Langkau ke kandungan
Kembali ke Nymchat

Pangkalan pengetahuan identiti

Keselamatan peranti

Penyulitan hujung ke hujung melindungi mesej dalam transit. Halaman ini adalah mengenai separuh lagi: kunci diletakkan pada peranti anda dan menyingkirkannya dengan tergesa-gesa.

Penyulitan identiti

Secara lalai, kunci persendirian yang disimpan terletak dalam storan setempat peranti dalam ruang kosong. Sesiapa yang boleh baca storan itu — peranti tidak berkunci, alat forensik, profil penyemak imbas yang disalin a mesin kongsi — boleh membaca kunci dan menjadi anda.

Penyulitan Identiti, di bawah Tetapan › Privasi & Keselamatan, menutup lubang itu. Dengannya pada:

  • awak nsec disulitkan pada rehat dengan AES-GCM-256;
  • kunci rahsia yang tidak lama lagi sembang kumpulan bergantung pada adalah disulitkan di bawah kunci peti besi yang sama;
  • kunci teks biasa tidak pernah ditulis pada cakera semasa penyulitan dihidupkan — ia wujud sahaja dalam ingatan, hanya untuk sesi;
  • membuka kunci berlaku sekali, apabila apl dimulakan.
Bahagian tetapan Privasi dan Keselamatan, dengan Penyulitan Identiti di bahagian atas.
Penyulitan Identiti berada di bahagian atas Privasi & Keselamatan.
Tetapan yang satu ini tidak disegerakkan

Faktor buka kunci dan kunci yang disulitkan adalah setempat pada peranti, jadi penyulitan identiti adalah didayakan setiap peranti. Hanya pilihan hidup/mati yang tidak sensitif sahaja antara peranti, jadi peranti baharu boleh menawarkan untuk menyediakannya juga. Tiada kata laluan, garam atau kelayakan sentiasa disegerakkan.

Memilih faktor buka kunci

Anda memilih cara peti besi dibuka kunci pada peranti ini:

FaktorBagaimana kunci itu diperolehiTersedia pada
Kata laluan PBKDF2-SHA256, 310 000 lelaran Di mana-mana sahaja
PIN Terbitan PBKDF2 yang sama, digit sahaja Di mana-mana sahaja
Kunci laluan WebAuthn dengan sambungan PRF, kemudian HKDF-SHA256 Apl web
Biometrik — Face ID, Touch ID, Windows Hello, biometrik Android, kunci keselamatan perkakasan WebAuthn PRF di web; gesaan biometrik platform itu sendiri pada Android dan iOS Di mana-mana sahaja

PIN ialah kata laluan yang diperbuat daripada digit, jadi perlakukan yang pendek seperti itu: cepat dan lemah.

Mengapa ia meminta anda membuka kunci terus

Bukan setiap pengesah melaksanakan sambungan PRF WebAuthn, dan yang tidak tidak boleh mendapatkan kunci. Jadi apabila anda mendayakan penyulitan, apl itu membuatkan anda membuka kunci sekali, sana dan kemudian — lebih baik untuk mengetahui dengan segera daripada kali seterusnya anda membukanya aplikasi tanpa jalan masuk kembali.

lap panik

Tekan dan tahan panel "Your Nym" selama dua saat. Nymchat memusnahkan setiap kesan dirinya pada peranti. Tiada dialog pengesahan, dengan sengaja — intinya ialah ia boleh dicetuskan dengan pantas, di bawah tekanan, tanpa skrin kedua untuk dilalui.

Animasi pendek menunjukkan kemajuan semasa ia:

  1. melepaskan kunci persendirian dan kunci peti besi daripada ingatan;
  2. menyulitkan setiap nilai storan setempat dan sesi di bawah kunci rawak baharu iaitu segera dibuang, kemudian menulis ganti nilai tersebut dengan sampah dan mengosongkan kedai;
  3. menimpa dan memadam setiap pangkalan data IndexedDB;
  4. mengosongkan storan cache dan menyahdaftar pekerja perkhidmatan;
  5. mengosongkan kuki, kemudian memuat semula kepada keadaan jalan pertama yang murni.

Langkah kedua adalah yang menarik. Memadam data tidak semestinya menjadikannya tidak dapat dipulihkan, jadi apl menyulitkannya terlebih dahulu di bawah kunci yang tiada siapa — termasuk apl — simpan. Apa sahaja yang terselamat daripada pemadaman ialah teks sifir tanpa kewujudan kunci.

Tidak ada buat asal

Identiti yang dipadam tidak boleh dipulihkan, oleh anda atau oleh sesiapa sahaja. Jika nym adalah satu yang anda mahu simpan, sandarkan nsec sebelum anda memerlukan ini. Satu ketikan biasa dihidupkan panel itu hanya membuka editor nym, jadi lap tidak berlaku secara tidak sengaja.

Perkara yang disimpan pada peranti anda

Nymchat mengekalkan keadaan setempat supaya ia boleh dibuka serta-merta dan berfungsi di luar talian. Secara umum:

apaNota
Pasangan kekunci anda Disulitkan dalam keadaan rehat apabila penyulitan identiti dihidupkan. Tidak disimpan sama sekali dalam setiap sesi atau mod tegar.
Tetapan dan pilihan Tema, reka letak, pengguna dan kata kunci yang disekat, saluran kegemaran dan selebihnya.
Sejarah saluran dan profil Cache apa yang telah diambil daripada geganti.
Mesej peribadi dan sembang kumpulan yang dinyahsulit Dikawal oleh Cache PM & Sembang Kumpulan Pada Peranti (dihidupkan secara lalai). Matikannya dan ia diambil semula dan dinyahsulit setiap pelancaran dan bukannya duduk pada cakera.
Keahlian kumpulan dan kunci kumpulan fana Disulitkan di bawah kunci peti besi apabila penyulitan identiti dihidupkan.
Pembelian bakat Boleh dipulihkan daripada kod tebus — lihat kedai bakat.

Tetapan › Data & Sandaran mempunyai dua alat yang lebih sempit daripada panik lap: Kosongkan Cache Storan Tempatan menjatuhkan sejarah cache, mesej, profil dan reaksi tetapi menyimpan log masuk, tetapan, keahlian kumpulan dan pembelian anda; Tetapkan Semula Tetapan kepada Lalai melakukan sebaliknya.