Baza e njohurive Identiteti
Siguria e pajisjes
Kriptimi nga fundi në fund mbron një mesazh në tranzit. Kjo faqe ka të bëjë me gjysma tjetër: çelësi i ulur në pajisjen tuaj dhe duke e hequr qafe atë me nxitim.
Për gjysmën e tranzitit - duke përfshirë opsionin enkriptim rezistent ndaj kuantit për mesazhe private dhe grup biseda — shikoni ato faqe në vend.
Kjo faqe është përkthyer me makinë për lehtësi. Origjinali në anglisht është versioni që zbatohet.
Kriptimi i identitetit
Si parazgjedhje, një çelës privat i ruajtur ndodhet në hapësirën ruajtëse lokale të pajisjes. Kushdo që mundet lexoni atë hapësirë ruajtëse - një pajisje e shkyçur, një mjet mjeko-ligjor, një profil shfletuesi i kopjuar a makinë e përbashkët — mund të lexojë çelësin dhe të bëhet ju.
Kriptimi i identitetit, nën Cilësimet › Privatësia dhe Siguria, e mbyll atë vrimë. Me të në:
- juaja
nsecështë i koduar në pushim me AES-GCM-256; - sekreti kalimtar është çelësi juaj biseda në grup mbështeten në janë koduar nën të njëjtin çelës kasafortë;
- çelësi i tekstit të thjeshtë nuk shkruhet kurrë në disk ndërsa enkriptimi është aktiv - ai ekziston vetëm në kujtesë, vetëm për seancën;
- zhbllokimi ndodh një herë, kur fillon aplikacioni.
Faktori i zhbllokimit dhe çelësi i koduar janë lokalë për një pajisje, kështu që kriptimi i identitetit është aktivizuar për pajisje. Vetëm një preferencë jo-sensitive e ndezjes/fikjes udhëton midis pajisjeve, kështu që një pajisje e re mund të ofrojë për ta konfiguruar gjithashtu. Pa fjalëkalim, kripë ose kredencialet sinkronizohen ndonjëherë.
Zgjedhja e një faktori shkyçjeje
Ju zgjidhni se si shkyçet kasaforta në këtë pajisje:
| Faktori | Si rrjedh çelësi | Në dispozicion në |
|---|---|---|
| Fjalëkalimi | PBKDF2-SHA256, 310 000 përsëritje | Kudo |
| PIN | I njëjti derivacion PBKDF2, vetëm shifra | Kudo |
| Passkey | WebAuthn me shtesën PRF, më pas HKDF-SHA256 | Aplikacioni ueb |
| Biometrike — Face ID, Touch ID, Windows Hello, Android biometrics, një çelës sigurie harduerike | WebAuthn PRF në ueb; kërkesën biometrike të vetë platformës në Android dhe iOS | Kudo |
Një PIN është një fjalëkalim i përbërë nga shifra, prandaj trajtojeni një të shkurtër si të tillë: i shpejtë dhe i dobët.
Jo çdo vërtetues zbaton shtesën WebAuthn PRF, dhe një që nuk e zbaton nuk mund të nxjerrë një çelës. Pra, në momentin që aktivizoni enkriptimin, aplikacioni ju bën të zhbllokoni një herë, atje dhe pastaj - më mirë ta zbuloni menjëherë sesa herën tjetër që ta hapni aplikacion pa rrugë kthimi.
Fshirja e panikut
Shtypni dhe mbani panelin "Your Nym" për dy sekonda. Nymchat shkatërron çdo gjurmë të vetvetes në pajisje, për çdo identitet të ruajtur në të. nuk ka dialog konfirmimi, me qëllim - pika është se ajo mund të shkaktohet shpejt, nën presion, pa një ekran të dytë për të marrë nëpër.
E njëjta mbajtje punon në ekranin e zhbllokimit të një Identiteti i koduar: mbani shënimin e fjalës Nymchat në krye për dy sekonda dhe pajisja fshihet pa hapur asgjë së pari.
Një animacion i shkurtër tregon përparimin ndërsa:
- kërkon nga serveri Nymchat që të fshijë atë që mban për çdo identitet të ruajtur – cilësimet e sinkronizuara, kopjet e arkivuara të mesazheve private dhe bisedave të grupit, dhe profili i ruajtur – me çdo kërkesë të nënshkruar me çelësin e vet të asaj identiteti. 3 sekonda• fshirja kurrë nuk pret më gjatë në rrjet;
- heq çelësat private dhe çelësin e kuvertës nga kujtesa;
- kodon çdo vlerë të ruajtjes lokale dhe të sesionit nën një çelës të ri të rastësishëm që është hidhet menjëherë, pastaj i mbishkruan ato vlera me junk dhe fshin dyqane;
- mbivlerëson dhe fshin çdo bazë të dhënash IndexedDB, duke përfshirë dyqanin që mban identitetet tuaja të tjera të ruajtura;
- zbraz memorien e memories dhe çregjistron punonjësin e shërbimit;
- fshin skedarët e skedarëve dhe më pas ringarkon në një gjendje të pacenuar të ekzekutimit të parë.
