Zināšanu bāze Identitāte
Ierīces drošība
Pilnīga šifrēšana aizsargā ziņojumu sūtīšanas laikā. Šī lapa ir par otra puse: atslēga, kas atrodas jūsu ierīcē un steigā atbrīvojas no tās.
Tranzīta pusei — ieskaitot izvēles kvantu izturīga šifrēšana privātām ziņām un grupai tērzēšana — tā vietā skatiet šīs lapas.
Ērtības labad šī lapa ir mašīntulkota. Piemērotā versija ir oriģināls angļu valodā.
Identitātes šifrēšana
Pēc noklusējuma saglabātā privātā atslēga atrodas ierīces lokālajā atmiņā. Jebkurš, kurš var lasīt šo krātuvi — atbloķēta ierīce, kriminālistikas rīks, pārlūkprogrammas profils, kas nokopēts a koplietota mašīna — var nolasīt atslēgu un kļūt par jums.
Identitātes šifrēšana, zem Iestatījumi › Konfidencialitāte un drošība, aizver šo caurumu. Ar to ieslēgtu:
- jūsu
nsecir šifrēts miera stāvoklī ar AES-GCM-256; - īslaicīgs noslēpums atslēgas jūsu grupas tērzēšana paļauties uz ir šifrēts ar to pašu glabātuves atslēgu;
- vienkāršā teksta atslēga nekad netiek ierakstīta diskā, kamēr ir ieslēgta šifrēšana — tā pastāv tikai atmiņā, tikai sesijai;
- atbloķēšana notiek vienreiz, kad lietotne tiek startēta.
Atbloķēšanas faktors un šifrētā atslēga ir lokāli ierīcei, tāpēc identitātes šifrēšana ir tāda iespējots katrai ierīcei. Tiek izmantota tikai nejutīga ieslēgšanas/izslēgšanas izvēle starp ierīcēm, lai to varētu iestatīt arī jauna ierīce. Nav paroles, sāls vai akreditācijas dati jebkad tiek sinhronizēti.
Atbloķēšanas faktora izvēle
Jūs izvēlaties, kā glabātuve tiek atbloķēta šajā ierīcē:
| Faktors | Kā tiek iegūta atslēga | Pieejams |
|---|---|---|
| Parole | PBKDF2-SHA256, 310 000 iterāciju | Visur |
| PIN | Tas pats PBKDF2 atvasinājums, tikai cipari | Visur |
| Ieejas atslēga | WebAuthn ar PRF paplašinājumu, pēc tam HKDF-SHA256 | Tīmekļa lietotne |
| Biometriskie dati — sejas ID, Touch ID, Windows Hello, Android biometriskie dati, aparatūras drošības atslēga | WebAuthn PRF tīmeklī; pašas platformas biometriskā uzvedne operētājsistēmās Android un iOS | Visur |
PIN ir parole, kas sastāv no cipariem, tāpēc īsi uzskatiet tieši par tādu: ātru un vāju.
Ne katrs autentifikators ievieš WebAuthn PRF paplašinājumu, un tas, kurš to nedara nevar iegūt atslēgu. Tātad brīdī, kad iespējojat šifrēšanu, lietotne liek vienreiz atbloķēt, tur un tad — labāk to uzzināt uzreiz, nevis nākamreiz, kad atverat lietotne bez atpakaļceļa.
Panikas noslaucīt
Nospiediet un divas sekundes turiet paneli "Your Nym". Nymchat iznīcina katru pēdas no sevis uz ierīces, par katru identitāti, kas saglabāta uz tā. nav apstiprinājuma dialogu, ar mērķi - lieta ir tā, ka to var izraisīt ātri, zem spiediena, bez otrā ekrāna, lai nokļūtu.
Tas pats paliek darbojas atbloķēšanas ekrānā Šifrētā identitāte: turiet Nymchat vārdu zīmi augšpusē divas sekundes, un ierīce tiek izdzēsta, nekavējoties atbloķējot neko.
Īsa animācija parāda progresu, kamēr:
- lūdz Nymchat serveri izdzēst to, ko tas saglabā katrai saglabātajai identitātei - sinhronizētos iestatījumus, arhivētos privāto ziņojumu un grupas čatu kopijas un saglabāto profilu - ar katru pieprasījumu, kas parakstīts ar šīs identitātes paša atslēgu. 3 sekundesiztīrītājs nekad ilgāk negaida tīklā;
- atbrīvo privātās atslēgas un drošības atslēgu no atmiņas;
- šifrē katru vietējās un sesijas krātuves vērtību ar jaunu nejaušu atslēgu, kas ir nekavējoties izmests, pēc tam pārraksta šīs vērtības ar junk un notīra veikali;
- pārraksta un dzēš katru IndexedDB datu bāzi, ieskaitot noliktavu, kurā atrodas jūsu citas saglabātas identitātes;
- iztukšo kešatmiņu un atceļ apkalpojošā darbinieka reģistrāciju;
- notīra sīkfailus, pēc tam tiek atkārtoti ielādēts sākotnējās darbības stāvoklī.
