Gå til innholdet
Tilbake til Nymchat

Kunnskapsgrunnlag Identitet

Enhetssikkerhet

End-to-end-kryptering beskytter en melding under overføring. Denne siden handler om andre halvdel: nøkkelen sitter på enheten din, og blir kvitt den i en hast.

Identitetskryptering

Som standard ligger en lagret privat nøkkel i enhetens lokale lagringsplass i det fri. Alle som kan les den lagringen - en ulåst enhet, et rettsmedisinsk verktøy, en nettleserprofil kopiert fra en delt maskin — kan lese nøkkelen og bli deg.

Identitetskryptering, under Innstillinger › Personvern og sikkerhet, lukker det hullet. Med den på:

  • din nsec er kryptert i hvile med AES-GCM-256;
  • de flyktige hemmelige nøklene dine gruppechatter stole på er kryptert under samme hvelvnøkkel;
  • rentekstnøkkelen skrives aldri til disk mens kryptering er på - den eksisterer bare i minnet, kun for økten;
  • opplåsing skjer én gang når appen starter.
Innstillinger for personvern og sikkerhet, med identitetskryptering øverst.
Identitetskryptering er øverst i Personvern og sikkerhet.
Denne ene innstillingen synkroniseres ikke

Opplåsingsfaktoren og den krypterte nøkkelen er lokale for en enhet, så identitetskryptering er det aktivert per enhet. Bare en ikke-sensitiv på/av-preferanse reiser mellom enheter, slik at en ny enhet kan tilby å konfigurere den også. Ingen passord, salt eller legitimasjon synkroniseres noen gang.

Velge en opplåsingsfaktor

Du velger hvordan hvelvet låses opp på denne enheten:

FaktorHvordan nøkkelen er utledetTilgjengelig på
Passord PBKDF2-SHA256, 310 000 iterasjoner Overalt
PIN-kode Den samme PBKDF2-avledningen, kun sifre Overalt
Passnøkkel WebAuthn med PRF-utvidelsen, deretter HKDF-SHA256 Nettapp
Biometrisk – Face ID, Touch ID, Windows Hello, Android biometri, en maskinvaresikkerhetsnøkkel WebAuthn PRF på nettet; plattformens egen biometriske melding på Android og iOS Overalt

En PIN-kode er et passord laget av sifre, så behandle et kort som akkurat det: raskt og svakt.

Hvorfor den ber deg låse opp med en gang

Ikke alle autentiseringsenheter implementerer WebAuthn PRF-utvidelsen, og en som ikke gjør det kan ikke utlede en nøkkel. Så i det øyeblikket du aktiverer kryptering får appen deg til å låse opp én gang, der og da — bedre å finne ut av det umiddelbart enn neste gang du åpner app uten vei inn igjen.

Panikktørk

Trykk og hold "Your Nym"-panelet i to sekunder. Nymchat ødelegger alle spor av seg selv på enheten. Det er ingen bekreftelsesdialog, med vilje - poenget er at den kan utløses raskt, under press, uten en ekstra skjerm for å komme gjennom.

En kort animasjon viser fremdriften mens den:

  1. slipper den private nøkkelen og hvelvnøkkelen fra minnet;
  2. krypterer hver lokal- og sesjonslagringsverdi under en ny tilfeldig nøkkel som er umiddelbart kastet, overskriver deretter disse verdiene med søppel og sletter butikker;
  3. overskriver og sletter hver IndexedDB-database;
  4. tømmer bufferlageret og avregistrerer tjenestearbeideren;
  5. sletter informasjonskapsler, og laster deretter inn på nytt til en uberørt førstegangstilstand.

Trinn to er det interessante. Sletting av data gjør dem ikke nødvendigvis ugjenopprettelige, så appen krypterer den først under en nøkkel som ingen – inkludert appen – beholder. Det som overlever slettingen er chiffertekst uten noen nøkkel.

Det er ingen angre

En slettet identitet kan ikke gjenopprettes, hverken av deg eller noen. Hvis nym er en du vil behold, sikkerhetskopier det nsec før du trenger dette. Et vanlig enkelt trykk på det panelet åpner bare nym-editoren, slik at en wiping ikke skjer ved et uhell.

Hva er lagret på enheten din

Nymchat beholder tilstanden lokalt slik at den kan åpnes umiddelbart og fungere offline. Stort sett:

HvaNotater
Ditt nøkkelpar Kryptert i hvile når identitetskryptering er på. Ikke lagret i det hele tatt i per-session eller hardcore-modus.
Innstillinger og preferanser Tema, layout, blokkerte brukere og nøkkelord, favorittkanaler og resten.
Kanalhistorikk og profiler En cache av det som er hentet fra releer.
Dekrypterte private meldinger og gruppechatter Styres av Buffer PM og gruppechatter på enheten (på som standard). Slå den av og de blir hentet på nytt og dekryptert hver lansering i stedet for å sitte på disken.
Gruppemedlemskap og flyktige gruppenøkler Kryptert under hvelvnøkkelen når identitetskryptering er på.
Flair-kjøp Kan gjenopprettes fra en innløsningskode – se teftbutikken.

Innstillinger › Data og sikkerhetskopiering har to smalere verktøy enn panikken tørk: Tøm lokal lagringsbuffer dropper bufret historikk, meldinger, profiler og reaksjoner, men beholder pålogging, innstillinger, gruppemedlemskap og kjøp; Tilbakestill innstillingene til standarder gjør det motsatte.