Przejdź do treści
Wracając do Nymchata

Baza wiedzy Tożsamość

Bezpieczeństwo urządzenia

Kompleksowe szyfrowanie chroni przesyłaną wiadomość. Ta strona jest o druga połowa: klucz leży na Twoim urządzeniu i szybko się go pozbywasz.

Szyfrowanie tożsamości

Domyślnie zapisany klucz prywatny znajduje się w lokalnej pamięci urządzenia w postaci jawnej. Każdy, kto może przeczytaj tę pamięć — odblokowane urządzenie, narzędzie kryminalistyczne, profil przeglądarki skopiowany a współdzielona maszyna — może odczytać klucz i stać się Tobą.

Szyfrowanie tożsamości, pod Ustawienia › Prywatność i bezpieczeństwo zamyka tę lukę. Z włączonym:

  • twój nsec jest szyfrowany w stanie spoczynku AES-GCM-256;
  • efemeryczne tajne klucze twoje czaty grupowe polegać na nich zaszyfrowane pod tym samym kluczem skarbca;
  • klucz w postaci zwykłego tekstu nigdy nie jest zapisywany na dysku, gdy włączone jest szyfrowanie — on tylko istnieje w pamięci, tylko na sesję;
  • odblokowanie następuje raz, podczas uruchamiania aplikacji.
Sekcja Ustawienia prywatności i bezpieczeństwa z Szyfrowaniem tożsamości na górze.
Szyfrowanie tożsamości znajduje się na szczycie prywatności i bezpieczeństwa.
To jedno ustawienie nie jest synchronizowane

Współczynnik odblokowania i zaszyfrowany klucz są lokalne dla urządzenia, więc szyfrowanie tożsamości tak włączone na urządzenie. Przenoszone są tylko niewrażliwe preferencje włączania/wyłączania między urządzeniami, aby nowe urządzenie również mogło oferować możliwość jego skonfigurowania. Żadnego hasła, soli ani dane uwierzytelniające są zawsze synchronizowane.

Wybór współczynnika odblokowania

Ty wybierasz sposób odblokowania skarbca na tym urządzeniu:

CzynnikSposób wyprowadzenia kluczaDostępne na
Hasło PBKDF2-SHA256, 310 000 iteracji Wszędzie
SZPILKA To samo wyprowadzenie PBKDF2, tylko cyfry Wszędzie
Klucz uniwersalny WebAuthn z rozszerzeniem PRF, następnie HKDF-SHA256 Aplikacja internetowa
Biometryczny — Face ID, Touch ID, Windows Hello, biometria Androida, sprzętowy klucz bezpieczeństwa WebAuthn PRF w Internecie; własny monit biometryczny platformy na Androida i iOS Wszędzie

PIN to hasło składające się z cyfr, więc krótkie hasło traktuj dokładnie tak: szybkie i słabe.

Dlaczego prosi o natychmiastowe odblokowanie

Nie każdy moduł uwierzytelniający implementuje rozszerzenie WebAuthn PRF, a taki nie nie można uzyskać klucza. Zatem w momencie włączenia szyfrowania aplikacja powoduje jednorazowe odblokowanie, tam i wtedy — lepiej dowiedzieć się od razu, niż przy następnym otwarciu aplikację bez możliwości powrotu.

Wycieranie paniki

Naciśnij i przytrzymaj przez dwie sekundy panel „Twoja Nym”. Nymchat niszczy wszystko swój ślad na urządzeniu. Celowo nie ma okna dialogowego z potwierdzeniem – o to chodzi polega na tym, że można go uruchomić szybko, pod ciśnieniem, bez konieczności przechodzenia przez drugi ekran.

Krótka animacja pokazuje postęp podczas:

  1. usuwa klucz prywatny i klucz skarbca z pamięci;
  2. szyfruje każdą wartość przechowywaną lokalnie i sesyjnie pod świeżym, losowym kluczem natychmiast wyrzucony, następnie zastępuje te wartości śmieciami i czyści plik sklepy;
  3. nadpisuje i usuwa każdą bazę danych IndexedDB;
  4. opróżnia pamięć podręczną i wyrejestrowuje pracownika usługi;
  5. czyści pliki cookie, a następnie ładuje ponownie do nieskazitelnego stanu przy pierwszym uruchomieniu.

Krok drugi jest interesujący. Usunięcie danych niekoniecznie powoduje, że nie da się ich odzyskać, więc aplikacja szyfruje go najpierw kluczem, którego nikt – łącznie z aplikacją – nie przechowuje. Cokolwiek przetrwa usunięcie, jest szyfrogramem bez klucza.

Nie ma możliwości cofnięcia

Wymazanej tożsamości nie można odzyskać ani przez Ciebie, ani przez nikogo innego. Jeśli jest to imię, którego chcesz zachowaj, wykonaj kopię zapasową nsec zanim będziesz tego potrzebować. Normalne pojedyncze dotknięcie ten panel po prostu otwiera edytor nym, więc czyszczenie nie następuje przez przypadek.

Co jest przechowywane na Twoim urządzeniu

Nymchat przechowuje stan lokalnie, dzięki czemu można go natychmiast otworzyć i pracować w trybie offline. Rozłożysto:

CoNotatki
Twoja para kluczy Szyfrowane w stanie spoczynku, gdy włączone jest szyfrowanie tożsamości. Nie są w ogóle przechowywane w trybie sesji ani w trybie hardcorowym.
Ustawienia i preferencje Motyw, układ, zablokowani użytkownicy i słowa kluczowe, ulubione kanały i cała reszta.
Historia i profile kanałów Pamięć podręczna tego, co zostało pobrane z przekaźników.
Odszyfrowane prywatne wiadomości i czaty grupowe Kontrolowany przez Buforuj wiadomości prywatne i czaty grupowe na urządzeniu (domyślnie włączone). Wyłącz tę opcję, a pliki będą ponownie pobierane i odszyfrowywane przy każdym uruchomieniu, zamiast zapisywać je na dysku.
Członkostwo w grupie i efemeryczne klucze grupowe Szyfrowane przy użyciu klucza skarbca, gdy włączone jest szyfrowanie tożsamości.
Eleganckie zakupy Możliwość odzyskania z kodu realizacji — patrz sklep z flarami.

Ustawienia › Dane i kopia zapasowa mają dwa węższe narzędzia niż panika wytrzeć: Wyczyść lokalną pamięć podręczną upuszcza buforowaną historię, wiadomości, profile i reakcje, ale zachowuje Twój login, ustawienia, członkostwo w grupach i zakupy; Zresetuj ustawienia do wartości domyślnych robi odwrotnie.