सामग्रीवर जा
Nymchat कडे परत जा

ज्ञानाचा आधार ओळख

डिव्हाइस सुरक्षा

एन्ड-टू-एंड एन्क्रिप्शन संक्रमणामध्ये संदेशाचे संरक्षण करते. हे पृष्ठ याबद्दल आहे दुसरा अर्धा: तुमच्या डिव्हाइसवर बसलेली की, आणि घाईघाईत त्यातून सुटका.

पारगमन अर्ध्यासाठी — पर्यायी समावेश क्वांटम-प्रतिरोधक एन्क्रिप्शन खाजगी संदेश आणि गटासाठी गप्पा - त्याऐवजी ती पृष्ठे पहा.

ओळख एन्क्रिप्शन

डीफॉल्टनुसार सेव्ह केलेली खाजगी की डिव्हाइसच्या स्थानिक स्टोरेजमध्ये क्लिअरमध्ये बसते. जो कोणी करू शकतो ते स्टोरेज वाचा — अनलॉक केलेले डिव्हाइस, फॉरेन्सिक टूल, ब्राउझर प्रोफाइल कॉपी केलेले a सामायिक मशीन - की वाचू शकते आणि आपण बनू शकता.

ओळख एन्क्रिप्शन, अंतर्गत सेटिंग्ज › गोपनीयता आणि सुरक्षा, ते छिद्र बंद करते. यासह:

  • आपले nsec सह उर्वरित एनक्रिप्टेड आहे AES-GCM-256;
  • क्षणिक गुप्त कळा आपल्या गट गप्पा आहेत वर अवलंबून आहेत त्याच वॉल्ट की अंतर्गत कूटबद्ध;
  • एनक्रिप्शन चालू असताना प्लेनटेक्स्ट की कधीही डिस्कवर लिहिली जात नाही — ती फक्त अस्तित्वात असते मेमरीमध्ये, फक्त सत्रासाठी;
  • ॲप सुरू झाल्यावर अनलॉक करणे एकदाच होते.
शीर्षस्थानी ओळख एन्क्रिप्शनसह गोपनीयता आणि सुरक्षा सेटिंग्ज विभाग.
आयडेंटिटी एन्क्रिप्शन गोपनीयता आणि सुरक्षिततेच्या शीर्षस्थानी बसते.
ही एक सेटिंग सिंक होत नाही

अनलॉक घटक आणि एनक्रिप्टेड की डिव्हाइससाठी स्थानिक आहेत, म्हणून ओळख एन्क्रिप्शन सक्षम प्रति उपकरण. केवळ गैर-संवेदनशील चालू/बंद प्राधान्य प्रवास करते डिव्हाइसेस दरम्यान, जेणेकरून नवीन डिव्हाइस ते सेट करण्याची ऑफर देखील देऊ शकते. पासवर्ड नाही, मीठ किंवा क्रेडेंशियल कधीही समक्रमित केले जाते.

अनलॉक घटक निवडत आहे

या डिव्हाइसवर व्हॉल्ट कसा अनलॉक केला जातो ते तुम्ही निवडता:

घटककिल्ली कशी काढली जातेवर उपलब्ध
पासवर्ड PBKDF2-SHA256, 310 000 पुनरावृत्ती सर्वत्र
पिन समान PBKDF2 व्युत्पन्न, फक्त अंक सर्वत्र
पासकी PRF विस्तारासह WebAuthn, नंतर HKDF-SHA256 वेब ॲप
बायोमेट्रिक — फेस आयडी, टच आयडी, विंडोज हॅलो, अँड्रॉइड बायोमेट्रिक्स, हार्डवेअर सिक्युरिटी की वेबवर WebAuthn PRF; Android आणि iOS वर प्लॅटफॉर्मचा स्वतःचा बायोमेट्रिक प्रॉम्प्ट सर्वत्र

पिन हा अंकांनी बनलेला संकेतशब्द आहे, म्हणून लहान शब्दाला अगदी बरोबर मानावे: द्रुत आणि कमकुवत.

तो तुम्हाला ताबडतोब अनलॉक करण्यास का सांगतो

प्रत्येक प्रमाणकर्ता WebAuthn PRF विस्तार लागू करत नाही आणि जो करत नाही किल्ली मिळवू शकत नाही. म्हणून ज्या क्षणी तुम्ही एन्क्रिप्शन सक्षम करता तेव्हा ॲप तुम्हाला एकदा अनलॉक करेल, तेथे आणि नंतर — पुढच्या वेळी उघडण्यापेक्षा लगेच शोधणे चांगले परत जाण्याचा कोणताही मार्ग नसलेले ॲप.

