База знань Ідентичність
Безпека пристрою
Наскрізне шифрування захищає повідомлення під час передавання. Ця сторінка про друга половина: ключ, який знаходиться на вашому пристрої, і поспішно від нього позбутися.
Для зручності цю сторінку перекладено машинним способом. Застосовується англійський оригінал.
Шифрування ідентифікації
За замовчуванням збережений закритий ключ зберігається в локальній пам’яті пристрою в відкритому вигляді. Кожен, хто може прочитати це сховище — розблокований пристрій, криміналістичний інструмент, профіль браузера, скопійований з a спільна машина — може прочитати ключ і стати вами.
Шифрування ідентифікації, під Налаштування › Конфіденційність та безпека, закриває цю діру. З ним увімкнено:
- ваш
nsecзашифровано в спокої за допомогою AES-GCM-256; - ваші ефемерні секретні ключі групові чати покладатися на є зашифровані тим самим ключем сховища;
- відкритий текстовий ключ ніколи не записується на диск, поки ввімкнено шифрування — він лише існує в пам'яті, тільки на сеанс;
- розблокування відбувається один раз, під час запуску програми.
Коефіцієнт розблокування та зашифрований ключ є локальними для пристрою, отже шифрування ідентифікаційної інформації включено на пристрій. Подорожує лише нечутливе налаштування увімкнення/вимкнення між пристроями, тому новий пристрій також може запропонувати його налаштувати. Без пароля, солі або облікові дані завжди синхронізуються.
Вибір фактора розблокування
Ви вибираєте спосіб розблокування сховища на цьому пристрої:
| Фактор | Як виводиться ключ | Доступно на |
|---|---|---|
| Пароль | PBKDF2-SHA256, 310 000 ітерацій | всюди |
| PIN-код | Те саме похідне PBKDF2, лише цифри | всюди |
| Ключ доступу | WebAuthn із розширенням PRF, потім HKDF-SHA256 | Веб-додаток |
| Біометрія — Face ID, Touch ID, Windows Hello, біометрія Android, апаратний ключ безпеки | WebAuthn PRF в Інтернеті; власний біометричний запит платформи на Android та iOS | всюди |
PIN-код – це пароль, який складається з цифр, тому сприймайте короткий пароль саме так: швидкий і слабкий.
Не кожен автентифікатор реалізує розширення WebAuthn PRF, і той, хто його не використовує не може отримати ключ. Тож щойно ви ввімкнете шифрування, програма змусить вас розблокувати один раз, тут і тоді — краще дізнатися відразу, ніж наступного разу, коли ви відкриєте додаток без можливості повернутися.
Панічна серветка
Натисніть і утримуйте панель «Your Nym» протягом двох секунд. Німчат знищує кожного слід себе на пристрої. Немає діалогу підтвердження, спеціально — крапка полягає в тому, що його можна активувати швидко, під тиском, без другого екрана, щоб пройти.
Коротка анімація показує прогрес під час:
- видаляє приватний ключ і ключ сховища з пам’яті;
- шифрує кожне значення локального та сеансового зберігання під новим випадковим ключем негайно викинуто, потім перезаписує ці значення сміттям і очищає магазини;
- перезаписує та видаляє кожну базу даних IndexedDB;
- очищає кеш-пам’ять і скасовує реєстрацію службового працівника;
- очищає файли cookie, а потім перезавантажується до початкового стану під час першого запуску.
Крок другий є цікавим. Видалення даних не обов’язково робить їх неможливими для відновлення, тому програма спочатку шифрує її під ключем, який ніхто, включаючи програму, не зберігає. Усе, що залишилося після видалення, є зашифрованим текстом без ключа.
Стерту особу не можна відновити ні вами, ні кимось іншим. Якщо nym той, який ви хочете
зберегти, створити резервну копію nsec перш ніж це вам знадобиться. Звичайний один тап
ця панель просто відкриває редактор nym, тому стирання не відбувається випадково.
Що зберігається на вашому пристрої
Nymchat зберігає стан локально, тому його можна відкрити миттєво та працювати офлайн. Загалом:
| Що | Примітки |
|---|---|
| Ваша пара ключів | Зашифровано в стані спокою, коли ввімкнено шифрування ідентифікаційної інформації. Зовсім не зберігається в сеансовому чи жорсткому режимі. |
| Налаштування та переваги | Тема, макет, заблоковані користувачі та ключові слова, улюблені канали та інше. |
| Історія каналу та профілі | Кеш того, що було отримано з реле. |
| Розшифровані особисті повідомлення та групові чати | Контролюється Кешуйте PM та групові чати на пристрої (увімкнено за замовчуванням). Вимкніть його, і вони повторно завантажуються та розшифровуються кожного запуску, а не залишаються на диску. |
| Членство в групі та ефемерні групові ключі | Зашифровано за допомогою ключа сховища, коли ввімкнено шифрування ідентифікаційної інформації. |
| Чутливі покупки | Відновлюється з коду викупу — див магазин чуття. |
Налаштування › Дані та резервне копіювання має два вузькі інструменти, ніж паніка витирати: Очистити кеш локального сховища скидає кешовану історію, повідомлення, профілі та реакції, але зберігає ваш логін, налаштування, членство в групах і покупки; Скинути налаштування до значень за замовчуванням робить навпаки.