Baza de cunoștințe Identitate
Securitatea dispozitivului
Criptarea de la capăt la capăt protejează un mesaj în tranzit. Această pagină este despre cealaltă jumătate: cheia stă pe dispozitiv și scăpați de ea în grabă.
Această pagină este tradusă automat pentru comoditate. Originalul în limba engleză este versiunea care se aplică.
Criptarea identității
În mod implicit, o cheie privată salvată se află în spațiul de stocare local al dispozitivului. Oricine poate citiți acel spațiu de stocare — un dispozitiv deblocat, un instrument criminalistic, un profil de browser copiat a mașină partajată — poate citi cheia și deveni tu.
Criptarea identității, sub Setări › Confidențialitate și Securitate, închide acea gaură. Cu el pe:
- dvs
nseceste criptat în repaus cu AES-GCM-256; - cheile secrete efemere tau chaturi de grup se bazează pe sunt criptat sub aceeași cheie de seif;
- cheia de text simplu nu este niciodată scrisă pe disc în timp ce criptarea este activată - există numai în memorie, numai pentru sesiune;
- deblocarea are loc o dată, când pornește aplicația.
Factorul de deblocare și cheia criptată sunt locale pentru un dispozitiv, deci criptarea identității este activat pe dispozitiv. Călătorește doar o preferință on/off non-sensibilă între dispozitive, astfel încât un dispozitiv nou poate oferi și configurarea acestuia. Fără parolă, sare sau acreditarea este întotdeauna sincronizată.
Alegerea unui factor de deblocare
Alegeți cum este deblocat seiful pe acest dispozitiv:
| Factor | Cum este derivată cheia | Disponibil pe |
|---|---|---|
| Parolă | PBKDF2-SHA256, 310 000 de iterații | Pretutindeni |
| PIN | Aceeași derivație PBKDF2, numai cifre | Pretutindeni |
| Cheie de acces | WebAuthn cu extensia PRF, apoi HKDF-SHA256 | aplicație web |
| Biometric — Face ID, Touch ID, Windows Hello, Android biometrics, o cheie de securitate hardware | WebAuthn PRF pe web; promptul biometric al platformei pe Android și iOS | Pretutindeni |
Un PIN este o parolă formată din cifre, așa că tratați-o pe una scurtă exact așa: rapidă și slabă.
Nu orice autentificator implementează extensia WebAuthn PRF și unul care nu o face nu poate deriva o cheie. Deci, în momentul în care activați criptarea, aplicația vă face să vă deblocați o dată, acolo și apoi — mai bine să aflați imediat decât data viitoare când deschideți aplicație fără cale de revenire.
Ștergere de panică
Apăsați și mențineți apăsat panoul „Your Nym” timp de două secunde. Nymchat distruge fiecare urmă de sine pe dispozitiv. Nu există niciun dialog de confirmare, intenționat - ideea este că poate fi declanșat rapid, sub presiune, fără ca un al doilea ecran să treacă.
O scurtă animație arată progresul în timp ce:
- elimină cheia privată și cheia seifului din memorie;
- criptează fiecare valoare de stocare locală și de sesiune sub o nouă cheie aleatorie, adică imediat aruncat, apoi suprascrie acele valori cu junk și șterge magazine;
- suprascrie și șterge fiecare bază de date IndexedDB;
- golește memoria cache și anulează înregistrarea lucrătorului de service;
- șterge cookie-urile, apoi se reîncarcă într-o stare impecabilă de prima rulare.
Pasul doi este cel interesant. Ștergerea datelor nu le face neapărat irecuperabile, deci aplicația o criptează mai întâi sub o cheie pe care nimeni – inclusiv aplicația – nu o păstrează. Ceea ce supraviețuiește ștergerii este text cifrat fără cheie.
O identitate ștearsă nu este recuperabilă, de către dvs. sau de către nimeni. Dacă nym-ul este unul pe care îl doriți
păstrați, susține nsec înainte de a avea nevoie vreodată de asta. O singură apăsare normală
acel panou deschide doar editorul nym, așa că ștergerea nu se întâmplă din întâmplare.
Ce este stocat pe dispozitivul dvs
Nymchat păstrează starea la nivel local, astfel încât să se poată deschide instantaneu și să funcționeze offline. În linii mari:
| Ce | Note |
|---|---|
| Perechea ta de chei | Criptat în repaus când criptarea identității este activată. Nu este stocat deloc în modul per-sesiune sau hardcore. |
| Setări și preferințe | Tema, aspectul, utilizatorii și cuvintele cheie blocate, canalele preferate și restul. |
| Istoricul canalului și profilurile | O memorie cache a ceea ce a fost preluat de la relee. |
| Mesaje private decriptate și chaturi de grup | Controlat de Memorați în cache PM și chaturi de grup pe dispozitiv (activat implicit). Opriți-l și acestea sunt re-preluate și decriptate la fiecare lansare în loc să stea pe disc. |
| Apartenența la grup și cheile de grup efemere | Criptat sub cheia seifului când criptarea identității este activată. |
| Achiziții de fler | Recuperabil dintr-un cod de răscumpărare — vezi magazinul de fler. |
Setări › Date & Backup are două instrumente mai restrânse decât panica șterge: Ștergeți memoria cache de stocare locală elimină istoricul memorat în cache, mesajele, profilurile și reacții, dar vă păstrează datele de conectare, setările, apartenența la grup și achizițiile; Resetați setările la valorile implicite face invers.