Pangkalan pengetahuan identiti
Keselamatan peranti
Penyulitan hujung ke hujung melindungi mesej dalam transit. Halaman ini adalah mengenai separuh lagi: kunci diletakkan pada peranti anda dan menyingkirkannya dengan tergesa-gesa.
Halaman ini diterjemahkan mesin untuk kemudahan. Versi asal bahasa Inggeris ialah versi yang digunakan.
Penyulitan identiti
Secara lalai, kunci persendirian yang disimpan terletak dalam storan setempat peranti dalam ruang kosong. Sesiapa yang boleh baca storan itu — peranti tidak berkunci, alat forensik, profil penyemak imbas yang disalin a mesin kongsi — boleh membaca kunci dan menjadi anda.
Penyulitan Identiti, di bawah Tetapan › Privasi & Keselamatan, menutup lubang itu. Dengannya pada:
- awak
nsecdisulitkan pada rehat dengan AES-GCM-256; - kunci rahsia yang tidak lama lagi sembang kumpulan bergantung pada adalah disulitkan di bawah kunci peti besi yang sama;
- kunci teks biasa tidak pernah ditulis pada cakera semasa penyulitan dihidupkan — ia wujud sahaja dalam ingatan, hanya untuk sesi;
- membuka kunci berlaku sekali, apabila apl dimulakan.
Faktor buka kunci dan kunci yang disulitkan adalah setempat pada peranti, jadi penyulitan identiti adalah didayakan setiap peranti. Hanya pilihan hidup/mati yang tidak sensitif sahaja antara peranti, jadi peranti baharu boleh menawarkan untuk menyediakannya juga. Tiada kata laluan, garam atau kelayakan sentiasa disegerakkan.
Memilih faktor buka kunci
Anda memilih cara peti besi dibuka kunci pada peranti ini:
| Faktor | Bagaimana kunci itu diperolehi | Tersedia pada |
|---|---|---|
| Kata laluan | PBKDF2-SHA256, 310 000 lelaran | Di mana-mana sahaja |
| PIN | Terbitan PBKDF2 yang sama, digit sahaja | Di mana-mana sahaja |
| Kunci laluan | WebAuthn dengan sambungan PRF, kemudian HKDF-SHA256 | Apl web |
| Biometrik — Face ID, Touch ID, Windows Hello, biometrik Android, kunci keselamatan perkakasan | WebAuthn PRF di web; gesaan biometrik platform itu sendiri pada Android dan iOS | Di mana-mana sahaja |
PIN ialah kata laluan yang diperbuat daripada digit, jadi perlakukan yang pendek seperti itu: cepat dan lemah.
Bukan setiap pengesah melaksanakan sambungan PRF WebAuthn, dan yang tidak tidak boleh mendapatkan kunci. Jadi apabila anda mendayakan penyulitan, apl itu membuatkan anda membuka kunci sekali, sana dan kemudian — lebih baik untuk mengetahui dengan segera daripada kali seterusnya anda membukanya aplikasi tanpa jalan masuk kembali.
lap panik
Tekan dan tahan panel "Your Nym" selama dua saat. Nymchat memusnahkan setiap kesan dirinya pada peranti. Tiada dialog pengesahan, dengan sengaja — intinya ialah ia boleh dicetuskan dengan pantas, di bawah tekanan, tanpa skrin kedua untuk dilalui.
Animasi pendek menunjukkan kemajuan semasa ia:
- melepaskan kunci persendirian dan kunci peti besi daripada ingatan;
- menyulitkan setiap nilai storan setempat dan sesi di bawah kunci rawak baharu iaitu segera dibuang, kemudian menulis ganti nilai tersebut dengan sampah dan mengosongkan kedai;
- menimpa dan memadam setiap pangkalan data IndexedDB;
- mengosongkan storan cache dan menyahdaftar pekerja perkhidmatan;
- mengosongkan kuki, kemudian memuat semula kepada keadaan jalan pertama yang murni.
Langkah kedua adalah yang menarik. Memadam data tidak semestinya menjadikannya tidak dapat dipulihkan, jadi apl menyulitkannya terlebih dahulu di bawah kunci yang tiada siapa — termasuk apl — simpan. Apa sahaja yang terselamat daripada pemadaman ialah teks sifir tanpa kewujudan kunci.
Identiti yang dipadam tidak boleh dipulihkan, oleh anda atau oleh sesiapa sahaja. Jika nym adalah satu yang anda mahu
simpan, sandarkan nsec sebelum anda memerlukan ini. Satu ketikan biasa dihidupkan
panel itu hanya membuka editor nym, jadi lap tidak berlaku secara tidak sengaja.
Perkara yang disimpan pada peranti anda
Nymchat mengekalkan keadaan setempat supaya ia boleh dibuka serta-merta dan berfungsi di luar talian. Secara umum:
| apa | Nota |
|---|---|
| Pasangan kekunci anda | Disulitkan dalam keadaan rehat apabila penyulitan identiti dihidupkan. Tidak disimpan sama sekali dalam setiap sesi atau mod tegar. |
| Tetapan dan pilihan | Tema, reka letak, pengguna dan kata kunci yang disekat, saluran kegemaran dan selebihnya. |
| Sejarah saluran dan profil | Cache apa yang telah diambil daripada geganti. |
| Mesej peribadi dan sembang kumpulan yang dinyahsulit | Dikawal oleh Cache PM & Sembang Kumpulan Pada Peranti (dihidupkan secara lalai). Matikannya dan ia diambil semula dan dinyahsulit setiap pelancaran dan bukannya duduk pada cakera. |
| Keahlian kumpulan dan kunci kumpulan fana | Disulitkan di bawah kunci peti besi apabila penyulitan identiti dihidupkan. |
| Pembelian bakat | Boleh dipulihkan daripada kod tebus — lihat kedai bakat. |
Tetapan › Data & Sandaran mempunyai dua alat yang lebih sempit daripada panik lap: Kosongkan Cache Storan Tempatan menjatuhkan sejarah cache, mesej, profil dan reaksi tetapi menyimpan log masuk, tetapan, keahlian kumpulan dan pembelian anda; Tetapkan Semula Tetapan kepada Lalai melakukan sebaliknya.