Cơ sở tri thức Danh tính
Bảo mật thiết bị
Mã hóa đầu cuối bảo vệ tin nhắn trong quá trình chuyển tiếp. Trang này nói về nửa còn lại: chìa khóa nằm trên thiết bị của bạn và nhanh chóng loại bỏ nó.
Đối với nửa quá cảnh - bao gồm cả tùy chọn mã hóa kháng lượng tử dành cho tin nhắn riêng tư và nhóm trò chuyện - thay vào đó hãy xem những trang đó.
Trang này được dịch bằng máy để thuận tiện. Bản gốc tiếng Anh là phiên bản được áp dụng.
Mã hóa danh tính
Theo mặc định, khóa riêng đã lưu sẽ nằm trong bộ nhớ cục bộ của thiết bị. Bất cứ ai có thể đọc bộ lưu trữ đó — một thiết bị đã được mở khóa, một công cụ pháp y, một hồ sơ trình duyệt được sao chép từ một máy dùng chung - có thể đọc chìa khóa và trở thành bạn.
Mã hóa danh tính, dưới Cài đặt > Quyền riêng tư & Bảo mật, sẽ đóng lỗ hổng đó lại. Với nó trên:
- của bạn
nsecđược mã hóa ở phần còn lại với AES-GCM-256; - những chiếc chìa khóa bí mật phù du của bạn trò chuyện nhóm dựa vào là được mã hóa dưới cùng một khóa vault;
- khóa văn bản gốc không bao giờ được ghi vào đĩa khi mã hóa được bật - nó chỉ tồn tại trong bộ nhớ, chỉ dành cho phiên;
- mở khóa xảy ra một lần, khi ứng dụng khởi động.
Yếu tố mở khóa và khóa được mã hóa là cục bộ của thiết bị, vì vậy mã hóa danh tính là đã bật mỗi thiết bị. Chỉ có tùy chọn bật/tắt không nhạy cảm mới di chuyển giữa các thiết bị, do đó, một thiết bị mới cũng có thể đề xuất thiết lập nó. Không có mật khẩu, muối hoặc thông tin xác thực đã từng được đồng bộ hóa.
Chọn hệ số mở khóa
Bạn chọn cách mở khóa vault trên thiết bị này:
| Nhân tố | Chìa khóa được tạo ra như thế nào | Có sẵn trên |
|---|---|---|
| Mật khẩu | PBKDF2-SHA256, 310 000 lần lặp | Mọi nơi |
| GHIM | Dẫn xuất PBKDF2 tương tự, chỉ có chữ số | Mọi nơi |
| Mật khẩu | WebAuthn với phần mở rộng PRF, sau đó là HKDF-SHA256 | Ứng dụng web |
| Sinh trắc học — Face ID, Touch ID, Windows Hello, sinh trắc học Android, khóa bảo mật phần cứng | WebAuthn PRF trên web; lời nhắc sinh trắc học riêng của nền tảng trên Android và iOS | Mọi nơi |
Mã PIN là mật khẩu được tạo thành từ các chữ số, vì vậy hãy xử lý mật khẩu ngắn một cách chính xác: nhanh và yếu.
Không phải mọi trình xác thực đều triển khai tiện ích mở rộng WebAuthn PRF và một tiện ích mở rộng không không thể lấy được chìa khóa. Vì vậy, thời điểm bạn bật mã hóa, ứng dụng sẽ yêu cầu bạn mở khóa một lần, ngay lúc đó — tốt hơn là bạn nên tìm hiểu ngay lập tức hơn là vào lần tiếp theo bạn mở ứng dụng không có cách nào quay lại.
lau hoảng loạn
Nhấn và giữ bảng "Your Nym" trong hai giây. Nymchat phá hủy mọi dấu vết của chính nó trên thiết bị, cho mỗi danh tính được lưu trên đó. không có cuộc đối thoại xác nhận, mục đích — điểm là nó có thể được kích hoạt nhanh chóng, dưới áp lực, mà không có một màn hình thứ hai để đi qua.
