Hoppa till innehållet
Tillbaka till Nymchat

Kunskapsbas Identitet

Enhetssäkerhet

End-to-end-kryptering skyddar ett meddelande under överföring. Den här sidan handlar om andra hälften: nyckeln som sitter på din enhet och blir av med den i en hast.

Identitetskryptering

Som standard finns en sparad privat nyckel i enhetens lokala lagringsutrymme. Alla som kan läs den lagringen — en olåst enhet, ett kriminaltekniskt verktyg, en webbläsarprofil kopierad från en delad maskin — kan läsa nyckeln och bli du.

Identitetskryptering, under Inställningar › Sekretess och säkerhet, stänger det hålet. Med den på:

  • din nsec är krypterad i vila med AES-GCM-256;
  • den flyktiga hemliga nycklarna din gruppchattar lita på är krypterad under samma valvnyckel;
  • klartextnyckeln skrivs aldrig till disk medan kryptering är på – den finns bara i minnet, endast för sessionen;
  • upplåsning sker en gång när appen startar.
Avsnittet Sekretess- och säkerhetsinställningar, med identitetskryptering överst.
Identitetskryptering är högst upp i Sekretess och säkerhet.
Den här inställningen synkroniseras inte

Upplåsningsfaktorn och den krypterade nyckeln är lokala för en enhet, så identitetskryptering är det aktiverat per enhet. Endast en icke-känslig av/på-inställning reser mellan enheter, så en ny enhet kan erbjuda att konfigurera den också. Inget lösenord, salt eller autentiseringsuppgifter synkroniseras någonsin.

Att välja en upplåsningsfaktor

Du väljer hur valvet ska låsas upp på den här enheten:

FaktorHur nyckeln härledsTillgänglig på
Lösenord PBKDF2-SHA256, 310 000 iterationer Överallt
STIFT Samma PBKDF2-härledning, endast siffror Överallt
Nyckel WebAuthn med PRF-tillägget, sedan HKDF-SHA256 Webbapp
Biometrisk — Face ID, Touch ID, Windows Hello, Android-biometri, en säkerhetsnyckel för maskinvara WebAuthn PRF på webben; plattformens egen biometriska prompt på Android och iOS Överallt

En PIN-kod är ett lösenord som består av siffror, så behandla ett kort som precis det: snabbt och svagt.

Varför den ber dig att låsa upp direkt

Inte alla autentiseringsenheter implementerar WebAuthn PRF-tillägget, och en som inte gör det kan inte härleda en nyckel. Så i det ögonblick du aktiverar kryptering får appen dig att låsa upp en gång, där och då — bättre att ta reda på det direkt än nästa gång du öppnar app utan väg in igen.

Paniktorka

Tryck och håll "Your Nym"-panelen i två sekunder. Nymchat förstör alla spår av sig själv på enheten. Det finns ingen bekräftelsedialog, med avsikt - poängen är att den kan triggas snabbt, under tryck, utan att en andra skärm ska komma igenom.

En kort animering visar framstegen medan den:

  1. släpper den privata nyckeln och valvnyckeln från minnet;
  2. krypterar varje lokal- och sessionslagringsvärde under en ny slumpmässig nyckel dvs omedelbart kasseras, skriver sedan över dessa värden med skräp och rensar butiker;
  3. skriver över och tar bort varje IndexedDB-databas;
  4. tömmer cacheminnet och avregistrerar servicearbetaren;
  5. rensar cookies och laddar sedan om till ett orörd förstagångsläge.

Steg två är det intressanta. Att radera data gör det inte nödvändigtvis omöjligt att återställa, så appen krypterar den först under en nyckel som ingen – inklusive appen – har. Det som överlever borttagningen är chiffertext utan någon nyckel.

Det finns ingen ångra

En utplånad identitet kan inte återställas, varken av dig eller någon. Om nym är en du vill behåll, säkerhetskopiera dess nsec innan du någonsin behöver detta. En vanlig enkeltryckning den panelen öppnar bara nym-editorn, så att en torkning inte sker av misstag.

Vad som lagras på din enhet

Nymchat behåller tillståndet lokalt så att det kan öppnas direkt och fungera offline. Brett:

VadAnteckningar
Ditt nyckelpar Krypterad i vila när identitetskryptering är på. Lagras inte alls i per-session eller hardcore-läge.
Inställningar och preferenser Tema, layout, blockerade användare och sökord, favoritkanaler och resten.
Kanalhistorik och profiler En cache över vad som har hämtats från reläer.
Dekrypterade privata meddelanden och gruppchattar Styrs av Cache PM och gruppchatt på enheten (på som standard). Stäng av den så hämtas de igen och dekrypteras varje lansering istället för att sitta på disken.
Gruppmedlemskap och tillfälliga gruppnycklar Krypterad under valvnyckeln när identitetskryptering är på.
Flair-köp Återställbar från en inlösenkod – se flärdbutiken.

Inställningar › Data & Backup har två smalare verktyg än paniken torka: Rensa lokal lagringscache släpper cachad historik, meddelanden, profiler och reaktioner men behåller din inloggning, inställningar, gruppmedlemskap och köp; Återställ inställningarna till standardinställningarna gör det omvända.