知識庫 身分
設備安全
端對端加密可保護傳輸中的訊息。此頁面是關於 另一半:鑰匙留在你的裝置上,並迅速擺脫它。
為了方便起見,此頁面是機器翻譯的。英文原件為適用版本。
身分加密
預設情況下,儲存的私鑰以明文形式保存在裝置的本機儲存中。任何有能力的人 讀取該儲存 — 解鎖的裝置、取證工具、從某個裝置複製的瀏覽器設定檔 共享機器-可以讀取金鑰並成為你。
身分加密,下 設定 › 隱私和安全,堵住這個漏洞。打開它:
- 你的
nsec靜態加密 AES-GCM-256; - 你的短暫秘密密鑰 群聊 依靠的是 使用相同的保管庫金鑰進行加密;
- 當加密開啟時,明文金鑰永遠不會寫入磁碟 - 它只存在 在記憶體中,僅用於會話;
- 當應用程式啟動時,解鎖一次。
解鎖因素和加密金鑰是設備本地的,因此身分加密是 已啟用 每台設備。僅非敏感開/關偏好行駛 設備之間,因此新設備也可以提供設定。沒有密碼、鹽或 憑證始終同步。
選擇解鎖因素
您可以選擇在此裝置上解鎖保管庫的方式:
| 因素 | 金鑰是如何導出的 | 可用於 |
|---|---|---|
| 密碼 | PBKDF2-SHA256,310 000 次迭代 | 到處 |
| 別針 | 相同的 PBKDF2 派生,僅數字 | 到處 |
| 萬能鑰匙 | 具有 PRF 擴充的 WebAuthn,然後是 HKDF-SHA256 | 網路應用程式 |
| 生物辨識 — Face ID、Touch ID、Windows Hello、Android 生物辨識、硬體安全金鑰 | WebAuthn 網路上的 PRF; Android 和 iOS 平台自帶的生物辨識提示 | 到處 |
PIN 碼是由數字組成的密碼,因此應將短密碼視為:快速且弱。
並非每個身份驗證器都實作 WebAuthn PRF 擴展,且沒有實作的身份驗證器 無法派生金鑰。因此,當您啟用加密時,應用程式會讓您解鎖一次, 當場——立即發現比下次打開時更好 應用程式無法返回。
恐慌擦拭
按住“Your Nym”面板兩秒鐘。 Nymchat 摧毀了所有 設備上的自身痕跡。故意沒有確認對話框——重點是 其特點是它可以在壓力下快速觸發,無需通過第二個螢幕。
一個簡短的動畫顯示了進度:
- 從記憶體中刪除私鑰和保管庫金鑰;
- 使用新的隨機金鑰加密每個本機和會話儲存值 立即丟棄,然後用垃圾覆蓋這些值並清除 商店;
- 覆寫並刪除每個 IndexedDB 資料庫;
- 清空快取並取消註冊 Service Worker;
- 清除 cookie,然後重新載入到原始的首次運作狀態。
第二步是有趣的一步。刪除資料並不一定會使其不可恢復,因此 該應用程式首先使用沒有人(包括該應用程式)保留的密鑰對其進行加密。 刪除後剩下的內容都是密文,不存在金鑰。
您或任何人都無法恢復已擦除的身份。如果 nym 是您想要的
保留、備份其 nsec 在你需要這個之前。正常的單擊
此面板僅開啟 nym 編輯器,因此擦除不會意外發生。
您的裝置上儲存了什麼
Nymchat 在本地保存狀態,因此可以立即打開並離線工作。廣義:
| 什麼 | 筆記 |
|---|---|
| 您的密鑰對 | 啟用身份加密時靜態加密。根本不以每個會話或硬核模式儲存。 |
| 設定和首選項 | 主題、版面、封鎖的使用者和關鍵字、最喜歡的頻道等等。 |
| 頻道歷史和簡介 | 從中繼取得的內容的快取。 |
| 解密私人訊息和群聊 | 控制者 在裝置上快取私聊和群組聊天 (預設為開啟)。將其關閉,每次啟動時都會重新獲取並解密它們,而不是放在磁碟上。 |
| 群組成員身分和臨時群組密鑰 | 當身分加密開啟時,在保管庫金鑰下進行加密。 |
| 天賦購買 | 可透過兌換代碼恢復 — 請參閱 風情店. |
設定 › 資料和備份有兩個比緊急情況更窄的工具 擦拭: 清除本機儲存快取 刪除快取的歷史記錄、訊息、設定檔和 反應,但保留您的登入資訊、設定、群組成員資格和購買; 將設定重設為預設值 則相反。