База знань Ідентичність
Безпека пристрою
Наскрізне шифрування захищає повідомлення під час передавання. Ця сторінка про друга половина: ключ, який знаходиться на вашому пристрої, і поспішно від нього позбутися.
Для транзитної половини — в тому числі на вибір квантово стійке шифрування для особистих повідомлень та груп чати — перегляньте натомість ці сторінки.
Для зручності цю сторінку перекладено машинним способом. Застосовується англійський оригінал.
Шифрування ідентифікації
За замовчуванням збережений закритий ключ зберігається в локальній пам’яті пристрою в відкритому вигляді. Кожен, хто може прочитати це сховище — розблокований пристрій, криміналістичний інструмент, профіль браузера, скопійований з a спільна машина — може прочитати ключ і стати вами.
Шифрування ідентифікації, під Налаштування › Конфіденційність та безпека, закриває цю діру. З ним увімкнено:
- ваш
nsecзашифровано в спокої за допомогою AES-GCM-256; - ваші ефемерні секретні ключі групові чати покладатися на є зашифровані тим самим ключем сховища;
- відкритий текстовий ключ ніколи не записується на диск, поки ввімкнено шифрування — він лише існує в пам'яті, тільки на сеанс;
- розблокування відбувається один раз, під час запуску програми.
Коефіцієнт розблокування та зашифрований ключ є локальними для пристрою, отже шифрування ідентифікаційної інформації включено на пристрій. Подорожує лише нечутливе налаштування увімкнення/вимкнення між пристроями, тому новий пристрій також може запропонувати його налаштувати. Без пароля, солі або облікові дані завжди синхронізуються.
Вибір фактора розблокування
Ви вибираєте спосіб розблокування сховища на цьому пристрої:
| Фактор | Як виводиться ключ | Доступно на |
|---|---|---|
| Пароль | PBKDF2-SHA256, 310 000 ітерацій | всюди |
| PIN-код | Те саме похідне PBKDF2, лише цифри | всюди |
| Ключ доступу | WebAuthn із розширенням PRF, потім HKDF-SHA256 | Веб-додаток |
| Біометрія — Face ID, Touch ID, Windows Hello, біометрія Android, апаратний ключ безпеки | WebAuthn PRF в Інтернеті; власний біометричний запит платформи на Android та iOS | всюди |
PIN-код – це пароль, який складається з цифр, тому сприймайте короткий пароль саме так: швидкий і слабкий.
Не кожен автентифікатор реалізує розширення WebAuthn PRF, і той, хто його не використовує не може отримати ключ. Тож щойно ви ввімкнете шифрування, програма змусить вас розблокувати один раз, тут і тоді — краще дізнатися відразу, ніж наступного разу, коли ви відкриєте додаток без можливості повернутися.
Панічна серветка
Натисніть і утримуйте панель «Your Nym» протягом двох секунд. Nymchat знищує кожен слід себе на пристрої, для кожної ідентичності, збереженої на ньому.Немає діалогу підтвердження, наміром — справа в тому, що його можна запустити швидко, під тиском, без другого екрану, щоб пройти.
Те ж саме тримається на екрані розблокування Зашифрована ідентичність: тримайте словник Nymchat у верхній частині протягом двох секунд, і пристрій стирається, не розблокуючи нічого.
Коротка анімація показує прогрес під час:
- запитує сервер Nymchat видалити те, що він зберігає для кожної збереженої ідентичності - синхронізовані налаштування, архівовані копії приватних повідомлень і групових чатів, а також збережений профіль - з кожним запитом, підписаним власним ключем цієї ідентичності. 3 секунди· вимивання ніколи більше не чекає на мережу;
- викидає приватні ключі та ключ сейфа з пам'яті;
- шифрує кожне значення локального та сеансового зберігання під новим випадковим ключем негайно викинуто, потім перезаписує ці значення сміттям і очищає магазини;
- переписує і видаляє кожну базу даних IndexedDB, включаючи магазин, в якому зберігаються ваші інші збережені ідентифікатори;
- очищає кеш-пам’ять і скасовує реєстрацію службового працівника;
- очищає файли cookie, а потім перезавантажується до початкового стану під час першого запуску.