Cùng giữ hoạt động trên màn hình mở khóa của một ID mã hóa: giữ dấu từ Nymchat ở trên cùng trong hai giây và thiết bị được xóa mà không mở khóa bất cứ điều gì trước.
Một hình ảnh động ngắn hiển thị tiến trình trong khi:
- yêu cầu máy chủ Nymchat xóa những gì nó giữ cho mỗi danh tính được lưu trữ - cài đặt đồng bộ, các bản sao lưu trữ của tin nhắn riêng tư và trò chuyện nhóm, và hồ sơ được lưu trữ - với mỗi yêu cầu được ký bởi khóa riêng của danh tính đó. 3 giây• Wipe không bao giờ chờ đợi lâu hơn trên mạng;
- thả các phím riêng và khóa khoá ra khỏi bộ nhớ;
- mã hóa mọi giá trị lưu trữ cục bộ và phiên dưới một khóa ngẫu nhiên mới loại bỏ ngay lập tức, sau đó ghi đè các giá trị đó bằng rác và xóa cửa hàng;
- Viết lại và xóa tất cả các cơ sở dữ liệu IndexedDB, bao gồm cả kho lưu trữ các danh tính lưu trữ khác của bạn;
- làm trống bộ nhớ đệm và hủy đăng ký nhân viên dịch vụ;
- xóa cookie, sau đó tải lại về trạng thái chạy đầu tiên.
Bước ba là thú vị. xóa dữ liệu không nhất thiết làm cho nó không thể phục hồi, vì vậy ứng dụng mã hóa nó đầu tiên dưới một phím không ai - bao gồm cả ứng dụng - giữ.
Bước một chỉ đạt đến các danh tính có khóa mà ứng dụng có thể sử dụng tại thời điểm đó: một hoạt động, và lưu những người có khóa nằm trên thiết bị không được mã hóa, hoặc trong một phần mở rộng trình duyệt trả lời cho nó. Một danh tính vẫn bị khóa đằng sau mã hóa danh tính, hoặc có dấu hiệu thông qua một người ký từ xa trong khi nó không hoạt động, không thể ký yêu cầu, vì vậy hồ sơ máy chủ của nó vẫn còn.
Một danh tính bị xóa không thể phục hồi, bởi bạn hoặc bởi bất cứ ai.Nếu một nym là một bạn muốn giữ, sao lưu nó nsec và của nó nympq1… mã phục hồi trước khi bạn bao giờ cần điều này. một lần nhấn bình thường trên bảng điều khiển đó chỉ mở trình soạn thảo nym, vì vậy một xóa không xảy ra ngẫu nhiên.
Nó không thể xóa những gì chuyển tiếp đã giữ: tin nhắn kênh của bạn và các gói quà tặng được mã hóa của tin nhắn cá nhân của bạn ở bất cứ nơi nào chuyển tiếp giữ chúng, và như vậy là các bản sao trên các thiết bị của người khác.
Xóa các thiết bị khác của bạn cũng
Panic wipe cũng xóa các thiết bị khác của tôi, dưới Settings › Privacy & Security, là tắt theo mặc định và được thiết lập theo danh tính. Nó đồng bộ với các thiết lập của danh tính, vì vậy mỗi thiết bị đăng nhập như nó biết nó được bật. bật nó yêu cầu bạn xác nhận, và cung cấp để sao lưu khóa của bạn đầu tiên.
Với nó trên, một cơn hoảng loạn trên bất kỳ thiết bị nào làm hai điều nữa trước khi thanh lọc, được ký bởi danh tính: nó để lại một dấu ấn nhỏ trên máy chủ Nymchat, và gửi cùng một dấu hiệu cho chính danh tính như một gói quà tặng được mã hóa trên các truyền phát. Mỗi thiết bị khác đăng nhập như là danh tính đó kiểm tra dấu hiệu khi nó kết nối, khi nó trở lại nền tảng và mỗi năm phút. Một thiết bị tìm thấy một dấu hiệu được ký hợp lệ mới hơn đăng nhập của riêng mình lau sạch danh tính đó và loại bỏ nó, không có lời nhắc. các danh tính khác được lưu trên thiết bị đó không bị chạm.
