База на знаење Идентитетот
Безбедност на уредот
Шифрирањето од крај до крај заштитува порака во транзит. Оваа страница е за другата половина: клучот седи на вашиот уред и се ослободува од него набрзина.
За транзитната половина - вклучително и опционалната енкрипција отпорна на квантно за приватни пораки и група разговори — наместо тоа, видете ги тие страници.
Оваа страница е машински преведена за погодност. Англискиот оригинал е верзијата што се применува.
Шифрирање на идентитетот
Стандардно, зачуваниот приватен клуч се наоѓа во локалната меморија на уредот на чисто. Секој што може прочитајте го тоа складирање — отклучен уред, форензичка алатка, профил на прелистувач копиран споделена машина — може да го прочита клучот и да стане вие.
Шифрирање на идентитетот, под Поставки › Приватност и Безбедност, ја затвора таа дупка. Со него на:
- вашиот
nsecе шифрирана во мирување со AES-GCM-256; - минливите тајни клучеви за вашите групни разговори се потпираат на се шифрирана под истиот клуч за свод;
- клучот за обичен текст никогаш не се запишува на дискот додека е вклучено шифрирањето - тој постои само во меморија, само за сесијата;
- отклучувањето се случува еднаш, кога ќе се стартува апликацијата.
Факторот за отклучување и шифрираниот клуч се локални на уредот, така што е шифрирањето на идентитетот овозможено по уред. Патува само нечувствителна поставка за вклучување/исклучување помеѓу уредите, така што нов уред може да понуди и негово поставување. Без лозинка, сол или акредитивот некогаш се синхронизира.
Избор на фактор за отклучување
Вие избирате како се отклучува сефот на овој уред:
| Фактор | Како е изведен клучот | Достапно на |
|---|---|---|
| Лозинка | PBKDF2-SHA256, 310.000 повторувања | Насекаде |
| ПИН | Истата изведба на PBKDF2, само цифри | Насекаде |
| Лозинка | WebAuthn со наставката PRF, потоа HKDF-SHA256 | Веб апликација |
| Биометриски — Face ID, Touch ID, Windows Hello, Android биометрика, хардверски безбедносен клуч | WebAuthn PRF на веб; сопственото биометриско известување на платформата на Android и iOS | Насекаде |
ПИН-кодот е лозинка составена од цифри, затоа третирајте ја кратката токму така: брза и слаба.
Не секој автентикатор ја имплементира наставката WebAuthn PRF, а и оној што не ја спроведува не може да изведе клуч. Така, во моментот кога ќе овозможите шифрирање, апликацијата ве тера да се отклучите еднаш, таму и тогаш - подобро да дознаете веднаш отколку следниот пат кога ќе го отворите апликација без можност за враќање.
Бришење за паника
Притиснете и задржете го панелот „Your Nym“ две секунди. Nymchat ги уништува сите траги од себе на уредот, за секој идентитет зачувани на него.Не постои дијалог за потврда, намерно - поентата е дека може да се активира брзо, под притисок, без втор екран да се добие преку.
Истото држење работи на екранот за отклучување на Криптиран идентитет: држете го зборот Nymchat на врвот за две секунди и уредот се брише без прво да се отклучи ништо.
Кратка анимација го прикажува напредокот додека:
- бара од Nymchat серверот да го избрише она што го држи за секој зачувани идентитет – синхронизирани поставки, архивирани копии на приватни пораки и групни разговори, и зачуваниот профил – со секое барање потпишано со сопствениот клуч на тој идентитет. 3 секундиблендерот никогаш не чека подолго на мрежата;
- ги фрла приватните клучеви и клучот од кутијата од меморијата;
- ја шифрира секоја вредност за локално и складирање на сесија под свеж случаен клуч што е веднаш отфрлени, потоа ги препишува тие вредности со ѓубре и го брише продавници;
- препишува и брише секоја база на податоци на IndexedDB, вклучувајќи го и складиштето кое ги држи вашите други зачувани идентитети;
- го испразнува складирањето на кешот и го одрегистрира сервисерот;
- ги брише колачињата, а потоа повторно се вчитува во недопрена состојба на прво извршување.
