Kalo te përmbajtja
Kthehu te Nymchat

Baza e njohurive Identiteti

Siguria e pajisjes

Kriptimi nga fundi në fund mbron një mesazh në tranzit. Kjo faqe ka të bëjë me gjysma tjetër: çelësi i ulur në pajisjen tuaj dhe duke e hequr qafe atë me nxitim.

Për gjysmën e tranzitit - duke përfshirë opsionin enkriptim rezistent ndaj kuantit për mesazhe private dhe grup biseda — shikoni ato faqe në vend.

Kriptimi i identitetit

Si parazgjedhje, një çelës privat i ruajtur ndodhet në hapësirën ruajtëse lokale të pajisjes. Kushdo që mundet lexoni atë hapësirë ruajtëse - një pajisje e shkyçur, një mjet mjeko-ligjor, një profil shfletuesi i kopjuar a makinë e përbashkët — mund të lexojë çelësin dhe të bëhet ju.

Kriptimi i identitetit, nën Cilësimet › Privatësia dhe Siguria, e mbyll atë vrimë. Me të në:

  • juaja nsec është i koduar në pushim me AES-GCM-256;
  • sekreti kalimtar është çelësi juaj biseda në grup mbështeten në janë koduar nën të njëjtin çelës kasafortë;
  • çelësi i tekstit të thjeshtë nuk shkruhet kurrë në disk ndërsa enkriptimi është aktiv - ai ekziston vetëm në kujtesë, vetëm për seancën;
  • zhbllokimi ndodh një herë, kur fillon aplikacioni.
Seksioni i cilësimeve të privatësisë dhe sigurisë, me kriptim të identitetit në krye.
Kriptimi i identitetit qëndron në krye të Privatësisë dhe Sigurisë.
Ky cilësim nuk sinkronizohet

Faktori i zhbllokimit dhe çelësi i koduar janë lokalë për një pajisje, kështu që kriptimi i identitetit është aktivizuar për pajisje. Vetëm një preferencë jo-sensitive e ndezjes/fikjes udhëton midis pajisjeve, kështu që një pajisje e re mund të ofrojë për ta konfiguruar gjithashtu. Pa fjalëkalim, kripë ose kredencialet sinkronizohen ndonjëherë.

Zgjedhja e një faktori shkyçjeje

Ju zgjidhni se si shkyçet kasaforta në këtë pajisje:

FaktoriSi rrjedh çelësiNë dispozicion në
Fjalëkalimi PBKDF2-SHA256, 310 000 përsëritje Kudo
PIN I njëjti derivacion PBKDF2, vetëm shifra Kudo
Passkey WebAuthn me shtesën PRF, më pas HKDF-SHA256 Aplikacioni ueb
Biometrike — Face ID, Touch ID, Windows Hello, Android biometrics, një çelës sigurie harduerike WebAuthn PRF në ueb; kërkesën biometrike të vetë platformës në Android dhe iOS Kudo

Një PIN është një fjalëkalim i përbërë nga shifra, prandaj trajtojeni një të shkurtër si të tillë: i shpejtë dhe i dobët.

Pse ju kërkon të zhbllokoni menjëherë

Jo çdo vërtetues zbaton shtesën WebAuthn PRF, dhe një që nuk e zbaton nuk mund të nxjerrë një çelës. Pra, në momentin që aktivizoni enkriptimin, aplikacioni ju bën të zhbllokoni një herë, atje dhe pastaj - më mirë ta zbuloni menjëherë sesa herën tjetër që ta hapni aplikacion pa rrugë kthimi.

Fshirja e panikut

Shtypni dhe mbani panelin "Your Nym" për dy sekonda. Nymchat shkatërron çdo gjurmë të vetvetes në pajisje, për çdo identitet të ruajtur në të. nuk ka dialog konfirmimi, me qëllim - pika është se ajo mund të shkaktohet shpejt, nën presion, pa një ekran të dytë për të marrë nëpër.

