İçeriğe atla
Nymchat'e geri dön

Bilgi tabanı Kimlik

Cihaz güvenliği

Uçtan uca şifreleme, aktarım halindeki bir mesajı korur. Bu sayfa konuyla ilgili diğer yarısı: Anahtar cihazınızın üzerinde duruyor ve aceleyle ondan kurtuluyor.

Transit yarısı için - isteğe bağlı olanlar dahil kuantum dirençli şifreleme özel mesajlar ve grup için sohbetler - bunun yerine o sayfalara bakın.

Kimlik şifreleme

Varsayılan olarak kayıtlı bir özel anahtar, cihazın yerel deposunda açık bir şekilde bulunur. Yapabilen herkes bu depolama alanını okuyun - kilidi açılmış bir cihaz, bir adli tıp aracı, bir bilgisayardan kopyalanan bir tarayıcı profili paylaşılan makine — anahtarı okuyabilir ve siz olabilirsiniz.

Kimlik Şifreleme, altında Ayarlar › Gizlilik ve Güvenlik bu açığı kapatır. Üzerindeyken:

  • senin nsec hareketsiz durumdayken şifrelenir AES-GCM-256;
  • geçici gizli anahtarlar sizin grup sohbetleri güvenmek aynı kasa anahtarı altında şifrelenir;
  • düz metin anahtarı şifreleme açıkken hiçbir zaman diske yazılmaz; yalnızca mevcuttur bellekte, yalnızca oturum için;
  • Kilit açma, uygulama başlatıldığında bir kez gerçekleşir.
Üstte Kimlik Şifrelemenin yer aldığı Gizlilik ve Güvenlik ayarları bölümü.
Kimlik Şifreleme, Gizlilik ve Güvenliğin en üstünde yer alır.
Bu tek ayar senkronize edilmiyor

Kilit açma faktörü ve şifrelenmiş anahtar cihazda yerel olduğundan kimlik şifrelemesi etkin cihaz başına. Yalnızca hassas olmayan bir açma/kapama tercihi seyahat eder cihazlar arasında, böylece yeni bir cihaz da bunu kurmayı önerebilir. Şifre yok, tuz veya kimlik bilgileri her zaman senkronize edilir.

Bir kilit açma faktörü seçme

Bu cihazda kasanın kilidinin nasıl açılacağını siz seçersiniz:

FaktörAnahtar nasıl türetilir?Şu tarihte mevcut:
Şifre PBKDF2-SHA256, 310.000 yineleme Her yer
PIN Aynı PBKDF2 türevi, yalnızca rakamlar Her yer
Geçiş anahtarı PRF uzantılı WebAuthn, ardından HKDF-SHA256 Web uygulaması
Biyometrik — Face ID, Touch ID, Windows Hello, Android biyometrisi, donanım güvenlik anahtarı Web'de WebAuthn PRF; platformun Android ve iOS'ta kendi biyometrik istemi Her yer

PIN, rakamlardan oluşan bir şifredir, bu nedenle kısa olanı tam olarak şu şekilde değerlendirin: hızlı ve zayıf.

Neden hemen kilidi açmanızı istiyor?

Her kimlik doğrulayıcı WebAuthn PRF uzantısını uygulamaz ve her kimlik doğrulayıcı da WebAuthn PRF uzantısını uygulamaz. bir anahtar türetilemez. Yani şifrelemeyi etkinleştirdiğiniz anda uygulama bir kez kilidi açmanızı sağlar. orada ve sonra — hemen öğrenmek, bir dahaki sefere açmaktan daha iyidir geri dönüş yolu olmayan uygulama.

Panik silme

"Nym'iniz" panelini iki saniye basılı tutun. Nymchat cihazda kendisinin her izini yok eder, üzerinde kaydedilen her kimlik için. herhangi bir onay diyaloğu yoktur, amaçla - nokta, hızlı bir şekilde, basınç altında, geçmek için ikinci bir ekran olmadan tetiklenebilir olmasıdır.

Aynı tutucu, bir ekranın kilidini açma ekranında çalışır şifreli kimlik: Nymchat kelime işareti üstünde iki saniye tutun ve cihaz önce herhangi bir şey kilidini açmadan silinir.

Kısa bir animasyon aşağıdaki işlemleri yaparken ilerlemeyi gösterir:

  1. Nymchat sunucusuna, her kaydedilen kimlik için ne tuttuğunu silmesini istiyor - senkronize ayarları, özel mesajların ve grup sohbetlerinin arşivli kopyaları ve depolanan profil - her isteğin o kimliğin kendi anahtarıyla imzalanmasıyla. 3 Saniye• Sıvı hiçbir zaman ağ üzerinde daha fazla beklemez;
  2. Özel anahtarlar ve kilit anahtarı hafızadan düşer;
  3. her yerel ve oturum depolama değerini yeni bir rastgele anahtar altında şifreler. hemen atıldı, daha sonra bu değerlerin üzerine önemsiz şeyler yazar ve mağazalar;
  4. Diğer kaydedilen kimliklerinizi taşıyan depoda da dahil olmak üzere her IndexedDB veritabanını aşırı yazar ve siler;
  5. önbellek deposunu boşaltır ve hizmet çalışanının kaydını siler;
  6. çerezleri temizler, ardından bozulmamış bir ilk çalıştırma durumuna yeniden yüklenir.