Избришувањето на податоците не мора да ги направи неповратни, па апликацијата прво ги шифрира под клуч кој никој, вклучувајќи ја и апликацијата, не го чува.
Првиот чекор достигнува само идентитети чиј клуч апликацијата може да го користи во тој момент: активниот, а зачуваните оние чиј клуч е на уредот некриптиран, или во екстензија на прелистувачот кој одговара за тоа.
Избришаниот идентитет не може да се врати, од вас или од било кој друг.Ако ним е оној што сакате да го задржите, резервирајте го nsec и неговата nympq1… Нормално едно допирање на тој панел само го отвора NIM уредникот, така што бришењето не се случува случајно.
Избришете го овој уред и сопствениот сервер на Nymchat.Тоа не може да ги избрише она што релеите веќе го чуваат: вашите пораки за канал и шифрираните подароци на вашите приватни пораки остануваат каде што релеите ги чуваат, а исто така и копиите на уредите на другите луѓе.
Избришете ги и другите уреди
Panic wipe исто така ги брише моите други уреди, под Поставувања › Приватност & Безбедност, е исклучен по претпоставка и е поставен по идентитет. Се синхронизира со поставувањата на идентитетот, така што секој уред е најавен како што знае дека е вклучен.
Со тоа, паника на кој било уред прави уште две работи пред чистењето, потпишано со идентитетот: остава мал маркер на серверот Nymchat, и го испраќа истиот маркер до самиот идентитет како шифриран подарочен пакет на релеите. Секој друг уред регистриран како тој идентитет го проверува маркерот кога се поврзува, кога се враќа во предното поле и на секои пет минути.
- Фалсификуван маркер е игнориран: тој мора да го носи сопствениот потпис на идентитетот.
- Повторното најавување потоа означува ново време за најавување и го брише маркерот, така што новото најавување не се брише.
- Маркерот се чува 90 дена и го држи јавниот клуч на идентитетот, времето и потписот - ништо за кои уреди постојат.
- Не се движи преку Bluetooth мрежата.
- Криптираниот идентитет кој сеуште е заклучен кога ќе паничите од екранот за отклучување не може да се регистрира, па затоа не може да го испрати овој сигнал.
Заклучување на разговор, заштита на екранот и инкогнито тастатура
Три поставки под Поставувања › Приватност & Безбедност за лицето кое го зема вашиот отклучен телефон, или гледа над вашето рамо.
Чет заклучување Заклучување на чат, во менито на редот на разговорот, го поместува од главната листа во Заклучени мачки, која се отвора само по Face ID, отпечаток на прст, passkey или лозинка. Уредот со ниту еден од нив бара да поставите лозинка, чувана на тој уред; со шифрирање на идентитетот вклучен, неговата лозинка или ПИН исто така се отклучува. До 100 разговори може да се заклучат, иако не #nymchatИзвестувањата на затворен разговор велат само “Нова порака”. Поставување на chat lock одредува колку брзо повторно ќе се заклучат откако ќе ја напуштите апликацијата, и може целосно да ја сокрие влезот за заклучени разговори, така што ќе се отвори само кога ќе внесете тајен код во пребарувањето на страничната лента.
Заштита на екранот, исклучен по претпоставка, го прави она што платформата дозволува. На Андроид ги крие разговорите во прекинувачот на апликациите и ги блокира сликите од екранот и снимањето на екранот. На iOS ги крие разговорите во прекинувачот на апликациите и ги покрива додека екранот е снимен или огледано; iOS не дозволува апликациите да ги блокираат сликите од екранот. Во прелистувачот ги замаглува разговорите кога ќе ги исклучите; прелистувачите не дозволуваат веб-сајтовите да ги блокираат сликите од екранот или снимањето. Секогаш е на внатрешноста на заклучените разговори и медиумите за еднаш гледање.