E njëjta mbajtje punon në ekranin e zhbllokimit të një Identiteti i koduar: mbani shënimin e fjalës Nymchat në krye për dy sekonda dhe pajisja fshihet pa hapur asgjë së pari.

Një animacion i shkurtër tregon përparimin ndërsa:

  1. kërkon nga serveri Nymchat që të fshijë atë që mban për çdo identitet të ruajtur – cilësimet e sinkronizuara, kopjet e arkivuara të mesazheve private dhe bisedave të grupit, dhe profili i ruajtur – me çdo kërkesë të nënshkruar me çelësin e vet të asaj identiteti. 3 sekonda• fshirja kurrë nuk pret më gjatë në rrjet;
  2. heq çelësat private dhe çelësin e kuvertës nga kujtesa;
  3. kodon çdo vlerë të ruajtjes lokale dhe të sesionit nën një çelës të ri të rastësishëm që është hidhet menjëherë, pastaj i mbishkruan ato vlera me junk dhe fshin dyqane;
  4. mbivlerëson dhe fshin çdo bazë të dhënash IndexedDB, duke përfshirë dyqanin që mban identitetet tuaja të tjera të ruajtura;
  5. zbraz memorien e memories dhe çregjistron punonjësin e shërbimit;
  6. fshin skedarët e skedarëve dhe më pas ringarkon në një gjendje të pacenuar të ekzekutimit të parë.

Hapi i tretë është interesant. fshirja e të dhënave nuk e bën domosdoshmërisht të pakthyeshme, kështu që aplikacioni e encrypts atë së pari nën një çelës askush - duke përfshirë aplikacionin - mban.

Hapi i parë arrin vetëm identitetet çelësi i të cilave aplikacioni mund të përdorë në atë moment: atë aktiv, dhe ato të ruajtura çelësi i të cilëve është në pajisjen e paskriptuar, ose në një zgjerim të shfletuesit që përgjigjet për të. Një identitet që është ende i mbyllur prapa kodimit të identitetit, ose që shënon përmes një nënshkrimtari të largët ndërsa nuk është aktiv, nuk mund të nënshkruajë kërkesën, kështu që të dhënat e serverit të mbeten.

Nuk ka zhbërje

Një identitet i fshirë nuk mund të rikuperohet, nga ju ose nga askush tjetër.Nëse një nym është ai që dëshironi të mbani, siguroni nsec dhe e saj nympq1… Një prekje normale e vetme në atë panel vetëm hap editorin nym, kështu që një fshirje nuk ndodh aksidentalisht.

Çfarë nuk mund të arrijë

Pastrimi pastron këtë pajisje dhe serverin e vet të Nymchat. nuk mund të fshijë atë që transmetuesit tashmë mbajnë: mesazhet tuaja të kanalit dhe mbështjelljet e dhuratave të koduara të mesazheve tuaja private qëndrojnë kudo që transmetuesit i mbajnë ato, dhe kështu bëni kopjet në pajisjet e të tjerëve.

Përdorni edhe pajisjet tuaja të tjera

Panic wipe gjithashtu fshin pajisjet e mia të tjera, nën Settings › Privacy & Security, është i fikur nga default dhe është i vendosur sipas identitetit. Ajo sinkronizohet me cilësimet e identitetit, kështu që çdo pajisje e regjistruar si ajo e di se është në.

Me atë në, një panik në çdo pajisje bën dy gjëra të tjera para pastrimit, të nënshkruara nga identiteti: ajo lë një markë të vogël në serverin Nymchat, dhe dërgon të njëjtin markë në identitetin e vet si një paketë dhuratë të koduar në relays. Çdo pajisje tjetër e regjistruar si ajo identitet kontrollon për markën kur lidhet, kur kthehet në sfond dhe çdo pesë minuta. Një pajisje që gjen një markë të nënshkruar vlefshëm më të re se hyrja e vet e fshin atë identitet dhe e heq atë, pa asnjë këshillë.