Видалення даних не обов'язково робить його невідновлюваним, тому додаток зашифровує його спочатку під ключем ніхто, включаючи додаток, не зберігає.
Перший крок досягає тільки ідентифікацій, ключ яких додаток може використовувати в той момент: активний, і збережені ті, ключ яких знаходиться на пристрої незашифрований, або в розширення браузера, що відповідає за нього. ідентифікація, яка все ще заблокована за шифруванням ідентичності, або яка підписує через віддалений підписник, коли він не є активним, не може підписати запит, тому його серверні записи залишаються.
Видалена ідентичність не може бути відновлена, ні вами, ні кимось іншим.Якщо нім є тим, що ви хочете зберегти, резервуйте його. nsec і його nympq1… Нормальний один натискання на цій панелі просто відкриває нім редактор, так що стирання не відбувається випадково.
Він не може видалити те, що реле вже зберігають: ваші повідомлення каналу і зашифровані подарункові упаковки ваших приватних повідомлень залишаються там, де реле зберігають їх, і так само роблять копії на пристроях інших людей.
Використовуйте також інші пристрої
Panic Wipe також видаляє мої інші пристрої, під Налаштування › конфіденційність і безпека, вимкнено за замовчуванням і встановлено за ідентичністю. Він синхронізується з налаштуваннями ідентичності, так що кожен пристрій ввійшов, як він знає, що він ввімкнений.
З ним, паніка на будь-якому пристрої робить ще дві речі перед очищенням, підписаний ідентичністю: він залишає невеликий маркер на сервері Nymchat, і надсилає той же маркер до самої ідентичності, як зашифрований подарунок на релей. Кожен інший пристрій, зареєстрований як ця ідентичність, перевіряє маркер, коли він підключається, коли він повертається на передній план і кожні п'ять хвилин. Пристрій, який знаходить дійсно підписаний маркер новітній, ніж його власний вхід, витирає цю ідентичність і видаляє її, без прохання. інші ідентичності, збережені на цьому пристрої, не торкаються.
- Фальсифікований маркер ігнорується: він повинен мати власний підпис ідентичності.
- Повторне вхід після цього відзначає новий час входу і очищає маркер, так що новий вхід не видаляється.
- Маркер зберігається протягом 90 днів і містить публічний ключ ідентичності, час і підпис - нічого про те, які пристрої існують.
- Він не подорожує через мережу Bluetooth.
- Зашифрована ідентичність, яка все ще заблокована, коли ви панікуєте з екрану розблокування, не може підписатися, тому вона не може надсилати цей сигнал.
Замок чату, захист екрану та клавіатура incognito
Три налаштування під Налаштування › конфіденційність і безпека для людини, яка підбирає ваш розблокований телефон, або дивиться через плече.
Чат заблокований Закрити чат, в меню ряду розмови, переміщає його з основного списку в Заблоковані кішки, які відкриваються тільки після Face ID, відбитку пальця, пароля або пароля. Пристрій з жодним з них не просить вас встановити пароль, що зберігається на цьому пристрої; з ідентифікаційним шифруванням, його пароль або PIN також розблокується. До 100 чатів можна заблокувати, хоча не #nymchatПовідомлення заблокованого чату говорять тільки “Нове повідомлення”. Налаштування chat lock. визначає, як швидко вони знову заблокуються після того, як ви залишите додаток, і може приховати запис Заблоковані чати повністю, так що він відкривається тільки тоді, коли ви вводите секретний код в пошук бічного ряду.
Екран безпеки, вимкнено за замовчуванням, робить те, що дозволяє платформа. На Android він приховує чати в перемикачі додатків і блокує знімки екрану та запис екрану. На iOS він приховує чати в перемикачі додатків і приховує їх, поки екран записується або дзеркально; iOS не дозволяє додаткам блокувати знімки екрану. У браузері він розмиває чати, коли ви вимикаєте; браузери не дозволяють веб-сайтам блокувати знімки екрану або запис. Він завжди знаходиться всередині замкнених чатів і медіа-розгляд.
