База на знаење Идентитетот
Безбедност на уредот
Шифрирањето од крај до крај заштитува порака во транзит. Оваа страница е за другата половина: клучот седи на вашиот уред и се ослободува од него набрзина.
Оваа страница е машински преведена за погодност. Англискиот оригинал е верзијата што се применува.
Шифрирање на идентитетот
Стандардно, зачуваниот приватен клуч се наоѓа во локалната меморија на уредот на чисто. Секој што може прочитајте го тоа складирање — отклучен уред, форензичка алатка, профил на прелистувач копиран споделена машина — може да го прочита клучот и да стане вие.
Шифрирање на идентитетот, под Поставки › Приватност и Безбедност, ја затвора таа дупка. Со него на:
- вашиот
nsecе шифрирана во мирување со AES-GCM-256; - минливите тајни клучеви за вашите групни разговори се потпираат на се шифрирана под истиот клуч за свод;
- клучот за обичен текст никогаш не се запишува на дискот додека е вклучено шифрирањето - тој постои само во меморија, само за сесијата;
- отклучувањето се случува еднаш, кога ќе се стартува апликацијата.
Факторот за отклучување и шифрираниот клуч се локални на уредот, така што е шифрирањето на идентитетот овозможено по уред. Патува само нечувствителна поставка за вклучување/исклучување помеѓу уредите, така што нов уред може да понуди и негово поставување. Без лозинка, сол или акредитивот некогаш се синхронизира.
Избор на фактор за отклучување
Вие избирате како се отклучува сефот на овој уред:
| Фактор | Како е изведен клучот | Достапно на |
|---|---|---|
| Лозинка | PBKDF2-SHA256, 310.000 повторувања | Насекаде |
| ПИН | Истата изведба на PBKDF2, само цифри | Насекаде |
| Лозинка | WebAuthn со наставката PRF, потоа HKDF-SHA256 | Веб апликација |
| Биометриски — Face ID, Touch ID, Windows Hello, Android биометрика, хардверски безбедносен клуч | WebAuthn PRF на веб; сопственото биометриско известување на платформата на Android и iOS | Насекаде |
ПИН-кодот е лозинка составена од цифри, затоа третирајте ја кратката токму така: брза и слаба.
Не секој автентикатор ја имплементира наставката WebAuthn PRF, а и оној што не ја спроведува не може да изведе клуч. Така, во моментот кога ќе овозможите шифрирање, апликацијата ве тера да се отклучите еднаш, таму и тогаш - подобро да дознаете веднаш отколку следниот пат кога ќе го отворите апликација без можност за враќање.
Бришење за паника
Притиснете и задржете го панелот „Your Nym“ две секунди. Nymchat уништува секој трага од себе на уредот. Нема дијалог за потврда, намерно - поентата е тоа што може да се активира брзо, под притисок, без втор екран за пробивање.
Кратка анимација го прикажува напредокот додека:
- ги исфрла приватниот клуч и клучот за свод од меморијата;
- ја шифрира секоја вредност за локално и складирање на сесија под свеж случаен клуч што е веднаш отфрлени, потоа ги препишува тие вредности со ѓубре и го брише продавници;
- ја препишува и брише секоја база на податоци IndexedDB;
- го испразнува складирањето на кешот и го одрегистрира сервисерот;
- ги брише колачињата, а потоа повторно се вчитува во недопрена состојба на прво извршување.
Чекор два е интересниот. Бришењето податоци не мора да ги прави неповратни, па затоа апликацијата најпрво ја шифрира под клуч што никој - вклучувајќи ја и апликацијата - не го чува. Што и да преживее бришењето е шифриран текст без клуч.
Избришаниот идентитет не може да се врати, ниту од вас, ниту од кој било. Ако nym е оној што го сакате
задржи, направете резервна копија nsec пред да ви треба ова. Нормално едно допирање
тој панел само го отвора уредувачот nym, така што бришењето не се случува случајно.
Што е зачувано на вашиот уред
Nymchat ја одржува состојбата локално за да може да се отвори веднаш и да работи офлајн. Општо земено:
| Што | Белешки |
|---|---|
| Вашиот клучен пар | Шифрирана во мирување кога е вклучено шифрирањето на идентитетот. Воопшто не се складира во режим по сесија или хардкор. |
| Поставки и параметри | Тема, распоред, блокирани корисници и клучни зборови, омилени канали и останатото. |
| Историја на канали и профили | Кеш на она што е преземено од релеите. |
| Дешифрирани приватни пораки и групни разговори | Контролиран од Кеш на PM и групни разговори на уредот (вклучено стандардно). Исклучете го и тие повторно се земаат и дешифрираат секое лансирање наместо да седат на диск. |
| Членство во група и ефемерни групни клучеви | Шифрирана под клучот за свод кога е вклучено шифрирањето на идентитетот. |
| Технички купувања | Може да се поврати од откупен код - видете продавницата за таленти. |
Поставки › Податоци и Резервна копија имаат две потесни алатки од паниката избришете: Исчистете го кешот за локално складирање испушта кеширана историја, пораки, профили и реагира, но го задржува вашето најавување, поставки, членства во групи и купувања; Ресетирајте ги поставките на стандардни прави обратно.