跳至內容
返回 Nymchat

知識庫 身分

設備安全

端對端加密可保護傳輸中的訊息。此頁面是關於 另一半:鑰匙留在你的裝置上,並迅速擺脫它。

身分加密

預設情況下,儲存的私鑰以明文形式保存在裝置的本機儲存中。任何有能力的人 讀取該儲存 — 解鎖的裝置、取證工具、從某個裝置複製的瀏覽器設定檔 共享機器-可以讀取金鑰並成為你。

身分加密,下 設定 › 隱私和安全,堵住這個漏洞。打開它:

  • 你的 nsec 靜態加密 AES-GCM-256;
  • 你的短暫秘密密鑰 群聊 依靠的是 使用相同的保管庫金鑰進行加密;
  • 當加密開啟時,明文金鑰永遠不會寫入磁碟 - 它只存在 在記憶體中,僅用於會話;
  • 當應用程式啟動時,解鎖一次。
隱私和安全設定部分,身分加密位於頂部。
身分加密位於隱私和安全的首位。
這項設定不同步

解鎖因素和加密金鑰是設備本地的,因此身分加密是 已啟用 每台設備。僅非敏感開/關偏好行駛 設備之間,因此新設備也可以提供設定。沒有密碼、鹽或 憑證始終同步。

選擇解鎖因素

您可以選擇在此裝置上解鎖保管庫的方式:

因素金鑰是如何導出的可用於
密碼 PBKDF2-SHA256,310 000 次迭代 到處
別針 相同的 PBKDF2 派生,僅數字 到處
萬能鑰匙 具有 PRF 擴充的 WebAuthn,然後是 HKDF-SHA256 網路應用程式
生物辨識 — Face ID、Touch ID、Windows Hello、Android 生物辨識、硬體安全金鑰 WebAuthn 網路上的 PRF; Android 和 iOS 平台自帶的生物辨識提示 到處

PIN 碼是由數字組成的密碼,因此應將短密碼視為:快速且弱。

為什麼它要求您立即解鎖

並非每個身份驗證器都實作 WebAuthn PRF 擴展,且沒有實作的身份驗證器 無法派生金鑰。因此,當您啟用加密時,應用程式會讓您解鎖一次, 當場——立即發現比下次打開時更好 應用程式無法返回。

恐慌擦拭

按住“Your Nym”面板兩秒鐘。 Nymchat 摧毀了所有 設備上的自身痕跡。故意沒有確認對話框——重點是 其特點是它可以在壓力下快速觸發,無需通過第二個螢幕。

一個簡短的動畫顯示了進度:

  1. 從記憶體中刪除私鑰和保管庫金鑰;
  2. 使用新的隨機金鑰加密每個本機和會話儲存值 立即丟棄,然後用垃圾覆蓋這些值並清除 商店;
  3. 覆寫並刪除每個 IndexedDB 資料庫;
  4. 清空快取並取消註冊 Service Worker;
  5. 清除 cookie,然後重新載入到原始的首次運作狀態。

第二步是有趣的一步。刪除資料並不一定會使其不可恢復,因此 該應用程式首先使用沒有人(包括該應用程式)保留的密鑰對其進行加密。 刪除後剩下的內容都是密文,不存在金鑰。

沒有撤銷功能

您或任何人都無法恢復已擦除的身份。如果 nym 是您想要的 保留、備份其 nsec 在你需要這個之前。正常的單擊 此面板僅開啟 nym 編輯器,因此擦除不會意外發生。

您的裝置上儲存了什麼

Nymchat 在本地保存狀態,因此可以立即打開並離線工作。廣義:

什麼筆記
您的密鑰對 啟用身份加密時靜態加密。根本不以每個會話或硬核模式儲存。
設定和首選項 主題、版面、封鎖的使用者和關鍵字、最喜歡的頻道等等。
頻道歷史和簡介 從中繼取得的內容的快取。
解密私人訊息和群聊 控制者 在裝置上快取私聊和群組聊天 (預設為開啟)。將其關閉,每次啟動時都會重新獲取並解密它們,而不是放在磁碟上。
群組成員身分和臨時群組密鑰 當身分加密開啟時,在保管庫金鑰下進行加密。
天賦購買 可透過兌換代碼恢復 — 請參閱 風情店.

設定 › 資料和備份有兩個比緊急情況更窄的工具 擦拭: 清除本機儲存快取 刪除快取的歷史記錄、訊息、設定檔和 反應,但保留您的登入資訊、設定、群組成員資格和購買; 將設定重設為預設值 則相反。