Preskočiť na obsah
Späť na Nymchat

Znalostná báza Identita

Zabezpečenie zariadenia

End-to-end šifrovanie chráni správu pri prenose. Táto stránka je o druhá polovica: kľúč sedí na vašom zariadení a rýchlo sa ho zbavíte.

Pre tranzitnú polovicu – vrátane voliteľnej kvantovo odolné šifrovanie pre súkromné správy a skupiny chaty – pozrite si namiesto toho tieto stránky.

Šifrovanie identity

V predvolenom nastavení je uložený súkromný kľúč uložený v miestnom úložisku zariadenia. Každý, kto môže prečítajte si toto úložisko – odomknuté zariadenie, forenzný nástroj, skopírovaný profil prehliadača a zdieľaný počítač – môže si prečítať kľúč a stať sa vami.

Šifrovanie identity, pod Nastavenia › Ochrana súkromia a zabezpečenie, zatvorí túto dieru. So zapnutým:

  • tvoj nsec je v pokoji zašifrovaný s AES-GCM-256;
  • pominuteľné tajné kľúče tvoj skupinové chaty spoliehať sa na sú šifrované pod rovnakým kľúčom trezoru;
  • kľúč s otvoreným textom sa nikdy nezapisuje na disk, keď je šifrovanie zapnuté – iba existuje v pamäti, iba pre reláciu;
  • k odomknutiu dôjde raz, keď sa aplikácia spustí.
Časť Nastavenia ochrany osobných údajov a zabezpečenia so šifrovaním identity v hornej časti.
Šifrovanie identity je na vrchole sekcie Ochrana osobných údajov a zabezpečenie.
Toto jedno nastavenie sa nesynchronizuje

Faktor odomknutia a šifrovaný kľúč sú lokálne pre zariadenie, takže šifrovanie identity je povolené na zariadenie. Cestuje len necitlivá preferencia zapnutia/vypnutia medzi zariadeniami, takže nové zariadenie môže ponúknuť aj jeho nastavenie. Žiadne heslo, soľ resp poverenia sú vždy synchronizované.

Výber faktora odomknutia

Môžete si vybrať, ako sa trezor na tomto zariadení odomkne:

FaktorAko sa odvodzuje kľúčDostupné na
heslo PBKDF2-SHA256, 310 000 iterácií Všade
PIN Rovnaké odvodenie PBKDF2, iba číslice Všade
Prístupový kľúč WebAuthn s rozšírením PRF, potom HKDF-SHA256 Webová aplikácia
Biometria – Face ID, Touch ID, Windows Hello, biometria Androidu, hardvérový bezpečnostný kľúč WebAuthn PRF na webe; vlastnú biometrickú výzvu platformy v systémoch Android a iOS Všade

PIN je heslo zložené z číslic, takže s krátkym heslom zaobchádzajte presne tak, ako je: rýchle a slabé.

Prečo vás požiada o okamžité odomknutie

Nie každý autentifikátor implementuje rozšírenie WebAuthn PRF a ten, ktorý nie nemôže odvodiť kľúč. Takže v momente, keď povolíte šifrovanie, aplikácia vás raz odomkne, tam a potom — lepšie to zistiť okamžite, ako pri ďalšom otvorení aplikácia bez cesty späť.

Panické utieranie

Stlačte a podržte panel „Your Nym“ na dve sekundy. Nymchat ničí každú stopu seba na zariadení, pre každú identitu uloženú na ňom. Neexistuje žiadny potvrdzovací dialóg, na účel - bodom je, že to môže byť spustené rýchlo, pod tlakom, bez druhej obrazovky prejsť.

Rovnaký držiak funguje na odomknutej obrazovke Šifrovaná identita: držte slovnú značku Nymchat v hornej časti po dobu dvoch sekúnd a zariadenie sa vymaže bez odomknutia čohokoľvek.

Krátka animácia ukazuje priebeh počas:

  1. požiada server Nymchat, aby vymazal, čo má pre každú uloženú identitu – synchronizované nastavenia, archivované kópie súkromných správ a skupinových chát a uložený profil – s každou požiadavkou podpísanou vlastným kľúčom tejto identity. 3 sekundy; vymazanie nikdy nečaká dlhšie na sieti;
  2. vypúšťa súkromné kľúče a kľúč z pamäte;
  3. zašifruje každú hodnotu lokálneho a relačného úložiska pod novým náhodným kľúčom, ktorý je okamžite vyradené, potom tieto hodnoty prepíše odpadom a vymaže obchody;
  4. prepisuje a vymaže každú databázu IndexedDB, vrátane úložiska, v ktorom sa nachádzajú vaše ďalšie uložené identity;
  5. vyprázdni vyrovnávaciu pamäť a zruší registráciu servisného pracovníka;
  6. vymaže súbory cookie a potom sa znova načíta do pôvodného stavu po prvom spustení.