- Một dấu hiệu giả mạo bị bỏ qua: nó phải mang chữ ký riêng của danh tính.
- Đăng nhập lại sau đó đánh dấu thời gian đăng nhập mới và làm sạch dấu hiệu, vì vậy đăng nhập mới không bị xóa.
- Ký hiệu được lưu trữ trong 90 ngày, và giữ chìa khóa công khai của danh tính, thời gian và chữ ký - không có gì về những thiết bị tồn tại.
- Nó không di chuyển qua lưới Bluetooth.
- Một danh tính được mã hóa vẫn bị khóa khi bạn hoảng loạn từ màn hình mở khóa không thể đăng nhập, vì vậy nó không thể gửi tín hiệu này.
Khóa chat, bảo mật màn hình và bàn phím ẩn danh
Ba cài đặt trong Cài đặt › Quyền riêng tư & Bảo mật cho người nhận điện thoại bị khóa của bạn, hoặc nhìn qua vai của bạn.
Chơi Chat Lock Khóa chat, trong menu của hàng hội thoại, di chuyển nó ra khỏi danh sách chính sang Khóa mèo, mà chỉ mở sau khi Face ID, một dấu vân tay, một passkey hoặc một mật khẩu. Một thiết bị với không có những yêu cầu bạn đặt một mật khẩu, được giữ trên thiết bị đó; với mã hóa danh tính bật, mật khẩu hoặc PIN của nó cũng mở khóa. Lên đến 100 trò chuyện có thể được khóa, mặc dù không #nymchatMột cuộc trò chuyện bị khóa thông báo chỉ nói “Thông điệp mới”. Chat lock cài đặt Thiết lập cách nhanh chúng khóa lại sau khi bạn rời khỏi ứng dụng, và có thể ẩn toàn bộ mục Locked chats, để nó chỉ mở khi bạn nhập mã bí mật vào tìm kiếm sidebar.
Màn hình bảo mật, tắt theo mặc định, làm những gì nền tảng cho phép. Trên Android nó ẩn các cuộc trò chuyện trong công cụ chuyển đổi ứng dụng và chặn ảnh chụp màn hình và ghi lại màn hình. Trên iOS nó ẩn các cuộc trò chuyện trong công cụ chuyển đổi ứng dụng và che giấu chúng trong khi màn hình được ghi lại hoặc phản chiếu; iOS không cho phép các ứng dụng chặn ảnh chụp màn hình. Trong trình duyệt nó làm mờ các cuộc trò chuyện khi bạn tắt; trình duyệt không cho phép các trang web chặn ảnh chụp màn hình hoặc ghi lại. Nó luôn ở bên trong các cuộc trò chuyện bị khóa và phương tiện truyền thông xem một lần.
Bàn phím Incognito, tắt theo mặc định. Trên Android nó yêu cầu bàn phím không học hỏi từ những gì bạn gõ và tắt các gợi ý và tự sửa lỗi trong hộp thư. Trong trình duyệt nó tắt tự sửa lỗi, tự sửa lỗi và kiểm tra chính tả, nhưng một trang web không thể yêu cầu ứng dụng bàn phím của bạn ngừng học tập. iOS không cung cấp cho các ứng dụng chuyển đổi như vậy, vì vậy thiết lập không có sẵn ở đó.