घाबरणे पुसणे

"Your Nym" पॅनेल दोन सेकंदांसाठी दाबा आणि धरून ठेवा. Nymchat डिवाइसवर स्वतःचे प्रत्येक निशान नष्ट करतो, त्यावर सहेजे प्रत्येक पहचान.

तीच पकड एकाच्या उघडा पडद्यावर कार्य करते. कूटबद्ध केलेली ओळखNymchat वर्डमार्क वरच्या बाजूला दोन सेकंद धरून ठेवा आणि प्रथम काहीही उघडे न करता डिव्हाइस पुसले जाईल.

एक लहान ॲनिमेशन प्रगती दर्शवते जेव्हा ते:

  1. समक्रमित सेटिंग्ज, खाजगी संदेशांच्या आणि गट चॅटच्या संग्रहित प्रती आणि संग्रहित प्रोफाइल-अशा प्रत्येक जतन केलेल्या ओळखीसाठी, त्या ओळखीच्या स्वतःच्या किल्लीने स्वाक्षरी केलेल्या प्रत्येक विनंतीसह काय आहे ते काढून टाकण्यास Nymchat सर्व्हरला सांगतो. ही पायरी जास्तीत जास्त मिळते. 3 सेकंदपुसणे नेटवर्कवर कधीही जास्त वेळ थांबत नाही;
  2. मॅम्युअल क्लॉड आणि मॅम्युअल क्लॉड सापडतात.
  3. ताज्या यादृच्छिक की अंतर्गत प्रत्येक स्थानिक- आणि सत्र-स्टोरेज मूल्य कूटबद्ध करते लगेच टाकून दिले, नंतर ती मूल्ये जंक सह अधिलिखित करते आणि साफ करते दुकाने;
  4. प्रत्येक IndexedDB डेटाबेस, इतर संग्रहीत व्यक्तींचे संग्रहीत स्टोरेज समावेश असलेल्या प्रत्येक IndexedDB डेटाबेस हाताळतो;
  5. कॅशे स्टोरेज रिकामे करते आणि सर्व्हिस वर्करची नोंदणी रद्द करते;
  6. कुकीज साफ करते, नंतर मूळ पहिल्या-चाललेल्या स्थितीत रीलोड करते.

तिसर् या क्रमांकावर डेटा काढणे जरूर त्याची पुनरावृत्ती करू शकत नाही, म्हणून एप्लिकेशन पहिल्यांदा कोणीही - ऐपसह - कोणीही ठेवतो.

पहिला क्रमांक फक्त त्याच क्षणी अॅप वापरू शकतो की कुंजी कुंजी कुंजी: सक्रिय एक, आणि संग्रहीत जे कुंजी डिवाइस अविश्वसनीय आहे, किंवा त्यासाठी उत्तरदायी ब्राउझर एक्सटेंशन मध्ये आहे कुंजी फक्त पोहोचते. एक कुंजी जो अजूनही पहचान एन्क्रिप्शन नंतर लकवी आहे, किंवा एक दूरस्थ हस्ताक्षरक माध्यमातून संकेत करतो जेव्हा ते सक्रिय नाही, अनुरोध हस्ताक्षर करू शकत नाही, म्हणून त्याचे सर्वर रिकॉर्ड राहतात.

पूर्ववत नाही

एक विनाशित पहचान आपण किंवा कोणालाही पुनर्प्राप्त करू शकत नाही. nsec आणि त्याचे nympq1… एक सामान्य एकच टैप त्या पॅनलवर फक्त nym संपादक उघडते, म्हणून एक मिट्टी अपघात होत नाही.

काय मिळू शकत नाही

हे रद्द करता येते आणि Nymchat स्वतःचे सर्वर साफ करता येते. हे रद्द करू शकत नाही जे रिलेर्स आधीच ठेवतात: आपल्या चॅनल संदेश आणि आपल्या वैयक्तिक संदेशांचे एन्क्रिप्टेड उपहार पॅरेज कुठेही रद्द केले जातात, आणि अन्य लोकांच्या डिव्हाइसवर कॉपी केले जातात.

