Прескокнете до содржината
Назад на Nymchat

База на знаење Идентитетот

Безбедност на уредот

Шифрирањето од крај до крај заштитува порака во транзит. Оваа страница е за другата половина: клучот седи на вашиот уред и се ослободува од него набрзина.

Шифрирање на идентитетот

Стандардно, зачуваниот приватен клуч се наоѓа во локалната меморија на уредот на чисто. Секој што може прочитајте го тоа складирање — отклучен уред, форензичка алатка, профил на прелистувач копиран споделена машина — може да го прочита клучот и да стане вие.

Шифрирање на идентитетот, под Поставки › Приватност и Безбедност, ја затвора таа дупка. Со него на:

  • вашиот nsec е шифрирана во мирување со AES-GCM-256;
  • минливите тајни клучеви за вашите групни разговори се потпираат на се шифрирана под истиот клуч за свод;
  • клучот за обичен текст никогаш не се запишува на дискот додека е вклучено шифрирањето - тој постои само во меморија, само за сесијата;
  • отклучувањето се случува еднаш, кога ќе се стартува апликацијата.
Делот за поставки за приватност и безбедност, со шифрирање на идентитет на врвот.
Шифрирањето на идентитетот се наоѓа на врвот на Приватност и безбедност.
Оваа поставка не се синхронизира

Факторот за отклучување и шифрираниот клуч се локални на уредот, така што е шифрирањето на идентитетот овозможено по уред. Патува само нечувствителна поставка за вклучување/исклучување помеѓу уредите, така што нов уред може да понуди и негово поставување. Без лозинка, сол или акредитивот некогаш се синхронизира.

Избор на фактор за отклучување

Вие избирате како се отклучува сефот на овој уред:

ФакторКако е изведен клучотДостапно на
Лозинка PBKDF2-SHA256, 310.000 повторувања Насекаде
ПИН Истата изведба на PBKDF2, само цифри Насекаде
Лозинка WebAuthn со наставката PRF, потоа HKDF-SHA256 Веб апликација
Биометриски — Face ID, Touch ID, Windows Hello, Android биометрика, хардверски безбедносен клуч WebAuthn PRF на веб; сопственото биометриско известување на платформата на Android и iOS Насекаде

ПИН-кодот е лозинка составена од цифри, затоа третирајте ја кратката токму така: брза и слаба.

Зошто бара да се отклучите веднаш

Не секој автентикатор ја имплементира наставката WebAuthn PRF, а и оној што не ја спроведува не може да изведе клуч. Така, во моментот кога ќе овозможите шифрирање, апликацијата ве тера да се отклучите еднаш, таму и тогаш - подобро да дознаете веднаш отколку следниот пат кога ќе го отворите апликација без можност за враќање.

Бришење за паника

Притиснете и задржете го панелот „Your Nym“ две секунди. Nymchat уништува секој трага од себе на уредот. Нема дијалог за потврда, намерно - поентата е тоа што може да се активира брзо, под притисок, без втор екран за пробивање.

Кратка анимација го прикажува напредокот додека:

  1. ги исфрла приватниот клуч и клучот за свод од меморијата;
  2. ја шифрира секоја вредност за локално и складирање на сесија под свеж случаен клуч што е веднаш отфрлени, потоа ги препишува тие вредности со ѓубре и го брише продавници;
  3. ја препишува и брише секоја база на податоци IndexedDB;
  4. го испразнува складирањето на кешот и го одрегистрира сервисерот;
  5. ги брише колачињата, а потоа повторно се вчитува во недопрена состојба на прво извршување.

Чекор два е интересниот. Бришењето податоци не мора да ги прави неповратни, па затоа апликацијата најпрво ја шифрира под клуч што никој - вклучувајќи ја и апликацијата - не го чува. Што и да преживее бришењето е шифриран текст без клуч.

Нема враќање

Избришаниот идентитет не може да се врати, ниту од вас, ниту од кој било. Ако nym е оној што го сакате задржи, направете резервна копија nsec пред да ви треба ова. Нормално едно допирање тој панел само го отвора уредувачот nym, така што бришењето не се случува случајно.

Што е зачувано на вашиот уред

Nymchat ја одржува состојбата локално за да може да се отвори веднаш и да работи офлајн. Општо земено:

ШтоБелешки
Вашиот клучен пар Шифрирана во мирување кога е вклучено шифрирањето на идентитетот. Воопшто не се складира во режим по сесија или хардкор.
Поставки и параметри Тема, распоред, блокирани корисници и клучни зборови, омилени канали и останатото.
Историја на канали и профили Кеш на она што е преземено од релеите.
Дешифрирани приватни пораки и групни разговори Контролиран од Кеш на PM и групни разговори на уредот (вклучено стандардно). Исклучете го и тие повторно се земаат и дешифрираат секое лансирање наместо да седат на диск.
Членство во група и ефемерни групни клучеви Шифрирана под клучот за свод кога е вклучено шифрирањето на идентитетот.
Технички купувања Може да се поврати од откупен код - видете продавницата за таленти.

Поставки › Податоци и Резервна копија имаат две потесни алатки од паниката избришете: Исчистете го кешот за локално складирање испушта кеширана историја, пораки, профили и реагира, но го задржува вашето најавување, поставки, членства во групи и купувања; Ресетирајте ги поставките на стандардни прави обратно.