos raktą;
  2. užšifruoja kiekvieną vietinės ir sesijos saugyklos reikšmę nauju atsitiktiniu raktu, kuris yra nedelsiant išmesti, tada perrašo tas reikšmes šiukšlėmis ir išvalo parduotuvės;
  3. perrašo ir ištrina kiekvieną IndexedDB duomenų bazę;
  4. ištuština talpyklos saugyklą ir išregistruoja aptarnaujantį darbuotoją;
  5. išvalo slapukus, tada iš naujo įkeliama į nesugadintą pirmojo paleidimo būseną.

Antras žingsnis yra įdomiausias. Ištrynus duomenis, jie nebūtinai tampa neatkuriami programa pirmiausia užšifruoja ją raktu, kurio niekas, įskaitant programą, nesaugo. Viskas, kas išliko po ištrynimo, yra šifruotas tekstas be rakto.

Anuliuoti negalima

Ištrintos tapatybės negalite atkurti nei jūs, nei kiti. Jei nym yra tas, kurio norite išlaikyti, atsarginę jos kopiją nsec kol tau to prireiks. Įprastas vienas paspaudimas tas skydelis tiesiog atidaro nym redaktorių, todėl išvalymas neįvyksta atsitiktinai.

Kas saugoma jūsų įrenginyje

„Nymchat“ išlaiko būseną vietoje, todėl gali akimirksniu atsidaryti ir dirbti neprisijungus. Apskritai:

Pastabos
Jūsų raktų pora Šifruojama ramybės būsenoje, kai įjungtas tapatybės šifravimas. Visiškai nesaugomas per seansą arba hardcore režimu.
Nustatymai ir nuostatos Tema, išdėstymas, užblokuoti vartotojai ir raktiniai žodžiai, mėgstami kanalai ir visa kita.
Kanalo istorija ir profiliai Talpykla to, kas buvo paimta iš relių.
Iššifruoti asmeniniai pranešimai ir grupiniai pokalbiai Kontroliuoja Išsaugokite PM ir grupinius pokalbius įrenginyje (įjungta pagal numatytuosius nustatymus). Išjunkite jį ir jie bus iš naujo gauti ir iššifruoti kiekvieną kartą, o ne sėdi diske.
Grupės narystė ir trumpalaikiai grupės raktai Šifruojama saugyklos raktu, kai įjungtas tapatybės šifravimas.
Nuostabūs pirkiniai Atkuriamas iš išpirkimo kodo – žr nuojautos parduotuvė.

Nustatymai › Duomenų ir atsarginė kopija turi du siauresnius įrankius nei panika nuvalyti: Išvalykite vietinės saugyklos talpyklą išmeta talpykloje saugomą istoriją, pranešimus, profilius ir reakcijas, bet išsaugo jūsų prisijungimą, nustatymus, narystes grupėse ir pirkinius; Iš naujo nustatykite nustatymus į numatytuosius daro atvirkščiai.