Hapi i tretë është interesant. fshirja e të dhënave nuk e bën domosdoshmërisht të pakthyeshme, kështu që aplikacioni e encrypts atë së pari nën një çelës askush - duke përfshirë aplikacionin - mban.
Hapi i parë arrin vetëm identitetet çelësi i të cilave aplikacioni mund të përdorë në atë moment: atë aktiv, dhe ato të ruajtura çelësi i të cilëve është në pajisjen e paskriptuar, ose në një zgjerim të shfletuesit që përgjigjet për të. Një identitet që është ende i mbyllur prapa kodimit të identitetit, ose që shënon përmes një nënshkrimtari të largët ndërsa nuk është aktiv, nuk mund të nënshkruajë kërkesën, kështu që të dhënat e serverit të mbeten.
Një identitet i fshirë nuk mund të rikuperohet, nga ju ose nga askush tjetër.Nëse një nym është ai që dëshironi të mbani, siguroni nsec dhe e saj nympq1… Një prekje normale e vetme në atë panel vetëm hap editorin nym, kështu që një fshirje nuk ndodh aksidentalisht.
Pastrimi pastron këtë pajisje dhe serverin e vet të Nymchat. nuk mund të fshijë atë që transmetuesit tashmë mbajnë: mesazhet tuaja të kanalit dhe mbështjelljet e dhuratave të koduara të mesazheve tuaja private qëndrojnë kudo që transmetuesit i mbajnë ato, dhe kështu bëni kopjet në pajisjet e të tjerëve.
Përdorni edhe pajisjet tuaja të tjera
Panic wipe gjithashtu fshin pajisjet e mia të tjera, nën Settings › Privacy & Security, është i fikur nga default dhe është i vendosur sipas identitetit. Ajo sinkronizohet me cilësimet e identitetit, kështu që çdo pajisje e regjistruar si ajo e di se është në.
Me atë në, një panik në çdo pajisje bën dy gjëra të tjera para pastrimit, të nënshkruara nga identiteti: ajo lë një markë të vogël në serverin Nymchat, dhe dërgon të njëjtin markë në identitetin e vet si një paketë dhuratë të koduar në relays. Çdo pajisje tjetër e regjistruar si ajo identitet kontrollon për markën kur lidhet, kur kthehet në sfond dhe çdo pesë minuta. Një pajisje që gjen një markë të nënshkruar vlefshëm më të re se hyrja e vet e fshin atë identitet dhe e heq atë, pa asnjë këshillë.
- Një shenjë e falsifikuar injorohet: ajo duhet të mbajë nënshkrimin e identitetit të vet.
- Duke u regjistruar përsëri më vonë, një kohë e re e regjistrimit shtypet dhe pastron markeri, kështu që hyrja e re nuk fshihet.Një pajisje që qëndron offline deri pas ri-logimit mund të humbasë sinjalin.
- Markeri ruhet për 90 ditë dhe mban çelësin publik të identitetit, një kohë dhe një nënshkrim - asgjë për pajisjet që ekzistojnë.
- Nuk lëviz mbi rrjetën Bluetooth.
- Një identitet i koduar që është ende i bllokuar kur jeni në panik nga ekrani i zhbllokimit nuk mund të nënshkruhet, kështu që nuk mund ta dërgojë këtë sinjal.
Mbyllja e bisedës, siguria e ekranit dhe tastiera incognito
Tre cilësime në Settings › Privacy & Security për personin që merr telefonin tuaj të zhbllokuar, ose shikon mbi shpatullën tuaj.
Kërko Lock Bllokimi Chat, në menunë e rreshtit të një bisede, e lëviz atë nga lista kryesore në Macet e mbyllura, të cilat hapen vetëm pas Face ID, një shenjë gishtërinjsh, një passkey ose një kod fjalëkalimi. Një pajisje me asnjë prej tyre ju kërkon të vendosni një fjalëkalim, i mbajtur në atë pajisje; me kodimin e identitetit të aktivizuar, fjalëkalimi ose PIN-i i saj hapet gjithashtu. #nymchatNjoftimet e një bisede të mbyllur thonë vetëm “Mesazh i ri”. Rregullat e Lock Chat përcakton se sa shpejt ata do të bllokohen përsëri pasi të largoheni nga aplikacioni, dhe mund të fshehin të gjithë hyrjen e bisedave të bllokuara, kështu që ajo hapet vetëm kur shkruani një kod të fshehtë në një kërkim të barit anësor.
Siguria e ekranit, off nga default, bën atë që lejon platforma. Në Android ajo fsheh biseda në switch app dhe bllokon screenshots dhe regjistrimin e ekranit. Në iOS ajo fsheh biseda në switch app dhe i mbulon ato ndërsa ekran është regjistruar ose pasqyruar; iOS nuk lejon apps të bllokojë screenshots. Në një shfletues ajo errëson bisedat kur ju shkëputeni; shfletuesit nuk lejojnë faqet e internetit të bllokojnë screenshots ose regjistrimin. Ajo është gjithmonë në brendësi chat bllokuar dhe media-një herë.