Trešais solis ir interesants.Datu dzēšana ne vienmēr padara to neatgūstamu, tāpēc lietotne vispirms to šifrē ar atslēgu, kuru neviens, ieskaitot lietotni, neuztur.
Pirmais solis sasniedz tikai identitātes, kuru atslēgu lietotne var izmantot tajā brīdī: aktīvo, un saglabāt tos, kuru atslēga ir ierīcē nešifrēta, vai pārlūkprogrammas paplašinājumā, kas atbild par to. identitāte, kas joprojām ir bloķēta aiz identitātes šifrēšanas, vai kas signalizē caur attālo parakstu, kamēr tas nav aktīvs, nevar parakstīt pieprasījumu, tāpēc tā servera ieraksti paliek.
Izdzēstu identitāti nevar atgūt, jūs vai kāds cits.Ja nym ir tas, ko vēlaties saglabāt, dublējiet to nsec un tās nympq1… normāls vienreizējs pieskāriens uz šīs paneļa tikai atver nym redaktoru, tāpēc izdzēšana nenotiek nejauši.
Tas nevar izdzēst to, ko pārraidītāji jau tur: jūsu kanāla ziņojumi un jūsu privāto ziņojumu šifrētie dāvanu iesaiņojumi paliek tur, kur pārraidītāji tos saglabā, un tāpat dara kopijas citu cilvēku ierīcēs.
Izmantojiet arī citas ierīces
Panic Wipe izdzēš arī citas manas ierīces, sadaļā Iestatījumi › Privātums un drošība, ir izslēgta pēc noklusējuma un tiek iestatīta pēc identitātes. tas sinhronizējas ar identitātes iestatījumiem, tāpēc katra ierīce ir pierakstījusies, jo tā zina, ka tā ir ieslēgta.
Ar to, panika jebkurā ierīcē pirms tīrīšanas dara vēl divas lietas, kas parakstītas ar identitāti: tā atstāj nelielu marķieri uz Nymchat servera un nosūta to pašu marķieri uz identitāti kā šifrētu dāvanu iesaiņojumu uz pārraidēm. Katra cita ierīce, kas reģistrēta kā šī identitāte, pārbauda marķieri, kad tas pieslēdzas, kad tas atgriežas priekšplānā un ik pēc piecām minūtēm. Ierīce, kas atrod derīgi parakstītu marķieri jaunāku par savu pieteikšanos, noslauka šo identitāti un noņem to bez norādījuma.
- Samazināts marķieris tiek ignorēts: tam ir jābūt ar identitātes paša parakstu.
- Pēc tam atkal pieslēgšanās marķē jaunu pieslēgšanās laiku un izdzēš marķieri, lai jaunā pieslēgšanās netiktu izdzēsta.
- Marķieris tiek glabāts 90 dienas, un tajā ir identitātes publiskā atslēga, laiks un paraksts - nekas par to, kuras ierīces pastāv.
- Tas nepārvietojas pa Bluetooth tīklu.
- Šifrētā identitāte, kas joprojām ir bloķēta, kad jūs panikas no atbloķēšanas ekrāna nevar parakstīties, tāpēc tā nevar nosūtīt šo signālu.
Tērzēšanas bloķēšana, ekrāna drošība un inkognito tastatūra
Trīs iestatījumi sadaļā Iestatījumi › Privātums un drošība personai, kas uzņem jūsu atbloķēto tālruni vai skatās pāri jūsu pleciem.
Čats ar slēdzeni. Slēgt čatu, sarunas rindas izvēlnē, pārvieto to no galvenā saraksta uz Slēptās kaķi, kas atveras tikai pēc Face ID, pirkstu nospieduma, passkey vai paroles koda. Ierīce, kurai nav nevienas no tām, lūdz iestatīt paroli, kas tiek glabāta šajā ierīcē; ar identitātes šifrēšanu, tā parole vai PIN atbloķē arī. #nymchatSlēgtā tērzēšanas paziņojumi saka tikai “Jauns ziņojums”. Chat lock iestatījumi nosaka, cik ātri tie atkal bloķē pēc tam, kad jūs atstājat lietotni, un var slēpt bloķēto tērzēšanu ierakstu pilnībā, lai tas atvērtu tikai tad, kad ievadāt slepenu kodu sānu joslas meklēšanā.
Ekrāna drošība, pēc noklusējuma, dara to, ko platforma atļauj. Android tas slēpj tērzēšanu lietojumprogrammas pārslēgšanas sistēmā un bloķē ekrānšāviņus un ekrāna ierakstīšanu. iOS tas slēpj tērzēšanu lietojumprogrammas pārslēgšanas sistēmā un aptver tos, kamēr ekrāns tiek ierakstīts vai atspoguļots; iOS neļauj lietojumprogrammām bloķēt ekrānšāviņus. pārlūkprogrammā tas izjauc tērzēšanu, kad izslēdzat; pārlūkprogrammas neļauj tīmekļa vietnēm bloķēt ekrānšāviņus vai ierakstus. Tas vienmēr ir iekšpusē bloķētās tērzēšanas un vienreiz apskatītās plašsaziņas līdzekļos.
