Pāriet uz saturu
Atpakaļ uz Nymchat

Zināšanu bāze Identitāte

Ierīces drošība

Pilnīga šifrēšana aizsargā ziņojumu sūtīšanas laikā. Šī lapa ir par otra puse: atslēga, kas atrodas jūsu ierīcē un steigā atbrīvojas no tās.

Identitātes šifrēšana

Pēc noklusējuma saglabātā privātā atslēga atrodas ierīces lokālajā atmiņā. Jebkurš, kurš var lasīt šo krātuvi — atbloķēta ierīce, kriminālistikas rīks, pārlūkprogrammas profils, kas nokopēts a koplietota mašīna — var nolasīt atslēgu un kļūt par jums.

Identitātes šifrēšana, zem Iestatījumi › Konfidencialitāte un drošība, aizver šo caurumu. Ar to ieslēgtu:

  • jūsu nsec ir šifrēts miera stāvoklī ar AES-GCM-256;
  • īslaicīgs noslēpums atslēgas jūsu grupas tērzēšana paļauties uz ir šifrēts ar to pašu glabātuves atslēgu;
  • vienkāršā teksta atslēga nekad netiek ierakstīta diskā, kamēr ir ieslēgta šifrēšana — tā pastāv tikai atmiņā, tikai sesijai;
  • atbloķēšana notiek vienreiz, kad lietotne tiek startēta.
Sadaļa Privātuma un drošības iestatījumi ar identitātes šifrēšanu augšpusē.
Identitātes šifrēšana atrodas sadaļas Privātums un drošība augšdaļā.
Šis iestatījums netiek sinhronizēts

Atbloķēšanas faktors un šifrētā atslēga ir lokāli ierīcei, tāpēc identitātes šifrēšana ir tāda iespējots katrai ierīcei. Tiek izmantota tikai nejutīga ieslēgšanas/izslēgšanas izvēle starp ierīcēm, lai to varētu iestatīt arī jauna ierīce. Nav paroles, sāls vai akreditācijas dati jebkad tiek sinhronizēti.

Atbloķēšanas faktora izvēle

Jūs izvēlaties, kā glabātuve tiek atbloķēta šajā ierīcē:

FaktorsKā tiek iegūta atslēgaPieejams
Parole PBKDF2-SHA256, 310 000 iterāciju Visur
PIN Tas pats PBKDF2 atvasinājums, tikai cipari Visur
Ieejas atslēga WebAuthn ar PRF paplašinājumu, pēc tam HKDF-SHA256 Tīmekļa lietotne
Biometriskie dati — sejas ID, Touch ID, Windows Hello, Android biometriskie dati, aparatūras drošības atslēga WebAuthn PRF tīmeklī; pašas platformas biometriskā uzvedne operētājsistēmās Android un iOS Visur

PIN ir parole, kas sastāv no cipariem, tāpēc īsi uzskatiet tieši par tādu: ātru un vāju.

Kāpēc tas prasa nekavējoties atbloķēt

Ne katrs autentifikators ievieš WebAuthn PRF paplašinājumu, un tas, kurš to nedara nevar iegūt atslēgu. Tātad brīdī, kad iespējojat šifrēšanu, lietotne liek vienreiz atbloķēt, tur un tad — labāk to uzzināt uzreiz, nevis nākamreiz, kad atverat lietotne bez atpakaļceļa.

Panikas noslaucīt

Nospiediet un divas sekundes turiet paneli "Your Nym". Nymchat iznīcina katru uz ierīces. Nav apstiprinājuma dialoga, ar nolūku - punkts ir tas, ka to var aktivizēt ātri, zem spiediena, bez otra ekrāna, lai tiktu cauri.

Īsa animācija parāda progresu, kamēr:

  1. izmet privāto atslēgu un glabātuves atslēgu no atmiņas;
  2. šifrē katru vietējās un sesijas krātuves vērtību ar jaunu nejaušu atslēgu, kas ir nekavējoties izmests, pēc tam pārraksta šīs vērtības ar junk un notīra veikali;
  3. pārraksta un dzēš katru IndexedDB datu bāzi;
  4. iztukšo kešatmiņu un atceļ apkalpojošā darbinieka reģistrāciju;
  5. notīra sīkfailus, pēc tam tiek atkārtoti ielādēts sākotnējās darbības stāvoklī.

Otrais solis ir interesantākais. Datu dzēšana ne vienmēr padara tos neatgūstamus lietotne to vispirms šifrē ar atslēgu, kuru neviens, tostarp lietotne, nesaglabā. Viss, kas paliek pēc dzēšanas, ir šifrēts teksts bez atslēgas.

Nav nekādas atsaukšanas

Dzēstu identitāti nevar atgūt ne jūs, ne kāds cits. Ja nym ir viens jūs vēlaties paturēt, dublēt to nsec pirms jums tas kādreiz ir vajadzīgs. Parasts viens pieskāriens šis panelis vienkārši atver nym redaktoru, tāpēc dzēšana nenotiek nejauši.

Kas tiek saglabāts jūsu ierīcē

Nymchat saglabā stāvokli lokāli, lai to varētu uzreiz atvērt un strādāt bezsaistē. Vispārīgi:

KasPiezīmes
Jūsu atslēgu pāris Šifrēts miera stāvoklī, kad ir ieslēgta identitātes šifrēšana. Vispār netiek saglabāts vienas sesijas vai hardcore režīmā.
Iestatījumi un preferences Motīvs, izkārtojums, bloķētie lietotāji un atslēgvārdi, iecienītākie kanāli un pārējais.
Kanālu vēsture un profili No relejiem iegūtā kešatmiņa.
Atšifrēti privātie ziņojumi un grupu tērzēšana Kontrolē Kešatmiņā saglabājiet PM un grupas tērzēšanu ierīcē (ieslēgts pēc noklusējuma). Izslēdziet to, un tie tiek atkārtoti ielādēti un atšifrēti katrā palaišanas reizē, nevis atrodas diskā.
Grupas dalība un īslaicīgas grupas atslēgas Šifrēts zem glabātuves atslēgas, kad ir ieslēgta identitātes šifrēšana.
Flair pirkumi Atgūstams no izpirkšanas koda — sk elegantu veikals.

Iestatījumi › Datu & Dublēšana ir divi šaurāki rīki nekā panika noslaucīt: Notīriet vietējās krātuves kešatmiņu nomet kešatmiņā saglabāto vēsturi, ziņas, profilus un reakcijas, bet saglabā jūsu pieteikumvārdu, iestatījumus, dalību grupā un pirkumus; Atiestatiet iestatījumus uz noklusējuma iestatījumiem dara otrādi.