Baza wiedzy Tożsamość
Bezpieczeństwo urządzenia
Kompleksowe szyfrowanie chroni przesyłaną wiadomość. Ta strona jest o druga połowa: klucz leży na Twoim urządzeniu i szybko się go pozbywasz.
Dla wygody ta strona została przetłumaczona maszynowo. Obowiązującą wersją jest oryginał w języku angielskim.
Szyfrowanie tożsamości
Domyślnie zapisany klucz prywatny znajduje się w lokalnej pamięci urządzenia w postaci jawnej. Każdy, kto może przeczytaj tę pamięć — odblokowane urządzenie, narzędzie kryminalistyczne, profil przeglądarki skopiowany a współdzielona maszyna — może odczytać klucz i stać się Tobą.
Szyfrowanie tożsamości, pod Ustawienia › Prywatność i bezpieczeństwo zamyka tę lukę. Z włączonym:
- twój
nsecjest szyfrowany w stanie spoczynku AES-GCM-256; - efemeryczne tajne klucze twoje czaty grupowe polegać na nich zaszyfrowane pod tym samym kluczem skarbca;
- klucz w postaci zwykłego tekstu nigdy nie jest zapisywany na dysku, gdy włączone jest szyfrowanie — on tylko istnieje w pamięci, tylko na sesję;
- odblokowanie następuje raz, podczas uruchamiania aplikacji.
Współczynnik odblokowania i zaszyfrowany klucz są lokalne dla urządzenia, więc szyfrowanie tożsamości tak włączone na urządzenie. Przenoszone są tylko niewrażliwe preferencje włączania/wyłączania między urządzeniami, aby nowe urządzenie również mogło oferować możliwość jego skonfigurowania. Żadnego hasła, soli ani dane uwierzytelniające są zawsze synchronizowane.
Wybór współczynnika odblokowania
Ty wybierasz sposób odblokowania skarbca na tym urządzeniu:
| Czynnik | Sposób wyprowadzenia klucza | Dostępne na |
|---|---|---|
| Hasło | PBKDF2-SHA256, 310 000 iteracji | Wszędzie |
| SZPILKA | To samo wyprowadzenie PBKDF2, tylko cyfry | Wszędzie |
| Klucz uniwersalny | WebAuthn z rozszerzeniem PRF, następnie HKDF-SHA256 | Aplikacja internetowa |
| Biometryczny — Face ID, Touch ID, Windows Hello, biometria Androida, sprzętowy klucz bezpieczeństwa | WebAuthn PRF w Internecie; własny monit biometryczny platformy na Androida i iOS | Wszędzie |
PIN to hasło składające się z cyfr, więc krótkie hasło traktuj dokładnie tak: szybkie i słabe.
Nie każdy moduł uwierzytelniający implementuje rozszerzenie WebAuthn PRF, a taki nie nie można uzyskać klucza. Zatem w momencie włączenia szyfrowania aplikacja powoduje jednorazowe odblokowanie, tam i wtedy — lepiej dowiedzieć się od razu, niż przy następnym otwarciu aplikację bez możliwości powrotu.
Wycieranie paniki
Naciśnij i przytrzymaj przez dwie sekundy panel „Twoja Nym”. Nymchat niszczy wszystko swój ślad na urządzeniu. Celowo nie ma okna dialogowego z potwierdzeniem – o to chodzi polega na tym, że można go uruchomić szybko, pod ciśnieniem, bez konieczności przechodzenia przez drugi ekran.
Krótka animacja pokazuje postęp podczas:
- usuwa klucz prywatny i klucz skarbca z pamięci;
- szyfruje każdą wartość przechowywaną lokalnie i sesyjnie pod świeżym, losowym kluczem natychmiast wyrzucony, następnie zastępuje te wartości śmieciami i czyści plik sklepy;
- nadpisuje i usuwa każdą bazę danych IndexedDB;
- opróżnia pamięć podręczną i wyrejestrowuje pracownika usługi;
- czyści pliki cookie, a następnie ładuje ponownie do nieskazitelnego stanu przy pierwszym uruchomieniu.
Krok drugi jest interesujący. Usunięcie danych niekoniecznie powoduje, że nie da się ich odzyskać, więc aplikacja szyfruje go najpierw kluczem, którego nikt – łącznie z aplikacją – nie przechowuje. Cokolwiek przetrwa usunięcie, jest szyfrogramem bez klucza.
Wymazanej tożsamości nie można odzyskać ani przez Ciebie, ani przez nikogo innego. Jeśli jest to imię, którego chcesz
zachowaj, wykonaj kopię zapasową nsec zanim będziesz tego potrzebować. Normalne pojedyncze dotknięcie
ten panel po prostu otwiera edytor nym, więc czyszczenie nie następuje przez przypadek.
Co jest przechowywane na Twoim urządzeniu
Nymchat przechowuje stan lokalnie, dzięki czemu można go natychmiast otworzyć i pracować w trybie offline. Rozłożysto:
| Co | Notatki |
|---|---|
| Twoja para kluczy | Szyfrowane w stanie spoczynku, gdy włączone jest szyfrowanie tożsamości. Nie są w ogóle przechowywane w trybie sesji ani w trybie hardcorowym. |
| Ustawienia i preferencje | Motyw, układ, zablokowani użytkownicy i słowa kluczowe, ulubione kanały i cała reszta. |
| Historia i profile kanałów | Pamięć podręczna tego, co zostało pobrane z przekaźników. |
| Odszyfrowane prywatne wiadomości i czaty grupowe | Kontrolowany przez Buforuj wiadomości prywatne i czaty grupowe na urządzeniu (domyślnie włączone). Wyłącz tę opcję, a pliki będą ponownie pobierane i odszyfrowywane przy każdym uruchomieniu, zamiast zapisywać je na dysku. |
| Członkostwo w grupie i efemeryczne klucze grupowe | Szyfrowane przy użyciu klucza skarbca, gdy włączone jest szyfrowanie tożsamości. |
| Eleganckie zakupy | Możliwość odzyskania z kodu realizacji — patrz sklep z flarami. |
Ustawienia › Dane i kopia zapasowa mają dwa węższe narzędzia niż panika wytrzeć: Wyczyść lokalną pamięć podręczną upuszcza buforowaną historię, wiadomości, profile i reakcje, ale zachowuje Twój login, ustawienia, członkostwo w grupach i zakupy; Zresetuj ustawienia do wartości domyślnych robi odwrotnie.