知识库 身份
设备安全
端到端加密可保护传输中的消息。此页面是关于 另一半:钥匙留在你的设备上,并迅速摆脱它。
对于运输一半 - 包括可选的 抗量子加密 用于私人消息和群组 聊天 - 请参阅这些页面。
为了方便起见,此页面是机器翻译的。英文原件为适用版本。
身份加密
默认情况下,保存的私钥以明文形式保存在设备的本地存储中。任何有能力的人 读取该存储 — 解锁的设备、取证工具、从某个设备复制的浏览器配置文件 共享机器——可以读取密钥并成为你。
身份加密,下 设置 › 隐私和安全,堵住这个漏洞。打开它:
- 你的
nsec静态加密 AES-GCM-256; - 你的短暂秘密密钥 群聊 依靠的是 使用相同的保管库密钥进行加密;
- 当加密开启时,明文密钥永远不会写入磁盘 - 它只存在 在内存中,仅用于会话;
- 当应用程序启动时,解锁一次。
解锁因素和加密密钥是设备本地的,因此身份加密是 已启用 每台设备。仅非敏感开/关偏好行驶 设备之间,因此新设备也可以提供设置。没有密码、盐或 凭证始终同步。
选择解锁因素
您可以选择在此设备上解锁保管库的方式:
| 因素 | 密钥是如何导出的 | 可用于 |
|---|---|---|
| 密码 | PBKDF2-SHA256,310 000 次迭代 | 到处 |
| 别针 | 相同的 PBKDF2 派生,仅数字 | 到处 |
| 万能钥匙 | 带有 PRF 扩展的 WebAuthn,然后是 HKDF-SHA256 | 网络应用程序 |
| 生物识别 — Face ID、Touch ID、Windows Hello、Android 生物识别、硬件安全密钥 | WebAuthn 网络上的 PRF; Android 和 iOS 平台自带的生物识别提示 | 到处 |
PIN 码是由数字组成的密码,因此应将短密码视为:快速且弱。
并非每个身份验证器都实现 WebAuthn PRF 扩展,并且没有实现的身份验证器 无法派生密钥。因此,当您启用加密时,应用程序会让您解锁一次, 当场——立即发现比下次打开时更好 应用程序无法返回。
恐慌擦拭
按住“Your Nym”面板两秒钟。 Nymchat 摧毁了设备上的每一个痕迹,每个存储在其上的身份. 没有确认对话,故意 - 重点是它可以快速触发,在压力下,没有第二个屏幕通过。
相同的保持在一个解锁屏幕上工作 加密身份: 将 Nymchat 词标记放在顶部两秒钟,设备将被擦除,而不会先解锁任何东西。
一个简短的动画显示了进度:
- 要求Nymchat服务器删除它为每个保存的身份所持有的内容 - 同步设置,私人消息和组聊天的档案副本,以及存储的个人资料 - 每个请求都被该身份的自己的密钥签名。 三秒清除永远不会在网络上等待。
- 将私钥和保险箱密钥从内存中丢弃;
- 使用新的随机密钥加密每个本地和会话存储值 立即丢弃,然后用垃圾覆盖这些值并清除 商店;
- 重写和删除每个 IndexedDB 数据库,包括存储您的其他存储身份的存储库;
- 清空缓存并取消注册 Service Worker;
- 清除 cookie,然后重新加载到原始的首次运行状态。
删除数据并不一定使其无法恢复,所以应用程序首先在一个密钥下加密,包括应用程序在内,没有人保留它。
第一步只会达到应用程序在该时可以使用的密钥的身份:活跃的密钥和存储的密钥在设备上未加密,或在对其负责的浏览器扩展中。 一个仍然被锁定在身份加密后面的身份,或者通过远程签名器签名,而它不活跃,无法签署请求,因此其服务器记录仍然存在。
一个被删除的身份是无法恢复的,你或任何人。 nsec 其他的 nympq1… 正常的单击在该面板上只打开了nym编辑器,所以删除不会偶然发生。
它无法删除传输已经持有的内容:您的频道消息和您私人消息的加密礼品包留在传输所保留的任何地方,以及其他人的设备上的副本。
擦除你的其他设备也
Panic Wipe 也删除我的其他设备,在“设置”下,隐私与安全是默认关闭的,并按身份设置。它与身份的设置同步,因此每个设备登录,因为它知道它是打开的。
随着它的启动,任何设备的恐慌在清除之前会做两件事,通过身份签名:它在Nymchat服务器上留下一个小标记,并将相同的标记发送到身份本身,就像传递器上的加密礼品包一样。作为该身份登录的每一个其他设备在连接时检查标记,当它回到前沿并每五分钟一次。
