Base de conhecimento Identidade
Segurança do dispositivo
A criptografia ponta a ponta protege uma mensagem em trânsito. Esta página é sobre o outra metade: a chave no seu dispositivo e livrar-se dela rapidamente.
Esta página foi traduzida automaticamente por conveniência. O original em inglês é a versão aplicável.
Criptografia de identidade
Por padrão, uma chave privada salva fica no armazenamento local do dispositivo de forma transparente. Qualquer um que puder leia esse armazenamento – um dispositivo desbloqueado, uma ferramenta forense, um perfil de navegador copiado de um máquina compartilhada – pode ler a chave e se tornar você.
Criptografia de identidade, sob Configurações › Privacidade e Segurança fecham essa lacuna. Com ele ligado:
- seu
nsecé criptografado em repouso com AES-GCM-256; - o segredo efêmero chaveia seu bate-papos em grupo confiar são criptografado sob a mesma chave do cofre;
- a chave de texto simples nunca é gravada no disco enquanto a criptografia está ativada - ela existe apenas na memória, apenas para a sessão;
- o desbloqueio acontece uma vez, quando o aplicativo é iniciado.
O fator de desbloqueio e a chave criptografada são locais para um dispositivo, portanto a criptografia de identidade é habilitado por dispositivo. Somente uma preferência liga/desliga não sensível viaja entre dispositivos, para que um novo dispositivo também possa oferecer configuração. Sem senha, sal ou credencial é sempre sincronizada.
Escolhendo um fator de desbloqueio
Você escolhe como o cofre é desbloqueado neste dispositivo:
| Fator | Como a chave é derivada | Disponível em |
|---|---|---|
| Senha | PBKDF2-SHA256, 310 000 iterações | Em todos os lugares |
| ALFINETE | A mesma derivação PBKDF2, apenas dígitos | Em todos os lugares |
| Chave de acesso | WebAuthn com a extensão PRF, depois HKDF-SHA256 | Aplicativo da web |
| Biometria: Face ID, Touch ID, Windows Hello, biometria do Android, uma chave de segurança de hardware | WebAuthn PRF na web; o prompt biométrico da própria plataforma no Android e iOS | Em todos os lugares |
Um PIN é uma senha feita de dígitos, então trate uma senha curta exatamente como isso: rápida e fraca.
Nem todo autenticador implementa a extensão WebAuthn PRF, e aquele que não não é possível derivar uma chave. Então, no momento em que você ativa a criptografia, o aplicativo faz com que você desbloqueie uma vez, ali mesmo - é melhor descobrir imediatamente do que na próxima vez que você abrir o aplicativo sem caminho de volta.
Limpeza de pânico
Pressione e segure o painel “Your Nym” por dois segundos. Nymchat destrói todos traço de si mesmo no dispositivo. Não há caixa de diálogo de confirmação, de propósito - o ponto é que ele pode ser acionado rapidamente, sob pressão, sem uma segunda tela para passar.
Uma curta animação mostra o progresso enquanto:
- descarta a chave privada e a chave do cofre da memória;
- criptografa todos os valores de armazenamento local e de sessão sob uma nova chave aleatória que é imediatamente descartado, em seguida, substitui esses valores por lixo e limpa o lojas;
- substitui e exclui todos os bancos de dados IndexedDB;
- esvazia o armazenamento em cache e cancela o registro do service worker;
- limpa os cookies e, em seguida, recarrega para um estado original de primeira execução.
O segundo passo é o interessante. A exclusão de dados não os torna necessariamente irrecuperáveis, portanto o aplicativo o criptografa primeiro com uma chave que ninguém – incluindo o aplicativo – mantém. O que quer que sobreviva à exclusão é um texto cifrado sem nenhuma chave existente.
Uma identidade apagada não pode ser recuperada por você ou por qualquer pessoa. Se o nym é aquele que você deseja
manter, fazer backup de seu nsec antes que você precise disso. Um único toque normal em
esse painel apenas abre o editor nym, para que a limpeza não aconteça por acidente.
O que está armazenado no seu dispositivo
O Nymchat mantém o estado localmente para que possa abrir instantaneamente e funcionar offline. Em termos gerais:
| O que | Notas |
|---|---|
| Seu par de chaves | Criptografado em repouso quando a criptografia de identidade está ativada. Não é armazenado no modo por sessão ou hardcore. |
| Configurações e preferências | Tema, layout, usuários bloqueados e palavras-chave, canais favoritos e o resto. |
| Histórico e perfis do canal | Um cache do que foi obtido dos relés. |
| Mensagens privadas e bate-papos em grupo descriptografados | Controlado por Armazenar PMs e bate-papos em grupo no dispositivo (ativado por padrão). Desligue-o e eles serão buscados novamente e descriptografados a cada inicialização, em vez de ficarem no disco. |
| Associação de grupo e chaves de grupo efêmeras | Criptografado na chave do cofre quando a criptografia de identidade está ativada. |
| Compras de talento | Recuperável a partir de um código de resgate – consulte a loja de luxo. |
Configurações › Dados e Backup têm duas ferramentas mais restritas que o pânico limpar: Limpar cache de armazenamento local descarta histórico em cache, mensagens, perfis e reações, mas mantém seu login, configurações, associações a grupos e compras; Redefinir as configurações para os padrões faz o inverso.