Odstránenie údajov nemusí nevyhnutne znemožniť jeho obnovenie, takže aplikácia ho najprv šifruje pod kľúčom, ktorý nikto – vrátane aplikácie – nezachováva.

Krok jeden dosiahne iba identity, ktorých kľúč aplikácia môže použiť v danom okamihu: aktívny, a uložené tie, ktorých kľúč je na zariadení nezašifrovaný, alebo v rozšírení prehliadača, ktorý na to odpovedá. Identita, ktorá je stále zamknutá za šifrovaním identity, alebo ktorá signalizuje cez vzdialený signer, keď nie je aktívny, nemôže podpísať požiadavku, takže jeho serverové záznamy zostávajú.

Nie je možné vrátiť späť

Vymazaná identita nie je obnoviteľná, ani vy, ani ktokoľvek iný.Ak je nym ten, ktorý chcete udržať, zálohujte jej nsec a jeho nympq1… Normálne jediné klepnutie na tomto paneli jednoducho otvorí editor nym, takže vymazanie sa nestane náhodou.

Čo sa nedá dosiahnuť

Vymaže toto zariadenie a vlastný server Nymchatu.Nemôže odstrániť to, čo relé už majú: vaše kanálové správy a šifrované darčekové obaly vašich súkromných správ zostávajú všade tam, kde ich relé uchovávajú, a tak aj kópie na zariadeniach iných ľudí.

Odstráňte aj ostatné zariadenia

Panic Wipe tiež vymaže moje ostatné zariadenia, v časti Nastavenia › Ochrana osobných údajov & Bezpečnosť, je vypnutá predvolene a je nastavená podľa identity. Synchronizuje sa s nastavením identity, takže každé zariadenie prihlásené, ako to vie, že je zapnuté. zapnutie vás požiada o potvrdenie a ponúka zálohovať vaše kľúče najprv.

S ním, panika na akomkoľvek zariadení robí dve ďalšie veci pred očistením, podpísané identitou: zanecháva malý marker na serveri Nymchat a posiela rovnaký marker na identitu ako šifrovaný darčekový obal na relé. Každé iné zariadenie prihlásené ako táto identita kontroluje marker, keď sa pripojí, keď sa vráti do popredia a každých päť minút. Zariadenie, ktoré nájde platne podpísaný marker novší ako jeho vlastné prihlásenie vymaže túto identitu a odstráni ju bez upozornenia.

Potvrdenie zobrazené pri zapnutí panického vymazania tiež vymaže moje ostatné zariadenia, varuje, že ho nemožno zrušiť a ponúka zálohovať najprv alebo zapnúť.
Zapnutie vzdialeného vymazania sa najprv pýta a ponúka zálohu.
  • Falošná značka je ignorovaná: musí mať vlastný podpis totožnosti.
  • Opätovné prihlásenie potom označí nový čas prihlásenia a vymaže marker, takže nové prihlásenie nie je vymazané.
  • Značka sa uchováva 90 dní a obsahuje verejný kľúč totožnosti, čas a podpis - nič o tom, ktoré zariadenia existujú.
  • Nepohybuje sa cez sieť Bluetooth.
  • Šifrovaná identita, ktorá je stále uzamknutá pri panike z odomknutej obrazovky, sa nemôže prihlásiť, takže tento signál nemôže odoslať.

Chatové zámky, zabezpečenie obrazovky a inkognito klávesnice

Tri nastavenia v časti Nastavenia › Ochrana osobných údajov a bezpečnosť pre osobu, ktorá vyzdvihne váš odomknutý telefón alebo sa pozrie cez vaše rameno.

Chatové zámky Závesný chat, v ponuke riadku konverzácie, presunie ho z hlavného zoznamu do Uzamknuté mačky, ktoré sa otvárajú len po Face ID, odtlačku prsta, passkey alebo heslo. Zariadenie s žiadnym z nich vás požiada o nastavenie hesla, ktoré je uložené na tomto zariadení; s kódovaním identity zapnuté, jeho heslo alebo PIN tiež odomkne. #nymchatOznámenia zamknutého chatu hovoria iba “Nová správa”. Chat Lock nastavenia nastaví, ako rýchlo sa znova zamknú po opustení aplikácie, a môže úplne skryť záznam Zamknuté konverzácie, takže sa otvorí len vtedy, keď zadáte tajný kód do vyhľadávania bočného panela.

Bezpečnosť obrazovky, v predvolenom nastavení, robí to, čo umožňuje platforma. Na Androide skryje konverzácie v prepínači aplikácií a blokuje snímky obrazovky a nahrávanie obrazovky. Na iOS skryje konverzácie v prepínači aplikácií a zakrýva ich, kým je obrazovka zaznamenaná alebo zrkadlená; iOS neumožňuje aplikáciám blokovať snímky obrazovky. V prehliadači rozmazáva konverzácie, keď ich vypnete; prehliadače neumožňujú webovým stránkam blokovať snímky obrazovky alebo nahrávanie. Je vždy vo vnútri uzamknutých konverzácií a médií s jedným zobrazením.