- 一个伪造的标记被忽略:它必须携带身份的自己的签名。
- 随后再次登录会标记新的登录时间并清除标记,因此新登录不会被删除。
- 该标记保存90天,并持有身份的公共密钥,时间和签名 - 没有任何关于哪些设备存在的信息。
- 它不会穿过蓝牙网。
- 当您从解锁屏幕中恐慌时仍然锁定的加密身份无法登录,因此无法发送此信号。
聊天锁,屏幕安全和隐形键盘
在“设置”下有三个设置:隐私和安全,对于那些拿起你解锁的手机或看着你的肩膀的人。
切尔西锁。 锁 聊天,在对话行菜单中,将其从主要列表移动到 锁定猫,仅在Face ID、指纹、passkey或密码之后才打开。没有这些密码的设备要求您设置密码,存储在该设备上;有了身份加密,其密码或PIN也被解锁。 #nymchat一个锁定聊天的通知只说 “新消息”。 Chat 锁定设置 设置了你离开应用程序后它们会再次锁定的速度,并可以完全隐藏锁定聊天条目,以便只有当你在侧面栏搜索中输入秘密代码时才打开它。
屏幕安全在Android上,它隐藏了应用交换机中的聊天,并阻止了屏幕截图和屏幕录制。在iOS上,它隐藏了应用交换机中的聊天,并在屏幕被录制或镜像时掩盖了它们;iOS不允许应用程序阻止屏幕截图。在浏览器中,当你关闭时,它会模糊聊天;浏览器不允许网站阻止屏幕截图或录制。
隐形键盘在Android上,它要求键盘不要从你输入的内容中学习,并关闭提示和在消息框中自我纠正。在浏览器中,它关闭了自动填写,自我纠正和拼写检查,但网站不能要求你的键盘应用停止学习。
您的设备上存储了什么
Nymchat 在本地保存状态,因此可以立即打开并离线工作。广义上:
| 什么 | 笔记 |
|---|---|
| 您的密钥对 | 启用身份加密时静态加密。根本不以每会话或硬核模式存储。 |
| 其他保存的身份 | 每个身份在 管理身份 保留自己的密钥,设置,缓存和排列消息,除了其他。 |
| 保存的消息,锁定和粘贴的聊天 | 您保存、锁定和粘贴的内容列表. 保存的邮件包含文本的副本。 |
| 设置和首选项 | 主题、布局、阻止的用户和关键字、最喜欢的频道等等。 |
| 频道历史和简介 | 从中继获取的内容的缓存。 |
| 解密私人消息和群聊 | 控制者 在设备上缓存私聊和群聊 (默认情况下打开)。将其关闭,每次启动时都会重新获取并解密它们,而不是放在磁盘上。 |
| 组成员身份和临时组密钥 | 当身份加密开启时,在保管库密钥下进行加密。 |
| 天赋购买 | 可通过兑换代码恢复 — 请参阅 风情店. |
设置 › 数据和备份有两个比紧急情况更窄的工具 擦拭: 清除本地存储缓存 删除缓存的历史记录、消息、配置文件和 反应,但保留您的登录信息、设置、群组成员资格和购买; 将设置重置为默认值 则相反。
删除您的帐户
删除帐户数据和清除设备,在设置 › 数据 & 备份,从应用程序内部删除您的帐户. 它要求一次,然后,对于它可以使用的密钥的设备上保存的每个身份,要求Nymchat的服务器删除所有它保留的身份:同步设置和后量子恢复代码,个人资料,PM和组档案,Nymbot对话,日程邮件,服务器的副本您的公共帖子,您的Nymbot信用余额与其账本,购买,发票和凭证记录,您提交的报告,以及垃圾邮件过滤器和应用程序检查记录。 帐户数据删除 回到第一场跑步之前。
在删除每个身份的服务器数据之前,应用程序还存储了该身份签名的小标记:其公共密钥,时间,事件ID和签名,没有其他任何东西,保存90天。 Panic Wipe 也删除我的其他设备 每个登录到该设备的其他设备在连接时会对其进行身份检查,然后每隔几分钟返回前台,并擦除该身份,而不是再次上传其数据。
在iPhone和iPad上,它还删除该设备存储到iCloud的关键备份。在Google驱动器中的备份和从其他地方保存的iCloud备份,留在他们所在的位置。
任何剩余的 Nymbot 积分都与帐户一起删除,在 Nymchat 或 Nymbot 应用程序中无法恢复。 ?transfer 首先,如果你想保留它。
已在公用 Nostr 传输中发布的帖子和信息由传输运营商保留,我们无法删除。