तुमचे इतर उपकरणेसुद्धा

पॅनिक वाइपसुद्धा माझे इतर डिवाइस मिटवतेसेटिंग्ज & rsaquo; प्रायव्हसी & सिक्युरिटी अंतर्गत, पूर्वनिर्धारितपणे बंद केले जाते आणि ते ओळखानुसार सेट केले जाते. हे ओळखीच्या सेटिंग्जसह समक्रमित होते, त्यामुळे प्रत्येक डिव्हाइसला साइन इन केले जाते कारण त्याला माहित आहे की ते चालू आहे. ते चालू करणे तुम्हाला पुष्टी करण्यास सांगते आणि प्रथम तुमच्या किल्लीचा बॅकअप घेण्याची ऑफर देते.

हे चालू असताना, कोणत्याही उपकरणावरील पॅनिकमुळे शुद्ध होण्यापूर्वी, ओळखीद्वारे स्वाक्षरी केलेले आणखी दोन कार्य होतेः ते निमचॅट सर्व्हरवर एक लहान मार्कर सोडते आणि रिलेवर एन्क्रिप्टेड गिफ्ट रॅप म्हणून तोच मार्कर स्वतः ओळखीकडे पाठवते. त्या ओळख म्हणून साइन इन केलेले प्रत्येक डिव्हाइस मार्कर जोडताना, जेव्हा तो अग्रभागावर परत येतो आणि दर पाच मिनिटांनी तपासते. ज्या डिव्हाइसला त्याच्या स्वतःच्या लॉगिनपेक्षा नवीन वैध स्वाक्षरी केलेले मार्कर सापडते ते डिव्हाइस ती ओळख पुसते आणि प्रॉम्प्टशिवाय काढून टाकते. त्या डिव्हाइसवर जतन केलेल्या इतर ओळखींना स्पर्श केला जात नाही.

पॅनिक वाइप चालू करताना दर्शविलेली पुष्टी माझी इतर उपकरणे देखील मिटवते, ती पूर्ववत केली जाऊ शकत नाही असा इशारा देते आणि आधी बॅक अप किंवा चालू करण्याची ऑफर देते.
रिमोट वाइप चालू करणे प्रथम विचारते आणि बॅकअप देते.
  • बनावट चिन्हकाकडे दुर्लक्ष केले जातेः त्यात ओळखीची स्वतःची स्वाक्षरी असणे आवश्यक असते.
  • पुन्हा लॉग इन केल्यानंतर नवीन लॉग इन वेळेवर शिक्कामोर्तब होते आणि मार्कर साफ होते, त्यामुळे नवीन लॉग इन पुसले जात नाही. त्यानंतर पुन्हा लॉग इन होईपर्यंत ऑफलाईन राहणारे उपकरण सिग्नल चुकवू शकते.
  • मार्कर 90 दिवसांसाठी ठेवला जातो आणि त्यात ओळखीची सार्वजनिक किल्ली, वेळ आणि स्वाक्षरी असते-कोणती उपकरणे अस्तित्वात आहेत याबद्दल काहीही नसते.
  • हे ब्ल्यूटूथ जाळीवरून प्रवास करत नाही.
  • जेव्हा तुम्ही अनलॉक स्क्रीनवरून घाबरता तेव्हा लॉक केलेली एन्क्रिप्टेड ओळख स्वाक्षरी करू शकत नाही, त्यामुळे ती हा संकेत पाठवू शकत नाही.

चॅट लॉक, स्क्रीन सुरक्षा आणि इन्कोगोनिटो कीबोर्ड

तुमचा उघडलेला फोन उचलणाऱ्या किंवा तुमच्या खांद्यावर नजर ठेवणाऱ्या व्यक्तीसाठी सेटिंग्ज & rsaku; प्रायव्हसी & सिक्युरिटी अंतर्गत तीन सेटिंग्ज आहेत.