Konfirmimi i treguar kur aktivizoni Panic wipe gjithashtu fshin pajisjet e mia të tjera, duke paralajmëruar se nuk mund të anullohet dhe duke ofruar Backup së pari ose Aktivizoni.
Aktivizimi i fshirjes së largët kërkon së pari, dhe ofron një backup.
  • Një shenjë e falsifikuar injorohet: ajo duhet të mbajë nënshkrimin e identitetit të vet.
  • Duke u regjistruar përsëri më vonë, një kohë e re e regjistrimit shtypet dhe pastron markeri, kështu që hyrja e re nuk fshihet.Një pajisje që qëndron offline deri pas ri-logimit mund të humbasë sinjalin.
  • Markeri ruhet për 90 ditë dhe mban çelësin publik të identitetit, një kohë dhe një nënshkrim - asgjë për pajisjet që ekzistojnë.
  • Nuk lëviz mbi rrjetën Bluetooth.
  • Një identitet i koduar që është ende i bllokuar kur jeni në panik nga ekrani i zhbllokimit nuk mund të nënshkruhet, kështu që nuk mund ta dërgojë këtë sinjal.

Mbyllja e bisedës, siguria e ekranit dhe tastiera incognito

Tre cilësime në Settings › Privacy & Security për personin që merr telefonin tuaj të zhbllokuar, ose shikon mbi shpatullën tuaj.

Kërko Lock Bllokimi Chat, në menunë e rreshtit të një bisede, e lëviz atë nga lista kryesore në Macet e mbyllura, të cilat hapen vetëm pas Face ID, një shenjë gishtërinjsh, një passkey ose një kod fjalëkalimi. Një pajisje me asnjë prej tyre ju kërkon të vendosni një fjalëkalim, i mbajtur në atë pajisje; me kodimin e identitetit të aktivizuar, fjalëkalimi ose PIN-i i saj hapet gjithashtu. #nymchatNjoftimet e një bisede të mbyllur thonë vetëm “Mesazh i ri”. Rregullat e Lock Chat përcakton se sa shpejt ata do të bllokohen përsëri pasi të largoheni nga aplikacioni, dhe mund të fshehin të gjithë hyrjen e bisedave të bllokuara, kështu që ajo hapet vetëm kur shkruani një kod të fshehtë në një kërkim të barit anësor.

Siguria e ekranit, off nga default, bën atë që lejon platforma. Në Android ajo fsheh biseda në switch app dhe bllokon screenshots dhe regjistrimin e ekranit. Në iOS ajo fsheh biseda në switch app dhe i mbulon ato ndërsa ekran është regjistruar ose pasqyruar; iOS nuk lejon apps të bllokojë screenshots. Në një shfletues ajo errëson bisedat kur ju shkëputeni; shfletuesit nuk lejojnë faqet e internetit të bllokojnë screenshots ose regjistrimin. Ajo është gjithmonë në brendësi chat bllokuar dhe media-një herë.

Tastierë Incognito, off nga default. Në Android ajo kërkon tastierën të mos mësojë nga ajo që ju shkruani dhe fiket sugjerimet dhe autocorrect në kutitë e mesazheve. Në një shfletues ajo fiket autocomplete, autocorrect dhe spell check, por një faqe interneti nuk mund të kërkojë aplikacionin tuaj tastierë për të ndaluar të mësuarit. iOS nuk jep aplikacione të tilla switch, kështu që cilësimi nuk është në dispozicion atje.