Üçüncü adım ilginçtir. verilerin silinmesi mutlaka kurtarılamaz hale getirmez, bu yüzden uygulama ilk olarak bir anahtar altında şifrelemektedir.

İlk adım yalnızca uygulamanın o anda kullanabileceği anahtarı olan kimliklere ulaşır: aktif olan ve anahtarı şifrelenmemiş cihazda veya bunun için yanıt veren bir tarayıcı uzantısında bulunan kaydedilen kimlikler. kimlik şifreleme arkasında hala kilitli veya aktif olmayan bir uzaktan imzacı aracılığıyla işaretlenen kimlikler, isteği imzalayamaz, bu nedenle sunucu kayıtları kalır.

Geri alma yok

Kaldırılmış bir kimlik, ne siz ne de herhangi bir kişi tarafından kurtarılamaz. Eğer tutmak istediğiniz bir kimlik varsa, onu yedekleyin. nsec ve onun nympq1… Normal bir tek dokunuş bu panelde sadece nym editörü açar, böylece bir silme tesadüfen olmaz.

Neye ulaşamıyor

Delete, bu cihazı ve Nymchat'in kendi sunucusunu temizler. Relayların zaten tuttuğunu silemez: Kanal mesajlarınız ve özel mesajlarınızın şifrelenmiş hediye ambalajları, relayların onları tuttuğu her yerde kalır ve diğer insanların cihazlarında kopyaları da öyle.

Diğer cihazlarınızı da temizleyin

Panic Wipe diğer cihazlarımı da siliyor, Ayarlar › Gizlilik & Güvenlik, varsayılan olarak kapalıdır ve kimlik başına ayarlanır. O kimlik ayarları ile senkronize edilir, böylece her cihaz açıldığını bildiği gibi oturum açılır.

Ondan sonra, herhangi bir cihazda panik, kimlik ile imzalanan iki şey daha yapar: Nymchat sunucusuna küçük bir işaret bırakıp kimlik kendisine şifreli bir hediye ambalajı olarak aynı işaretçiyi gönderir. Bu kimlik olarak kaydedilen diğer her cihaz, bağlandığında, ön plana döndüğünde ve her beş dakikada bir kontrol eder. Kendi oturum açtığından daha yeni geçerli bir işaretçi bulan bir cihaz, bu kimliği silip kaldırır ve herhangi bir talimat olmadan kaldırır.

Panik silme'yi açtığınızda gösterilen onay, diğer cihazlarımı da siliyor, iptal edilemeyeceğini ve Önce Yedekleme'yi veya Yükleme'yi teklif etmediğini uyarıyor.
Remote Wipe'i açmak önce sorar ve yedekleme sunar.
  • Sahte bir işaretleme göz ardı edilir: kimliğin kendi imzası taşımalıdır.
  • Daha sonra tekrar giriş yaparak yeni bir oturum açma süresi kaydedilir ve işaretçi temizlenir, böylece yeni oturum açma silinmez.
  • Marker 90 gün boyunca saklanır ve kimliğin kamu anahtarını, bir zaman ve bir imza tutar - hangi cihazların var olduğu hakkında bir şey yok.
  • Bluetooth mesh üzerinden seyahat etmez.
  • Kilitlenmiş bir kimlik, kilidini açma ekranından paniğe girdiğinizde hala kilitli kalmaz, bu yüzden bu sinyali gönderemez.

Chat kilidi, ekran güvenliği ve incognito klavye

Ayarlar &rsaquo altında üç ayar; Gizlilik ve Güvenlik, kilidini açan telefonunuzu alıp götüren veya omuzun üstüne bakan kişi için.

Chat Kilitleme Kapat Chat, bir sohbet satırının menüsünde, ana listeden kaldırır kilitli kedilerFace ID, bir parmak izi, bir passkey veya bir şifre kodundan sonra açılır. bunlardan hiçbirine sahip bir cihaz, o cihazda saklanan bir şifre kodunu ayarlamanızı isteyecektir; kimlik şifreleme ile, şifre veya PIN de kilitlenir. #nymchatBir kilitli sohbet bildirimleri sadece “Yeni mesaj” diyor. Chat Lock ayarları Uygulamayı terk ettikten sonra ne kadar çabuk tekrar kilitleneceklerini belirler ve kilitli sohbet girişini tamamen gizleyebilir, böylece yan çubuğun aramasında gizli bir kod yazdığınızda yalnızca açılır.