चॅट लॉक. गप्पागोष्टी बंद करा, एका वार्ताच्या रेषाच्या मेनूमध्ये, हे मुख्य सूचीमधून बाहेर आणते बंद केलेले चॅट, जे फक्त Face ID, एक उंगळता, एक passkey किंवा पासवर्ड कोडनंतर उघडतात. ज्याला कोणतेही पासवर्ड असलेले एक उपकरण तुम्हाला त्या उपकरणात ठेवलेले पासवर्ड सेट करण्यास मागतो; जेव्हा पहचान एन्क्रिप्शन चालू आहे, त्याचे पासवर्ड किंवा पिन सुद्धा उघडते. #nymchatएक लकडी चैटची सूचना फक्त “नवीन संदेश” म्हणतात. चॅट लॉक सेटिंग्ज... आपण ऐप सोडल्यानंतर ते कसे लवकर पुन्हा लॉक करू शकतात, आणि लॉक केलेले चैट लिस्ट पूर्णपणे उघडू शकतो, म्हणून तो फक्त आपण साइडबॅर शोध मध्ये गुप्त कोड टाइप करते तेव्हा उघडतो.

स्क्रीन सुरक्षापूर्वनिर्धारितपणे बंद, प्लॅटफॉर्म जे परवानगी देतो ते करतो. अँड्रॉइडवर ते अॅप स्विचरमध्ये चॅट लपवते आणि स्क्रीनशॉट्स आणि स्क्रीन रेकॉर्डिंग अवरोधित करते. आयओएसवर ते अॅप स्विचरमध्ये चॅट लपवते आणि स्क्रीन रेकॉर्ड किंवा मिरर करत असताना त्यांना झाकते; आयओएस अॅप्सला स्क्रीनशॉट्स अवरोधित करू देत नाही. ब्राउझरमध्ये तुम्ही स्विच दूर करता तेव्हा ते चॅट अस्पष्ट करते; ब्राउझर वेबसाइट्सना स्क्रीनशॉट्स किंवा रेकॉर्डिंग अवरोधित करू देत नाहीत. ते नेहमी लॉक केलेल्या चॅटच्या आत आणि दृश्य-एकदा माध्यम चालू असते.

Incognito टायबॉर्डएंड्रॉयडवर तो टीव्हीबोर्डला आपण काय टाइप करत आहात ते शिकू नका आणि प्रस्तावे बंद करतो आणि संदेश बॉक्समध्ये autocorrect. एक ब्राउझर मध्ये तो autocomplete, autocorrect आणि spell check बंद करतो, परंतु एका वेबसाइटने आपल्या टीव्हीबोर्ड एप्लिकेशनला शिक्षण थांबवण्यासाठी विचारू शकत नाही.

आपल्या डिव्हाइसवर काय संग्रहित आहे

Nymchat स्थानिक पातळीवर स्थिती ठेवते जेणेकरून ते त्वरित उघडू शकेल आणि ऑफलाइन कार्य करू शकेल. व्यापकपणे:

कायनोट्स
तुमची कीपेअर ओळख एन्क्रिप्शन चालू असताना विश्रांतीवर कूटबद्ध केले जाते. प्रति-सत्र किंवा हार्डकोर मोडमध्ये अजिबात संग्रहित नाही.
अन्य बचावलेली ओळख प्रत्येक व्यक्तीची ओळख ओळख व्यवस्थापित करा त्याचबरोबर त्यांचे नाव, संपादक, कार्यकारिणी आणि अन्य कार्यकर्त्यांनाही अटक करण्यात आलेली आहे.
जतन केलेले संदेश, लॉक केलेले आणि पिन केलेले चॅट तुम्ही जतन केलेल्या, कुलूपबंद केलेल्या आणि पिन केलेल्या गोष्टींच्या याद्या. जतन केलेल्या संदेशांमध्ये मजकुराची प्रत असते.
सेटिंग्ज आणि प्राधान्ये थीम, लेआउट, अवरोधित वापरकर्ते आणि कीवर्ड, आवडते चॅनेल आणि बाकीचे.
चॅनल इतिहास आणि प्रोफाइल रिले मधून काय आणले गेले आहे त्याचे कॅशे.
डिक्रिप्ट केलेले खाजगी संदेश आणि गट गप्पा द्वारे नियंत्रित डिव्हाइसवर कॅशे पीएम आणि गट चॅट्स (डिफॉल्टनुसार चालू). ते बंद करा आणि ते डिस्कवर बसण्याऐवजी प्रत्येक लॉन्च पुन्हा आणले आणि डिक्रिप्ट केले.
गट सदस्यत्व आणि अल्पकालीन गट की ओळख एन्क्रिप्शन चालू असताना वॉल्ट की अंतर्गत कूटबद्ध केले जाते.
फ्लेअर खरेदी रिडीम कोडमधून पुनर्प्राप्त करण्यायोग्य — पहा फ्लेअर शॉप.