Інкогнітна клавіатура, вимкнено за замовчуванням. На Android він просить клавіатуру не вчитися з того, що ви вводите, і вимикає пропозиції та автокорекцію в текстових коробках. У браузері він вимикає автокорекцію, автокорекцію та шрифт, але веб-сайт не може попросити ваш клавіатурний додаток припинити навчання. iOS не дає додатків такого перемикача, тому налаштування там недоступне.
Що зберігається на вашому пристрої
Nymchat зберігає стан локально, тому його можна відкрити миттєво та працювати офлайн. Загалом:
| Що | Примітки |
|---|---|
| Ваша пара ключів | Зашифровано в стані спокою, коли ввімкнено шифрування ідентифікаційної інформації. Зовсім не зберігається в сеансовому чи жорсткому режимі. |
| Інші збережені ідентифікатори | Кожна ідентифікація в Управління ідентичністю зберігає свій власний ключ, налаштування, кеші та чергові повідомлення, крім інших. |
| Збережені повідомлення, заблоковані та прикріплені чати | Списки того, що ви зберегли, заблоковані і прикріплені. Збережені повідомлення зберігають копію тексту. |
| Налаштування та переваги | Тема, макет, заблоковані користувачі та ключові слова, улюблені канали та інше. |
| Історія каналу та профілі | Кеш того, що було отримано з реле. |
| Розшифровані особисті повідомлення та групові чати | Контролюється Кешуйте PM та групові чати на пристрої (увімкнено за замовчуванням). Вимкніть його, і вони повторно завантажуються та розшифровуються кожного запуску, а не залишаються на диску. |
| Членство в групі та ефемерні групові ключі | Зашифровано за допомогою ключа сховища, коли ввімкнено шифрування ідентифікаційної інформації. |
| Чутливі покупки | Відновлюється з коду викупу — див магазин чуття. |
Налаштування › Дані та резервне копіювання має два вузькі інструменти, ніж паніка витирати: Очистити кеш локального сховища скидає кешовану історію, повідомлення, профілі та реакції, але зберігає ваш логін, налаштування, членство в групах і покупки; Скинути налаштування до значень за замовчуванням робить навпаки.
Видалити свій аккаунт
Видалення даних облікового запису та вимкнення пристроюВін запитує один раз, потім, за кожну ідентичність, збережену на пристрої, ключ якого він може використовувати, просить сервер Nymchat видалити все, що він зберігає для цієї ідентичності: синхронізовані налаштування і пост-квантовий код відновлення, профіль, PM і груповий архів, Nymbot розмови, заплановані повідомлення, копія сервера ваших публічних повідомлень, ваш Nymbot кредитний баланс з його реєстром, покупки, рахунки і ваучери записи, звіти ви подали, і спам-фільтр і додаток-перевірка записи про вас. Кожне запит підписується власним ключем цієї ідентичності і відправляється самостійно, за кілька секунд. Дані облікового запису видалені Перед тим, як повернутися до першого бігу.
Перш ніж видалити дані сервера кожної ідентичності, додаток також зберігає невеликий маркер, підписаний цією ідентичністю: її публічний ключ, час, ідентифікатор події та підпис, нічого іншого, що зберігається протягом 90 днів. Panic Wipe також видаляє мої інші пристрої Будь-який інший пристрій, підключений до цієї ідентичності, перевіряє її, коли вона підключається, повертається на передній план, і кожні кілька хвилин, і стирає цю ідентичність, замість того, щоб повторно завантажувати свої дані.
На iPhone і iPad він також видаляє ключові резервні копії цього пристрою, збереженого в iCloud.
Будь-які залишкові кредити Nymbot видаляються разом з обліковим записом і не можуть бути відновлені в Nymchat або в додатку Nymbot. ?transfer Перш за все, якщо ви хочете зберегти їх.
Повідомлення та повідомлення, вже розміщені на публічних релеях Nostr, зберігаються операторами реле і не можуть бути видалені нами.