Tastierë Incognito, off nga default. Në Android ajo kërkon tastierën të mos mësojë nga ajo që ju shkruani dhe fiket sugjerimet dhe autocorrect në kutitë e mesazheve. Në një shfletues ajo fiket autocomplete, autocorrect dhe spell check, por një faqe interneti nuk mund të kërkojë aplikacionin tuaj tastierë për të ndaluar të mësuarit. iOS nuk jep aplikacione të tilla switch, kështu që cilësimi nuk është në dispozicion atje.
Çfarë është ruajtur në pajisjen tuaj
Nymchat e mban gjendjen në nivel lokal në mënyrë që të mund të hapet në çast dhe të funksionojë jashtë linje. Në përgjithësi:
| Çfarë | Shënime |
|---|---|
| Çifti juaj i çelësave | Enkriptohet në pushim kur enkriptimi i identitetit është aktiv. Nuk ruhet fare në modalitetin për sesion ose hardcore. |
| Identitete të tjera të ruajtura | Çdo identitet në Menaxhimi i identitetit mban çelësin e vet, cilësimet, cache dhe mesazhet e radhës, përveç të tjerëve. |
| Mesazhe të ruajtura, biseda të bllokuara dhe të lidhura | Lista e gjërave që keni ruajtur, të bllokuara dhe të lidhura. Mesazhet e ruajtura mbajnë një kopje të tekstit. |
| Cilësimet dhe preferencat | Tema, faqosja, përdoruesit e bllokuar dhe fjalë kyçe, kanalet e preferuara dhe të tjerat. |
| Historia dhe profilet e kanaleve | Një cache e asaj që është marrë nga reletë. |
| Mesazhe private të deshifruara dhe biseda në grup | E kontrolluar nga Cache PM-të dhe bisedat në grup në pajisje (aktiv si parazgjedhje). Fikeni atë dhe ato rimerren dhe deshifrohen çdo nisje në vend që të ulen në disk. |
| Anëtarësimi në grup dhe çelësat kalimtarë të grupit | Enkriptohet nën çelësin e kasafortës kur kriptimi i identitetit është aktiv. |
| Blerjet me dhunti | E rikuperueshme nga një kod riblerje - shih dyqani i dhuntive. |
Cilësimet › Të dhënat & Rezervimi ka dy mjete më të ngushta se paniku fshij: Pastro memorien e ruajtjes lokale lëshon historikun e memories, mesazhet, profilet dhe reagimet, por ruan hyrjen, cilësimet, anëtarësimet në grup dhe blerjet; Rivendos cilësimet në parazgjedhje bën të kundërtën.
Për të fshirë llogarinë tuaj
Fshini të dhënat e llogarisë dhe fshini pajisjen, në fund të Settings › Data & Backup, fshin llogarinë tuaj nga brenda aplikacionit. Pyet një herë, pastaj, për çdo identitet të ruajtur në pajisjen e çelësit të cilit mund të përdorë, kërkon serverin e Nymchat për të fshirë gjithçka që mban për atë identitet: cilësimet e sinkronizuara dhe kodin e rimëkëmbjes pas kuantike, profili, PM dhe arkivi i grupit, Nymbot bisedat, mesazhet e planifikuara, kopja e serverit të postimeve tuaja publike, bilanci juaj i kredisë Nymbot me librin e tij, blerjen, faturën dhe regjistrimet e kuponit, raportet që keni paraqitur, dhe regjistrimet e spam-filtrimit dhe app-check rreth jush. Të dhënat e llogarisë fshihen Para se të kthehemi në garën e parë.
Para se të fshihen të dhënat e serverit të çdo identiteti, aplikacioni gjithashtu ruan një shënues të vogël të nënshkruar nga ky identitet: çelësi i tij publik, një kohë, një id ngjarjeje dhe nënshkrimi, asgjë tjetër, i ruajtur për 90 ditë. Panic wipe gjithashtu fshin pajisjet e mia të tjera Çdo pajisje tjetër e regjistruar në atë identitet kontrollon atë kur lidhet, kthehet në front, dhe çdo disa minuta, dhe fshin atë identitet në vend që të ngarkoni të dhënat e tij përsëri.
Në iPhone dhe iPad ajo gjithashtu fshin backups kyç këtë pajisje ruajtur në iCloud. Backups në Google Drive, dhe iCloud backups ruajtur nga diku tjetër, të qëndrojnë ku ata janë.
Të gjitha kreditet e mbetura Nymbot fshihen me llogarinë dhe nuk mund të rivendosen, në Nymchat ose në aplikacionin Nymbot. ?transfer Së pari, nëse dëshironi t’i mbani ato.
Postet dhe mesazhet tashmë në transmetimet publike të Nostr mbahen nga operatorët e transmetimit dhe nuk mund të fshihen nga ne.