Kunskapsbas Identitet
Enhetssäkerhet
End-to-end-kryptering skyddar ett meddelande under överföring. Den här sidan handlar om andra hälften: nyckeln som sitter på din enhet och blir av med den i en hast.
Den här sidan är maskinöversatt för enkelhetens skull. Det engelska originalet är den version som gäller.
Identitetskryptering
Som standard finns en sparad privat nyckel i enhetens lokala lagringsutrymme. Alla som kan läs den lagringen — en olåst enhet, ett kriminaltekniskt verktyg, en webbläsarprofil kopierad från en delad maskin — kan läsa nyckeln och bli du.
Identitetskryptering, under Inställningar › Sekretess och säkerhet, stänger det hålet. Med den på:
- din
nsecär krypterad i vila med AES-GCM-256; - den flyktiga hemliga nycklarna din gruppchattar lita på är krypterad under samma valvnyckel;
- klartextnyckeln skrivs aldrig till disk medan kryptering är på – den finns bara i minnet, endast för sessionen;
- upplåsning sker en gång när appen startar.
Upplåsningsfaktorn och den krypterade nyckeln är lokala för en enhet, så identitetskryptering är det aktiverat per enhet. Endast en icke-känslig av/på-inställning reser mellan enheter, så en ny enhet kan erbjuda att konfigurera den också. Inget lösenord, salt eller autentiseringsuppgifter synkroniseras någonsin.
Att välja en upplåsningsfaktor
Du väljer hur valvet ska låsas upp på den här enheten:
| Faktor | Hur nyckeln härleds | Tillgänglig på |
|---|---|---|
| Lösenord | PBKDF2-SHA256, 310 000 iterationer | Överallt |
| STIFT | Samma PBKDF2-härledning, endast siffror | Överallt |
| Nyckel | WebAuthn med PRF-tillägget, sedan HKDF-SHA256 | Webbapp |
| Biometrisk — Face ID, Touch ID, Windows Hello, Android-biometri, en säkerhetsnyckel för maskinvara | WebAuthn PRF på webben; plattformens egen biometriska prompt på Android och iOS | Överallt |
En PIN-kod är ett lösenord som består av siffror, så behandla ett kort som precis det: snabbt och svagt.
Inte alla autentiseringsenheter implementerar WebAuthn PRF-tillägget, och en som inte gör det kan inte härleda en nyckel. Så i det ögonblick du aktiverar kryptering får appen dig att låsa upp en gång, där och då — bättre att ta reda på det direkt än nästa gång du öppnar app utan väg in igen.
Paniktorka
Tryck och håll "Your Nym"-panelen i två sekunder. Nymchat förstör alla spår av sig själv på enheten. Det finns ingen bekräftelsedialog, med avsikt - poängen är att den kan triggas snabbt, under tryck, utan att en andra skärm ska komma igenom.
En kort animering visar framstegen medan den:
- släpper den privata nyckeln och valvnyckeln från minnet;
- krypterar varje lokal- och sessionslagringsvärde under en ny slumpmässig nyckel dvs omedelbart kasseras, skriver sedan över dessa värden med skräp och rensar butiker;
- skriver över och tar bort varje IndexedDB-databas;
- tömmer cacheminnet och avregistrerar servicearbetaren;
- rensar cookies och laddar sedan om till ett orörd förstagångsläge.
Steg två är det intressanta. Att radera data gör det inte nödvändigtvis omöjligt att återställa, så appen krypterar den först under en nyckel som ingen – inklusive appen – har. Det som överlever borttagningen är chiffertext utan någon nyckel.
En utplånad identitet kan inte återställas, varken av dig eller någon. Om nym är en du vill
behåll, säkerhetskopiera dess nsec innan du någonsin behöver detta. En vanlig enkeltryckning
den panelen öppnar bara nym-editorn, så att en torkning inte sker av misstag.
Vad som lagras på din enhet
Nymchat behåller tillståndet lokalt så att det kan öppnas direkt och fungera offline. Brett:
| Vad | Anteckningar |
|---|---|
| Ditt nyckelpar | Krypterad i vila när identitetskryptering är på. Lagras inte alls i per-session eller hardcore-läge. |
| Inställningar och preferenser | Tema, layout, blockerade användare och sökord, favoritkanaler och resten. |
| Kanalhistorik och profiler | En cache över vad som har hämtats från reläer. |
| Dekrypterade privata meddelanden och gruppchattar | Styrs av Cache PM och gruppchatt på enheten (på som standard). Stäng av den så hämtas de igen och dekrypteras varje lansering istället för att sitta på disken. |
| Gruppmedlemskap och tillfälliga gruppnycklar | Krypterad under valvnyckeln när identitetskryptering är på. |
| Flair-köp | Återställbar från en inlösenkod – se flärdbutiken. |
Inställningar › Data & Backup har två smalare verktyg än paniken torka: Rensa lokal lagringscache släpper cachad historik, meddelanden, profiler och reaktioner men behåller din inloggning, inställningar, gruppmedlemskap och köp; Återställ inställningarna till standardinställningarna gör det omvända.