Những gì được lưu trữ trên thiết bị của bạn
Nymchat giữ trạng thái cục bộ để có thể mở ngay lập tức và hoạt động ngoại tuyến. Nói rộng ra:
| Cái gì | Ghi chú |
|---|---|
| Cặp chìa khóa của bạn | Được mã hóa ở trạng thái lưu trữ khi bật tính năng mã hóa danh tính. Hoàn toàn không được lưu trữ ở chế độ mỗi phiên hoặc chế độ khó. |
| Các danh tính khác được lưu | Mỗi danh tính trong Quản lý Identity giữ khóa riêng của mình, cài đặt, bộ nhớ đệm và tin nhắn hàng đợi, ngoài những người khác. chỉ có một hoạt động được tải. |
| Lưu tin nhắn, chats bị khóa và dán | Danh sách những gì bạn đã lưu, khóa và dán. tin nhắn đã lưu giữ một bản sao của văn bản. |
| Cài đặt và tùy chọn | Chủ đề, bố cục, người dùng và từ khóa bị chặn, các kênh yêu thích và phần còn lại. |
| Lịch sử và hồ sơ kênh | Bộ nhớ đệm của những gì đã được lấy từ rơle. |
| Tin nhắn riêng tư và cuộc trò chuyện nhóm được giải mã | Kiểm soát bởi Bộ nhớ đệm PM & Trò chuyện nhóm trên thiết bị (bật theo mặc định). Tắt nó đi và chúng sẽ được tìm nạp lại và giải mã mỗi lần khởi chạy thay vì nằm trên đĩa. |
| Thành viên nhóm và khóa nhóm tạm thời | Được mã hóa dưới khóa vault khi bật mã hóa danh tính. |
| Mua sắm tinh tế | Có thể phục hồi từ mã đổi quà - xem cửa hàng tinh tế. |
Cài đặt >>Dữ liệu & Sao lưu có hai công cụ thu hẹp hơn so với công cụ hoảng loạn lau: Xóa bộ nhớ đệm cục bộ bỏ lịch sử, tin nhắn, hồ sơ và phản ứng nhưng vẫn giữ thông tin đăng nhập, cài đặt, tư cách thành viên nhóm và giao dịch mua hàng của bạn; Đặt lại cài đặt về mặc định làm điều ngược lại.
Xóa tài khoản của bạn
Xóa dữ liệu tài khoản và xóa thiết bị, ở cuối Cài đặt › Dữ liệu & Backup, xóa tài khoản của bạn từ bên trong ứng dụng. Nó yêu cầu một lần, sau đó, cho mỗi danh tính được lưu trữ trên thiết bị có khóa mà nó có thể sử dụng, yêu cầu máy chủ của Nymchat để xóa tất cả mọi thứ nó giữ cho danh tính đó: các thiết lập đồng bộ và mã phục hồi sau lượng tử, hồ sơ, PM và nhóm lưu trữ, Nymbot cuộc hội thoại, tin nhắn theo lịch trình, bản sao máy chủ của bài đăng công khai của bạn, số dư tín dụng Nymbot của bạn với sổ cái của nó, mua, hóa đơn và hồ sơ phiếu giảm giá, báo cáo bạn đã nộp, và các hồ sơ spam-filter và app-check về bạn. Dữ liệu tài khoản bị xóa Trước khi trở lại cuộc chạy đua đầu tiên.
Trước khi dữ liệu máy chủ của từng danh tính bị xóa, ứng dụng cũng lưu trữ một dấu nhỏ được ký bởi danh tính đó: khóa công cộng, thời gian, ID sự kiện và chữ ký, không có gì khác, được lưu giữ trong 90 ngày. Panic wipe cũng xóa các thiết bị khác của tôi Mỗi thiết bị khác đăng nhập vào danh tính đó kiểm tra cho nó khi kết nối, quay trở lại mặt trước, và mỗi vài phút, và xóa danh tính đó thay vì tải dữ liệu của nó lên một lần nữa.
Trên iPhone và iPad nó cũng xóa các bản sao lưu khóa thiết bị này được lưu vào iCloud. Bản sao lưu trong Google Drive, và bản sao lưu iCloud được lưu từ nơi khác, ở lại nơi họ đang ở.
Bất kỳ khoản tín dụng Nymbot còn lại nào sẽ bị xóa cùng với tài khoản và không thể khôi phục được, trong Nymchat hoặc trong ứng dụng Nymbot. ?transfer Đầu tiên, nếu bạn muốn giữ chúng.
Các bài đăng và tin nhắn đã có trên các bản chuyển tiếp công khai của Nostr được giữ bởi các nhà khai thác chuyển tiếp và không thể bị xóa bởi chúng tôi.