Kunnskapsgrunnlag Identitet
Enhetssikkerhet
End-to-end-kryptering beskytter en melding under overføring. Denne siden handler om andre halvdel: nøkkelen sitter på enheten din, og blir kvitt den i en hast.
Denne siden er maskinoversatt for enkelhets skyld. Den engelske originalen er versjonen som gjelder.
Identitetskryptering
Som standard ligger en lagret privat nøkkel i enhetens lokale lagringsplass i det fri. Alle som kan les den lagringen - en ulåst enhet, et rettsmedisinsk verktøy, en nettleserprofil kopiert fra en delt maskin — kan lese nøkkelen og bli deg.
Identitetskryptering, under Innstillinger › Personvern og sikkerhet, lukker det hullet. Med den på:
- din
nsecer kryptert i hvile med AES-GCM-256; - de flyktige hemmelige nøklene dine gruppechatter stole på er kryptert under samme hvelvnøkkel;
- rentekstnøkkelen skrives aldri til disk mens kryptering er på - den eksisterer bare i minnet, kun for økten;
- opplåsing skjer én gang når appen starter.
Opplåsingsfaktoren og den krypterte nøkkelen er lokale for en enhet, så identitetskryptering er det aktivert per enhet. Bare en ikke-sensitiv på/av-preferanse reiser mellom enheter, slik at en ny enhet kan tilby å konfigurere den også. Ingen passord, salt eller legitimasjon synkroniseres noen gang.
Velge en opplåsingsfaktor
Du velger hvordan hvelvet låses opp på denne enheten:
| Faktor | Hvordan nøkkelen er utledet | Tilgjengelig på |
|---|---|---|
| Passord | PBKDF2-SHA256, 310 000 iterasjoner | Overalt |
| PIN-kode | Den samme PBKDF2-avledningen, kun sifre | Overalt |
| Passnøkkel | WebAuthn med PRF-utvidelsen, deretter HKDF-SHA256 | Nettapp |
| Biometrisk – Face ID, Touch ID, Windows Hello, Android biometri, en maskinvaresikkerhetsnøkkel | WebAuthn PRF på nettet; plattformens egen biometriske melding på Android og iOS | Overalt |
En PIN-kode er et passord laget av sifre, så behandle et kort som akkurat det: raskt og svakt.
Ikke alle autentiseringsenheter implementerer WebAuthn PRF-utvidelsen, og en som ikke gjør det kan ikke utlede en nøkkel. Så i det øyeblikket du aktiverer kryptering får appen deg til å låse opp én gang, der og da — bedre å finne ut av det umiddelbart enn neste gang du åpner app uten vei inn igjen.
Panikktørk
Trykk og hold "Your Nym"-panelet i to sekunder. Nymchat ødelegger alle spor av seg selv på enheten. Det er ingen bekreftelsesdialog, med vilje - poenget er at den kan utløses raskt, under press, uten en ekstra skjerm for å komme gjennom.
En kort animasjon viser fremdriften mens den:
- slipper den private nøkkelen og hvelvnøkkelen fra minnet;
- krypterer hver lokal- og sesjonslagringsverdi under en ny tilfeldig nøkkel som er umiddelbart kastet, overskriver deretter disse verdiene med søppel og sletter butikker;
- overskriver og sletter hver IndexedDB-database;
- tømmer bufferlageret og avregistrerer tjenestearbeideren;
- sletter informasjonskapsler, og laster deretter inn på nytt til en uberørt førstegangstilstand.
Trinn to er det interessante. Sletting av data gjør dem ikke nødvendigvis ugjenopprettelige, så appen krypterer den først under en nøkkel som ingen – inkludert appen – beholder. Det som overlever slettingen er chiffertekst uten noen nøkkel.
En slettet identitet kan ikke gjenopprettes, hverken av deg eller noen. Hvis nym er en du vil
behold, sikkerhetskopier det nsec før du trenger dette. Et vanlig enkelt trykk på
det panelet åpner bare nym-editoren, slik at en wiping ikke skjer ved et uhell.
Hva er lagret på enheten din
Nymchat beholder tilstanden lokalt slik at den kan åpnes umiddelbart og fungere offline. Stort sett:
| Hva | Notater |
|---|---|
| Ditt nøkkelpar | Kryptert i hvile når identitetskryptering er på. Ikke lagret i det hele tatt i per-session eller hardcore-modus. |
| Innstillinger og preferanser | Tema, layout, blokkerte brukere og nøkkelord, favorittkanaler og resten. |
| Kanalhistorikk og profiler | En cache av det som er hentet fra releer. |
| Dekrypterte private meldinger og gruppechatter | Styres av Buffer PM og gruppechatter på enheten (på som standard). Slå den av og de blir hentet på nytt og dekryptert hver lansering i stedet for å sitte på disken. |
| Gruppemedlemskap og flyktige gruppenøkler | Kryptert under hvelvnøkkelen når identitetskryptering er på. |
| Flair-kjøp | Kan gjenopprettes fra en innløsningskode – se teftbutikken. |
Innstillinger › Data og sikkerhetskopiering har to smalere verktøy enn panikken tørk: Tøm lokal lagringsbuffer dropper bufret historikk, meldinger, profiler og reaksjoner, men beholder pålogging, innstillinger, gruppemedlemskap og kjøp; Tilbakestill innstillingene til standarder gjør det motsatte.