Çfarë është ruajtur në pajisjen tuaj

Nymchat e mban gjendjen në nivel lokal në mënyrë që të mund të hapet në çast dhe të funksionojë jashtë linje. Në përgjithësi:

ÇfarëShënime
Çifti juaj i çelësave Enkriptohet në pushim kur enkriptimi i identitetit është aktiv. Nuk ruhet fare në modalitetin për sesion ose hardcore.
Identitete të tjera të ruajtura Çdo identitet në Menaxhimi i identitetit mban çelësin e vet, cilësimet, cache dhe mesazhet e radhës, përveç të tjerëve.
Mesazhe të ruajtura, biseda të bllokuara dhe të lidhura Lista e gjërave që keni ruajtur, të bllokuara dhe të lidhura. Mesazhet e ruajtura mbajnë një kopje të tekstit.
Cilësimet dhe preferencat Tema, faqosja, përdoruesit e bllokuar dhe fjalë kyçe, kanalet e preferuara dhe të tjerat.
Historia dhe profilet e kanaleve Një cache e asaj që është marrë nga reletë.
Mesazhe private të deshifruara dhe biseda në grup E kontrolluar nga Cache PM-të dhe bisedat në grup në pajisje (aktiv si parazgjedhje). Fikeni atë dhe ato rimerren dhe deshifrohen çdo nisje në vend që të ulen në disk.
Anëtarësimi në grup dhe çelësat kalimtarë të grupit Enkriptohet nën çelësin e kasafortës kur kriptimi i identitetit është aktiv.
Blerjet me dhunti E rikuperueshme nga një kod riblerje - shih dyqani i dhuntive.

Cilësimet › Të dhënat & Rezervimi ka dy mjete më të ngushta se paniku fshij: Pastro memorien e ruajtjes lokale lëshon historikun e memories, mesazhet, profilet dhe reagimet, por ruan hyrjen, cilësimet, anëtarësimet në grup dhe blerjet; Rivendos cilësimet në parazgjedhje bën të kundërtën.

Për të fshirë llogarinë tuaj

Fshini të dhënat e llogarisë dhe fshini pajisjen, në fund të Settings › Data & Backup, fshin llogarinë tuaj nga brenda aplikacionit. Pyet një herë, pastaj, për çdo identitet të ruajtur në pajisjen e çelësit të cilit mund të përdorë, kërkon serverin e Nymchat për të fshirë gjithçka që mban për atë identitet: cilësimet e sinkronizuara dhe kodin e rimëkëmbjes pas kuantike, profili, PM dhe arkivi i grupit, Nymbot bisedat, mesazhet e planifikuara, kopja e serverit të postimeve tuaja publike, bilanci juaj i kredisë Nymbot me librin e tij, blerjen, faturën dhe regjistrimet e kuponit, raportet që keni paraqitur, dhe regjistrimet e spam-filtrimit dhe app-check rreth jush. Të dhënat e llogarisë fshihen Para se të kthehemi në garën e parë.

Para se të fshihen të dhënat e serverit të çdo identiteti, aplikacioni gjithashtu ruan një shënues të vogël të nënshkruar nga ky identitet: çelësi i tij publik, një kohë, një id ngjarjeje dhe nënshkrimi, asgjë tjetër, i ruajtur për 90 ditë. Panic wipe gjithashtu fshin pajisjet e mia të tjera Çdo pajisje tjetër e regjistruar në atë identitet kontrollon atë kur lidhet, kthehet në front, dhe çdo disa minuta, dhe fshin atë identitet në vend që të ngarkoni të dhënat e tij përsëri.

Në iPhone dhe iPad ajo gjithashtu fshin backups kyç këtë pajisje ruajtur në iCloud. Backups në Google Drive, dhe iCloud backups ruajtur nga diku tjetër, të qëndrojnë ku ata janë.

Edhe kreditë janë hequr.

Të gjitha kreditet e mbetura Nymbot fshihen me llogarinë dhe nuk mund të rivendosen, në Nymchat ose në aplikacionin Nymbot. ?transfer Së pari, nëse dëshironi t’i mbani ato.

Çfarë nuk mund të arrijë

Postet dhe mesazhet tashmë në transmetimet publike të Nostr mbahen nga operatorët e transmetimit dhe nuk mund të fshihen nga ne.