सेटिंग्ज › डेटा आणि बॅकअपमध्ये घाबरण्यापेक्षा दोन अरुंद साधने आहेत पुसणे: स्थानिक स्टोरेज कॅशे साफ करा ड्रॉप कॅशे केलेला इतिहास, संदेश, प्रोफाइल आणि प्रतिक्रिया पण तुमचे लॉगिन, सेटिंग्ज, गट सदस्यत्व आणि खरेदी ठेवते; सेटिंग्ज डीफॉल्टवर रीसेट करा उलट करतो.

तुमचे खाते हटवले जात आहे.

खात्याचा डेटा काढून टाका आणि उपकरण पुसून टाका, सेटिंग्ज आणि डेटा आणि बॅकअपच्या शेवटी, अॅपच्या आतून तुमचे खाते हटवले जाते. त्यानंतर, ते डिव्हाइसवर जतन केलेली प्रत्येक ओळख विचारते, ज्याची किल्ली ती वापरू शकते, निमचॅटच्या सर्व्हरला त्या ओळखीसाठी ठेवलेले सर्व काही हटविण्यास सांगतेः समक्रमित सेटिंग्ज आणि पोस्ट-क्वांटम पुनर्प्राप्ती कोड, प्रोफाइल, पीएम आणि गट संग्रह, निमबॉट संभाषण, अनुसूचित संदेश, सर्व्हरची तुमच्या सार्वजनिक पोस्टची प्रत, खात्यासह तुमची निमबॉट क्रेडिट शिल्लक, खरेदी, चलन आणि व्हाउचर रेकॉर्ड, तुम्ही दाखल केलेले अहवाल आणि स्पॅम-फिल्टर आणि तुमच्याबद्दलचे अॅप-चेक रेकॉर्ड. प्रत्येक विनंती त्या ओळखीच्या किल्लीद्वारे स्वाक्षरी केली जाते आणि स्वतःहून पाठवली जाते, काही सेकंदांच्या अंतराने. नंतर ते त्याच प्रकारे डिव्हाइस पुसते आणि पॅनिक दाखवते. खात्यातील डेटा रद्द पहिल्या दौर् यावर परत येण्यापूर्वी.

प्रत्येक पहचानच्या सर्वर डेटा साफ करण्यापूर्वी, एप्लिकेशनने त्या पहचानने हस्ताक्षर केलेला एक छोटा मार्कर संग्रहीत केला आहे: त्यांचे सार्वजनिक कुंजी, वेळ, एक घटना आयडी आणि हस्ताक्षर, इतर काही नाही, 90 दिवस ठेवण्यात येते. पॅनिक वाइपसुद्धा माझे इतर डिवाइस मिटवते चालू आहे. त्या ओळखीसाठी साइन इन केलेले प्रत्येक उपकरण जेव्हा ते जोडले जाते तेव्हा ते तपासते, अग्रभागी परत येते आणि दर काही मिनिटांनी, आणि त्याचा डेटा पुन्हा अपलोड करण्याऐवजी ती ओळख पुसते. त्या उपकरणांवरील इतर ओळखींना स्पर्श केला जात नाही.

आयफोन आणि आयपॅडवर हे उपकरण आयक्लाऊडमध्ये जतन केलेले मुख्य बॅकअप देखील काढून टाकते. गूगल ड्राइव्हमधील बॅकअप आणि इतर कुठूनतरी जतन केलेले आयक्लाऊड बॅकअप, ते जिथे आहेत तिथेच राहतील.

क्रेडिट्स देखील हटवले जातात

कोणतीही उर्वरित निंबॉट क्रेडिट्स खात्यासह हटवली जातात आणि निम्बॅटमध्ये किंवा निम्बॉट अॅपमध्ये पुनर्संचयित केली जाऊ शकत नाहीत. ?transfer पहिल्यांदाच तुम्ही त्यांची काळजी घेऊ शकता.

काय मिळू शकत नाही

सार्वजनिक नॉस्टर रिलेवर आधीपासूनच पोस्ट आणि संदेश रिले ऑपरेटरद्वारे ठेवले जातात आणि आम्ही ते हटवू शकत नाही.