Инкогнито тастатура, исклучен по претпоставка. На Андроид бара од тастатурата да не учи од она што го пишувате и исклучува сугестии и автокорекција во кутиите за пораки. Во прелистувачот го исклучува автокомплетот, автокорекцијата и проверката на правописот, но веб-страницата не може да побара од вашата апликација за тастатура да престане да учи. iOS не дава апликации таков прекинувач, па поставувањето не е достапно таму.
Што е зачувано на вашиот уред
Nymchat ја одржува состојбата локално за да може да се отвори веднаш и да работи офлајн. Општо земено:
| Што | Белешки |
|---|---|
| Вашиот клучен пар | Шифрирана во мирување кога е вклучено шифрирањето на идентитетот. Воопшто не се складира во режим по сесија или хардкор. |
| Други спасени идентитети | Секој идентитет во Управување со идентитети го задржува својот сопствен клуч, поставки, кеши и редови на пораки, освен другите. |
| Зачувани пораки, блокирани и прицврстени разговори | Листи на она што сте го зачувале, заклучени и прицврстени. Зачуваните пораки чуваат копија од текстот. |
| Поставки и параметри | Тема, распоред, блокирани корисници и клучни зборови, омилени канали и останатото. |
| Историја на канали и профили | Кеш на она што е преземено од релеите. |
| Дешифрирани приватни пораки и групни разговори | Контролиран од Кеш на PM и групни разговори на уредот (вклучено стандардно). Исклучете го и тие повторно се земаат и дешифрираат секое лансирање наместо да седат на диск. |
| Членство во група и ефемерни групни клучеви | Шифрирана под клучот за свод кога е вклучено шифрирањето на идентитетот. |
| Технички купувања | Може да се поврати од откупен код - видете продавницата за таленти. |
Поставки › Податоци и Резервна копија имаат две потесни алатки од паниката избришете: Исчистете го кешот за локално складирање испушта кеширана историја, пораки, профили и реагира, но го задржува вашето најавување, поставки, членства во групи и купувања; Ресетирајте ги поставките на стандардни прави обратно.
Избришете ја вашата сметка
Избришете податоци за сметката и избришете го уредотПотоа, за секој идентитет зачуван на уредот чиј клуч може да го користи, го бара серверот на Nymchat да избрише сè што го чува за тој идентитет: синхронизирани поставки и кодот за опоравување по квантот, профилот, ПМ и архивата на групата, разговорите на Nymbot, закажаните пораки, копијата на серверот на вашите јавни постови, вашиот кредитен баланс на Nymbot со својот дневник, купување, фактура и ваучер записи, извештаи што сте ги поднеле, и записите за спам-филтер и апликација за проверка за вас. Датотеки за сметки избришани Пред да се вратите на првото трчање.
Пред да се избришат податоците на серверот на секој идентитет, апликацијата исто така складира мал маркер потпишан со тој идентитет: неговиот јавен клуч, време, идентитет на настанот и потписот, ништо друго, чувано за 90 дена. Panic wipe исто така ги брише моите други уреди Секој друг уред што е најавен на тој идентитет го проверува кога се поврзува, се враќа на предниот план, и на секои неколку минути, и го брише тој идентитет наместо повторно да ги испраќа своите податоци.
На iPhone и iPad, исто така, ги брише клучните резервни копии на овој уред зачувани во iCloud.
Сите преостанати Nymbot кредити се бришат со сметката и не можат да бидат вратени, во Nymchat или во апликацијата Nymbot. ?transfer Прво, ако сакате да ги задржите.
Поставите и пораките кои веќе се на јавните преноси на Nostr се чуваат од страна на операторите на преноси и не можат да бидат избришани од нас.