Ekran Güvenliği, varsayılan olarak kapatılır, platformun izin verdiği şeyi yapar. Android'de uygulama anahtarında sohbetleri gizler ve ekran görüntüleri ve ekran kaydını engeller. iOS'ta uygulama anahtarında sohbetleri gizler ve ekran kaydedilirken veya yansıtılırken onları kaplar; iOS, uygulamaların ekran görüntüleri engellemesine izin vermez. Bir tarayıcıda, kapatıldığınızda sohbetleri karıştırır; tarayıcılar, web sitelerinin ekran görüntüleri veya kaydını engellemesine izin vermez. Her zaman kilitli sohbetler ve bir kez görüntülenen medya içindedir.

incognito klavye, varsayılan olarak kapatılır. Android'de klavyeyi yazdığınızdan öğrenmemek için sorar ve önerileri kapatır ve mesaj kutularındaki otokoreksiyonu kapatır. Bir tarayıcıda otokoreksiyonu, otokoreksiyonu ve sihirbazlık kontrolünü kapatır, ancak bir web sitesi klavye uygulamasını öğrenmeyi durdurmak için soramaz. iOS uygulamaları böyle bir anahtar vermez, bu yüzden ayar orada kullanılamaz.

Cihazınızda neler depolanır?

Nymchat durumu yerel olarak tutar, böylece anında açılabilir ve çevrimdışı çalışabilir. Genel olarak:

NeNotlar
Anahtar çiftiniz Kimlik şifreleme açıkken beklemedeyken şifrelenir. Oturum başına veya hardcore modunda hiçbir şekilde saklanmaz.
Diğer kurtarılmış kimlikler Her kimliğin içinde Kimlik Yönetimi Kendi anahtarını, ayarlarını, önbellekleri ve sıra mesajlarını, diğerlerinden ayrı tutar. yalnızca aktif olanı yüklenir.
Kapatılan mesajlar, kilitli ve bağlanmış sohbetler Kaydettiklerinizin, kilitlediklerinizin ve kilitlediklerinizin listeleri.
Ayarlar ve tercihler Tema, düzen, engellenen kullanıcılar ve anahtar kelimeler, favori kanallar ve diğerleri.
Kanal geçmişi ve profiller Aktarıcılardan alınanların önbelleği.
Şifresi çözülmüş özel mesajlar ve grup sohbetleri Tarafından kontrol ediliyor Özel Mesajları ve Grup Sohbetlerini Cihazda Önbelleğe Alın (varsayılan olarak açıktır). Kapattığınızda, diskte durmak yerine her açılışta yeniden getirilir ve şifreleri çözülür.
Grup üyeliği ve geçici grup anahtarları Kimlik şifreleme açıkken kasa anahtarı altında şifrelenir.
Yetenek satın alımları Kullanım kodundan kurtarılabilir - bkz. yetenek dükkanı.

Ayarlar › Veri & Yedekleme, panikten daha dar iki araca sahiptir sil: Yerel Depolama Önbelleğini Temizle önbelleğe alınmış geçmişi, mesajları, profilleri ve tepkiler ancak giriş bilgilerinizi, ayarlarınızı, grup üyeliklerinizi ve satın alımlarınızı korur; Ayarları Varsayılanlara Sıfırla tersini yapar.

Hesabınızı silin

Hesap verilerini silin ve cihazı silin, Settings & Rsaquo; Data & Backup'un sonunda, hesabınızı uygulamanın içinden siliyor. bir kez sorar, sonra, hangi anahtarı kullanabileceği aygıtta kaydedilen her kimlik için, Nymchat'in sunucusuna bu kimlik için tuttuğu her şeyi silmesini ister: senkronize ayarları ve post-kvantum kurtarma kodu, profil, PM ve grup arşivi, Nymbot konuşmaları, programlanmış mesajlar, sunucunun kamu mesajlarının kopyasını, Nymbot kredi bilançonuzun dizüstü, satın alma, fatura ve kupon kayıtları, gönderdiğiniz raporlar ve sizin hakkınızda spam filtresi ve uygulama kontrol kayıtları. Her isteğin kendi kimlik anahtarı tarafından imzalanır ve kendiliğinden, birkaç saniye ayırarak gönderilir. Hesap Bilgileri Kapatıldı İlk yarışa dönmeden önce.

Her kimliğin sunucu verileri silinmeden önce, uygulama aynı zamanda o kimliğin imzaladığı küçük bir işaretçi depolar: halka açık anahtarı, bir zaman, bir olay kimliği ve imzası, hiçbir şey, 90 gün boyunca saklanır. Panic Wipe diğer cihazlarımı da siliyor Bağlantı yapıldığında bu kimlik doğrulaması yapan diğer her cihaz, ön plana geri döner ve her birkaç dakikada bir bu kimlikleri yeniden yüklemek yerine siler.

iPhone ve iPad'de de bu cihazın iCloud'a kaydedilen anahtar yedekleme silinir. Google Drive'daki yedekleme ve başka bir yerden kaydedilen iCloud yedekleme, oldukları yerde kalır.

Krediler de kaldırıldı

Kalan Nymbot kredileri hesapla birlikte silinir ve Nymchat'te veya Nymbot uygulamasında kurtarılamaz. ?transfer Öncelikle onları korumak istiyorsanız.

Neye ulaşamıyor

Yayınlanan mesajlar ve mesajlar yayıncılar tarafından tutulur ve bizim tarafımızdan silinemez.