Chuyển đến nội dung
Quay lại Nymchat

Cơ sở tri thức Danh tính

Bảo mật thiết bị

Mã hóa đầu cuối bảo vệ tin nhắn trong quá trình chuyển tiếp. Trang này nói về nửa còn lại: chìa khóa nằm trên thiết bị của bạn và nhanh chóng loại bỏ nó.

Mã hóa danh tính

Theo mặc định, khóa riêng đã lưu sẽ nằm trong bộ nhớ cục bộ của thiết bị. Bất cứ ai có thể đọc bộ lưu trữ đó — một thiết bị đã được mở khóa, một công cụ pháp y, một hồ sơ trình duyệt được sao chép từ một máy dùng chung - có thể đọc chìa khóa và trở thành bạn.

Mã hóa danh tính, dưới Cài đặt > Quyền riêng tư & Bảo mật, sẽ đóng lỗ hổng đó lại. Với nó trên:

  • của bạn nsec được mã hóa ở phần còn lại với AES-GCM-256;
  • những chiếc chìa khóa bí mật phù du của bạn trò chuyện nhóm dựa vào là được mã hóa dưới cùng một khóa vault;
  • khóa văn bản gốc không bao giờ được ghi vào đĩa khi mã hóa được bật - nó chỉ tồn tại trong bộ nhớ, chỉ dành cho phiên;
  • mở khóa xảy ra một lần, khi ứng dụng khởi động.
Phần cài đặt Quyền riêng tư và bảo mật, với Mã hóa danh tính ở trên cùng.
Mã hóa danh tính nằm ở vị trí hàng đầu trong Quyền riêng tư & Bảo mật.
Cài đặt này không đồng bộ hóa

Yếu tố mở khóa và khóa được mã hóa là cục bộ của thiết bị, vì vậy mã hóa danh tính là đã bật mỗi thiết bị. Chỉ có tùy chọn bật/tắt không nhạy cảm mới di chuyển giữa các thiết bị, do đó, một thiết bị mới cũng có thể đề xuất thiết lập nó. Không có mật khẩu, muối hoặc thông tin xác thực đã từng được đồng bộ hóa.

Chọn hệ số mở khóa

Bạn chọn cách mở khóa vault trên thiết bị này:

Nhân tốChìa khóa được tạo ra như thế nàoCó sẵn trên
Mật khẩu PBKDF2-SHA256, 310 000 lần lặp Mọi nơi
GHIM Dẫn xuất PBKDF2 tương tự, chỉ có chữ số Mọi nơi
Mật khẩu WebAuthn với phần mở rộng PRF, sau đó là HKDF-SHA256 Ứng dụng web
Sinh trắc học — Face ID, Touch ID, Windows Hello, sinh trắc học Android, khóa bảo mật phần cứng WebAuthn PRF trên web; lời nhắc sinh trắc học riêng của nền tảng trên Android và iOS Mọi nơi

Mã PIN là mật khẩu được tạo thành từ các chữ số, vì vậy hãy xử lý mật khẩu ngắn một cách chính xác: nhanh và yếu.

Tại sao nó yêu cầu bạn mở khóa ngay lập tức

Không phải mọi trình xác thực đều triển khai tiện ích mở rộng WebAuthn PRF và một tiện ích mở rộng không không thể lấy được chìa khóa. Vì vậy, thời điểm bạn bật mã hóa, ứng dụng sẽ yêu cầu bạn mở khóa một lần, ngay lúc đó — tốt hơn là bạn nên tìm hiểu ngay lập tức hơn là vào lần tiếp theo bạn mở ứng dụng không có cách nào quay lại.

lau hoảng loạn

Nhấn và giữ bảng "Your Nym" trong hai giây. Nymchat phá hủy mọi dấu vết của chính nó trên thiết bị. Không có hộp thoại xác nhận, có mục đích - điểm là nó có thể được kích hoạt nhanh chóng, dưới áp lực mà không cần có màn hình thứ hai để vượt qua.

Một hình ảnh động ngắn hiển thị tiến trình trong khi:

  1. xóa khóa riêng và khóa vault khỏi bộ nhớ;
  2. mã hóa mọi giá trị lưu trữ cục bộ và phiên dưới một khóa ngẫu nhiên mới loại bỏ ngay lập tức, sau đó ghi đè các giá trị đó bằng rác và xóa cửa hàng;
  3. ghi đè và xóa mọi cơ sở dữ liệu IndexedDB;
  4. làm trống bộ nhớ đệm và hủy đăng ký nhân viên dịch vụ;
  5. xóa cookie, sau đó tải lại về trạng thái chạy đầu tiên.

Bước hai là bước thú vị. Việc xóa dữ liệu không nhất thiết khiến dữ liệu đó không thể phục hồi được, vì vậy ứng dụng sẽ mã hóa nó trước tiên bằng một khóa mà không ai - kể cả ứng dụng - giữ. Bất cứ thứ gì còn sót lại sau khi xóa đều là bản mã không tồn tại khóa.

Không có cách hoàn tác

Danh tính bị xóa sẽ không thể phục hồi được, bởi bạn hoặc bất kỳ ai. Nếu nym là người bạn muốn giữ, sao lưu nó nsec trước khi bạn cần điều này. Một cú chạm bình thường vào bảng đó chỉ mở trình soạn thảo nym, do đó việc xóa không xảy ra một cách tình cờ.

Những gì được lưu trữ trên thiết bị của bạn

Nymchat giữ trạng thái cục bộ để có thể mở ngay lập tức và hoạt động ngoại tuyến. Nói rộng ra:

Cái gìGhi chú
Cặp chìa khóa của bạn Được mã hóa ở trạng thái lưu trữ khi bật tính năng mã hóa danh tính. Hoàn toàn không được lưu trữ ở chế độ mỗi phiên hoặc chế độ khó.
Cài đặt và tùy chọn Chủ đề, bố cục, người dùng và từ khóa bị chặn, các kênh yêu thích và phần còn lại.
Lịch sử và hồ sơ kênh Bộ nhớ đệm của những gì đã được lấy từ rơle.
Tin nhắn riêng tư và cuộc trò chuyện nhóm được giải mã Kiểm soát bởi Bộ nhớ đệm PM & Trò chuyện nhóm trên thiết bị (bật theo mặc định). Tắt nó đi và chúng sẽ được tìm nạp lại và giải mã mỗi lần khởi chạy thay vì nằm trên đĩa.
Thành viên nhóm và khóa nhóm tạm thời Được mã hóa dưới khóa vault khi bật mã hóa danh tính.
Mua sắm tinh tế Có thể phục hồi từ mã đổi quà - xem cửa hàng tinh tế.

Cài đặt >>Dữ liệu & Sao lưu có hai công cụ thu hẹp hơn so với công cụ hoảng loạn lau: Xóa bộ nhớ đệm cục bộ bỏ lịch sử, tin nhắn, hồ sơ và phản ứng nhưng vẫn giữ thông tin đăng nhập, cài đặt, tư cách thành viên nhóm và giao dịch mua hàng của bạn; Đặt lại cài đặt về mặc định làm điều ngược lại.