Pular para o conteúdo
De volta ao Nymchat

Base de conhecimento Identidade

Segurança do dispositivo

A criptografia ponta a ponta protege uma mensagem em trânsito. Esta página é sobre o outra metade: a chave no seu dispositivo e livrar-se dela rapidamente.

Criptografia de identidade

Por padrão, uma chave privada salva fica no armazenamento local do dispositivo de forma transparente. Qualquer um que puder leia esse armazenamento – um dispositivo desbloqueado, uma ferramenta forense, um perfil de navegador copiado de um máquina compartilhada – pode ler a chave e se tornar você.

Criptografia de identidade, sob Configurações › Privacidade e Segurança fecham essa lacuna. Com ele ligado:

  • seu nsec é criptografado em repouso com AES-GCM-256;
  • o segredo efêmero chaveia seu bate-papos em grupo confiar são criptografado sob a mesma chave do cofre;
  • a chave de texto simples nunca é gravada no disco enquanto a criptografia está ativada - ela existe apenas na memória, apenas para a sessão;
  • o desbloqueio acontece uma vez, quando o aplicativo é iniciado.
A seção de configurações de privacidade e segurança, com criptografia de identidade na parte superior.
A criptografia de identidade está no topo da privacidade e segurança.
Esta configuração não sincroniza

O fator de desbloqueio e a chave criptografada são locais para um dispositivo, portanto a criptografia de identidade é habilitado por dispositivo. Somente uma preferência liga/desliga não sensível viaja entre dispositivos, para que um novo dispositivo também possa oferecer configuração. Sem senha, sal ou credencial é sempre sincronizada.

Escolhendo um fator de desbloqueio

Você escolhe como o cofre é desbloqueado neste dispositivo:

FatorComo a chave é derivadaDisponível em
Senha PBKDF2-SHA256, 310 000 iterações Em todos os lugares
ALFINETE A mesma derivação PBKDF2, apenas dígitos Em todos os lugares
Chave de acesso WebAuthn com a extensão PRF, depois HKDF-SHA256 Aplicativo da web
Biometria: Face ID, Touch ID, Windows Hello, biometria do Android, uma chave de segurança de hardware WebAuthn PRF na web; o prompt biométrico da própria plataforma no Android e iOS Em todos os lugares

Um PIN é uma senha feita de dígitos, então trate uma senha curta exatamente como isso: rápida e fraca.

Por que pede para você desbloquear imediatamente

Nem todo autenticador implementa a extensão WebAuthn PRF, e aquele que não não é possível derivar uma chave. Então, no momento em que você ativa a criptografia, o aplicativo faz com que você desbloqueie uma vez, ali mesmo - é melhor descobrir imediatamente do que na próxima vez que você abrir o aplicativo sem caminho de volta.

Limpeza de pânico

Pressione e segure o painel “Your Nym” por dois segundos. Nymchat destrói todos traço de si mesmo no dispositivo. Não há caixa de diálogo de confirmação, de propósito - o ponto é que ele pode ser acionado rapidamente, sob pressão, sem uma segunda tela para passar.

Uma curta animação mostra o progresso enquanto:

  1. descarta a chave privada e a chave do cofre da memória;
  2. criptografa todos os valores de armazenamento local e de sessão sob uma nova chave aleatória que é imediatamente descartado, em seguida, substitui esses valores por lixo e limpa o lojas;
  3. substitui e exclui todos os bancos de dados IndexedDB;
  4. esvazia o armazenamento em cache e cancela o registro do service worker;
  5. limpa os cookies e, em seguida, recarrega para um estado original de primeira execução.

O segundo passo é o interessante. A exclusão de dados não os torna necessariamente irrecuperáveis, portanto o aplicativo o criptografa primeiro com uma chave que ninguém – incluindo o aplicativo – mantém. O que quer que sobreviva à exclusão é um texto cifrado sem nenhuma chave existente.

Não há como desfazer

Uma identidade apagada não pode ser recuperada por você ou por qualquer pessoa. Se o nym é aquele que você deseja manter, fazer backup de seu nsec antes que você precise disso. Um único toque normal em esse painel apenas abre o editor nym, para que a limpeza não aconteça por acidente.

O que está armazenado no seu dispositivo

O Nymchat mantém o estado localmente para que possa abrir instantaneamente e funcionar offline. Em termos gerais:

O queNotas
Seu par de chaves Criptografado em repouso quando a criptografia de identidade está ativada. Não é armazenado no modo por sessão ou hardcore.
Configurações e preferências Tema, layout, usuários bloqueados e palavras-chave, canais favoritos e o resto.
Histórico e perfis do canal Um cache do que foi obtido dos relés.
Mensagens privadas e bate-papos em grupo descriptografados Controlado por Armazenar PMs e bate-papos em grupo no dispositivo (ativado por padrão). Desligue-o e eles serão buscados novamente e descriptografados a cada inicialização, em vez de ficarem no disco.
Associação de grupo e chaves de grupo efêmeras Criptografado na chave do cofre quando a criptografia de identidade está ativada.
Compras de talento Recuperável a partir de um código de resgate – consulte a loja de luxo.

Configurações › Dados e Backup têm duas ferramentas mais restritas que o pânico limpar: Limpar cache de armazenamento local descarta histórico em cache, mensagens, perfis e reações, mas mantém seu login, configurações, associações a grupos e compras; Redefinir as configurações para os padrões faz o inverso.