Incognito klávesnica, v predvolenom nastavení. Na Androide žiada klávesnicu, aby sa nenaučila z toho, čo napíšete, a vypne návrhy a automatickú korekciu v správach. V prehliadači sa vypne automatická úprava, automatická korekcia a kontrola pravopisu, ale webová stránka nemôže požiadať aplikáciu klávesnice, aby prestala učiť sa. iOS nedáva aplikáciám taký prepínač, takže nastavenie tam nie je k dispozícii.

Čo je uložené vo vašom zariadení

Nymchat udržiava stav lokálne, takže sa môže okamžite otvoriť a pracovať offline. Všeobecne:

Čo?Poznámky
Váš pár kľúčov Šifrované v pokoji, keď je zapnuté šifrovanie identity. V režime pre jednotlivé relácie alebo v režime hardcore sa vôbec neukladá.
Ďalšie zachránené identity Každá identita v Riadenie identít uchováva svoj vlastný kľúč, nastavenia, vyrovnávacie pamäte a riadkové správy okrem ostatných.
Uložené správy, uzamknuté a pripojené chaty Zoznamy toho, čo ste uložili, zamknuté a pripevnené. Uložené správy obsahujú kópiu textu.
Nastavenia a preferencie Téma, rozloženie, blokovaní používatelia a kľúčové slová, obľúbené kanály a ostatné.
História a profily kanálov Vyrovnávacia pamäť toho, čo bolo získané z relé.
Dešifrované súkromné ​​správy a skupinové rozhovory Ovládané od Ukladať PM a skupinové rozhovory na zariadení (predvolene zapnuté). Vypnite ho a pri každom spustení sa znova načítajú a dešifrujú namiesto toho, aby sedeli na disku.
Členstvo v skupine a dočasné kľúče skupiny Šifrované kľúčom trezora, keď je zapnuté šifrovanie identity.
Flair nákupy Obnoviteľné z kódu na uplatnenie – pozri flair shop.

Nastavenia › Dáta a Zálohovanie má dva užšie nástroje ako panika utrieť: Vymažte vyrovnávaciu pamäť lokálneho úložiska zahodí históriu uloženú vo vyrovnávacej pamäti, správy, profily a reakcie, ale uchováva vaše prihlasovacie údaje, nastavenia, členstvo v skupinách a nákupy; Obnoviť predvolené nastavenia robí naopak.

Odstránenie vášho účtu

Vymazať údaje o účte a vymazať zariadenie, na konci Nastavenia › Data & Backup, vymaže váš účet zvnútra aplikácie. Opýta sa raz, potom, pre každú identitu uloženú na zariadení, ktorého kľúč môže používať, požiada server Nymchat, aby vymazal všetko, čo si ponecháva pre túto identitu: synchronizované nastavenia a post-kvantový kód na obnovu, profil, PM a skupinový archív, Nymbot konverzácie, plánované správy, serverovú kópiu vašich verejných príspevkov, váš Nymbot kreditný zostatok so svojím záznamom, nákupom, faktúrou a poukážkou, správy, ktoré ste podali, a spamový filter a aplikácia na kontrolu záznamov o vás. Každá žiadosť je podpísaná vlastným kľúčom tejto identity a Údaje o účte vymazané Predtým, ako sa vrátite na prvé miesto.

Pred odstránením serverových údajov každej identity aplikácia ukladá aj malý marker podpísaný touto identitou: jej verejný kľúč, čas, identifikátor udalosti a podpis, nič iné, uchovávané po dobu 90 dní. Panic Wipe tiež vymaže moje ostatné zariadenia Každé iné zariadenie prihlásené k tejto identite skontroluje totožnosť, keď sa pripojí, vráti sa do popredia a každých pár minút vymaže túto identitu namiesto toho, aby nahrávalo svoje dáta znova.

Na iPhone a iPad tiež vymaže kľúčové zálohy toto zariadenie uložené na iCloud. Zálohy v Google Drive, a iCloud zálohy uložené odkiaľkoľvek inde, zostať tam, kde sú.

Odstránené sú aj úvery

Akékoľvek zostávajúce Nymbot kredity sú odstránené s účtom a nemôžu byť obnovené, v Nymchat alebo v aplikácii Nymbot. ?transfer V prvom rade, ak ich chcete udržať.

Čo sa nedá dosiahnuť

Príspevky a správy už na verejných relé Nostr sú uchovávané prevádzkovateľmi relé a my ich nemôžeme odstrániť.