Incognito tastatūra, izslēgts pēc noklusējuma. Android tas lūdz tastatūru, lai nemācītos no tā, ko jūs ievadiet, un izslēdz ieteikumus un autokorektus ziņu lodziņos. pārlūkprogrammā tas izslēdz autokorektus, autokorektus un burtnīcas pārbaudi, bet tīmekļa vietne nevar lūgt jūsu tastatūras lietotni pārtraukt mācīšanos. iOS nedod lietotnēm šādu pārslēgumu, tāpēc iestatījums tur nav pieejams.
Kas tiek saglabāts jūsu ierīcē
Nymchat saglabā stāvokli lokāli, lai to varētu uzreiz atvērt un strādāt bezsaistē. Vispārīgi:
| Kas | Piezīmes |
|---|---|
| Jūsu atslēgu pāris | Šifrēts miera stāvoklī, kad ir ieslēgta identitātes šifrēšana. Vispār netiek saglabāts vienas sesijas vai hardcore režīmā. |
| Citas glābtas identitātes | Katra identitāte Identitātes pārvaldība saglabā savu atslēgu, iestatījumus, kešatmiņas un rindas ziņojumus, izņemot citus. |
| Saglabāti ziņojumi, bloķēti un piestiprināti tērzēšana | Saraksts ar to, ko esat saglabājis, bloķējis un piestiprinājis. saglabātie ziņojumi satur teksta kopiju. |
| Iestatījumi un preferences | Motīvs, izkārtojums, bloķētie lietotāji un atslēgvārdi, iecienītākie kanāli un pārējais. |
| Kanālu vēsture un profili | No relejiem iegūtā kešatmiņa. |
| Atšifrēti privātie ziņojumi un grupu tērzēšana | Kontrolē Kešatmiņā saglabājiet PM un grupas tērzēšanu ierīcē (ieslēgts pēc noklusējuma). Izslēdziet to, un tie tiek atkārtoti ielādēti un atšifrēti katrā palaišanas reizē, nevis atrodas diskā. |
| Grupas dalība un īslaicīgas grupas atslēgas | Šifrēts zem glabātuves atslēgas, kad ir ieslēgta identitātes šifrēšana. |
| Flair pirkumi | Atgūstams no izpirkšanas koda — sk elegantu veikals. |
Iestatījumi › Datu & Dublēšana ir divi šaurāki rīki nekā panika noslaucīt: Notīriet vietējās krātuves kešatmiņu nomet kešatmiņā saglabāto vēsturi, ziņas, profilus un reakcijas, bet saglabā jūsu pieteikumvārdu, iestatījumus, dalību grupā un pirkumus; Atiestatiet iestatījumus uz noklusējuma iestatījumiem dara otrādi.
Izdzēst savu kontu
Izdzēst konta datus un dzēst ierīciTas lūdz vienu reizi, pēc tam, par katru identitāti, kas saglabāta ierīcē, kuras atslēgu tā var izmantot, lūdz Nymchat serveri izdzēst visu, ko tas saglabā par šo identitāti: sinhronizētus iestatījumus un pēckvantu atgūšanas kodu, profilu, PM un grupas arhīvu, Nymbot sarunas, plānotus ziņojumus, servera kopiju no jūsu publiskajiem ziņojumiem, jūsu Nymbot kredītsaistību ar tās grāmatiņu, pirkumu, rēķinu un kuponu ierakstiem, ziņojumus, kurus esat iesniedzis, un surogātpasta filtru un lietojumprogrammu pārbaudes ierakstus par jums. Konta dati tiek dzēsti Pirms atgriešanās pirmajā braucienā.
Pirms katras identitātes servera dati tiek dzēsti, lietojumprogramma arī saglabā nelielu marķieri, ko parakstījusi šī identitāte: tās publiskā atslēga, laiks, notikuma ID un paraksts, nekas cits, tiek saglabāts 90 dienas. Panic Wipe izdzēš arī citas manas ierīces Katra cita ierīce, kas pieslēgta šai identitātei, to pārbauda, kad tā izveido savienojumu, atgriežas priekšplānā un ik pēc dažām minūtēm izdzēš šo identitāti, nevis atkārtoti augšupielādē datus.
iPhone un iPad tas arī izdzēš atslēgvārdu dublējumus šī ierīce saglabāta iCloud. dublējumi Google Drive, un iCloud dublējumi saglabāti no citur, palikt tur, kur tie ir.
Jebkurš atlikušais Nymbot kredīts tiek dzēsts ar kontu un to nevar atjaunot Nymchat vai Nymbot lietojumprogrammā. ?transfer Vispirms, ja jūs vēlaties tos saglabāt.
Posts un ziņojumi, kas jau ir publiski pieejami mūsu pārraidēs, tiek glabāti pārraidīšanas operatoriem, un mēs tos nevaram dzēst.