跳至内容
返回 Nymchat

知识库 身份

设备安全

端到端加密可保护传输中的消息。此页面是关于 另一半:钥匙留在你的设备上,并迅速摆脱它。

身份加密

默认情况下,保存的私钥以明文形式保存在设备的本地存储中。任何有能力的人 读取该存储 — 解锁的设备、取证工具、从某个设备复制的浏览器配置文件 共享机器——可以读取密钥并成为你。

身份加密,下 设置 › 隐私和安全,堵住这个漏洞。打开它:

  • 你的 nsec 静态加密 AES-GCM-256;
  • 你的短暂秘密密钥 群聊 依靠的是 使用相同的保管库密钥进行加密;
  • 当加密开启时,明文密钥永远不会写入磁盘 - 它只存在 在内存中,仅用于会话;
  • 当应用程序启动时,解锁一次。
隐私和安全设置部分,身份加密位于顶部。
身份加密位于隐私和安全的首位。
这一项设置不同步

解锁因素和加密密钥是设备本地的,因此身份加密是 已启用 每台设备。仅非敏感开/关偏好行驶 设备之间,因此新设备也可以提供设置。没有密码、盐或 凭证始终同步。

选择解锁因素

您可以选择在此设备上解锁保管库的方式:

因素密钥是如何导出的可用于
密码 PBKDF2-SHA256,310 000 次迭代 到处
别针 相同的 PBKDF2 派生,仅数字 到处
万能钥匙 带有 PRF 扩展的 WebAuthn,然后是 HKDF-SHA256 网络应用程序
生物识别 — Face ID、Touch ID、Windows Hello、Android 生物识别、硬件安全密钥 WebAuthn 网络上的 PRF; Android 和 iOS 平台自带的生物识别提示 到处

PIN 码是由数字组成的密码,因此应将短密码视为:快速且弱。

为什么它要求您立即解锁

并非每个身份验证器都实现 WebAuthn PRF 扩展,并且没有实现的身份验证器 无法派生密钥。因此,当您启用加密时,应用程序会让您解锁一次, 当场——立即发现比下次打开时更好 应用程序无法返回。

恐慌擦拭

按住“Your Nym”面板两秒钟。 Nymchat 摧毁了所有 设备上的自身痕迹。故意没有确认对话框——重点是 其特点是它可以在压力下快速触发,无需通过第二个屏幕。

一个简短的动画显示了进度:

  1. 从内存中删除私钥和保管库密钥;
  2. 使用新的随机密钥加密每个本地和会话存储值 立即丢弃,然后用垃圾覆盖这些值并清除 商店;
  3. 覆盖并删除每个 IndexedDB 数据库;
  4. 清空缓存并取消注册 Service Worker;
  5. 清除 cookie,然后重新加载到原始的首次运行状态。

第二步是有趣的一步。删除数据并不一定会使其不可恢复,因此 该应用程序首先使用没有人(包括该应用程序)保留的密钥对其进行加密。 删除后剩下的内容都是密文,不存在密钥。

没有撤消功能

您或任何人都无法恢复已擦除的身份。如果 nym 是您想要的 保留、备份其 nsec 在你需要这个之前。正常的单击 该面板仅打开 nym 编辑器,因此擦除不会意外发生。

您的设备上存储了什么

Nymchat 在本地保存状态,因此可以立即打开并离线工作。广义上:

什么笔记
您的密钥对 启用身份加密时静态加密。根本不以每会话或硬核模式存储。
设置和首选项 主题、布局、阻止的用户和关键字、最喜欢的频道等等。
频道历史和简介 从中继获取的内容的缓存。
解密私人消息和群聊 控制者 在设备上缓存私聊和群聊 (默认情况下打开)。将其关闭,每次启动时都会重新获取并解密它们,而不是放在磁盘上。
组成员身份和临时组密钥 当身份加密开启时,在保管库密钥下进行加密。
天赋购买 可通过兑换代码恢复 — 请参阅 风情店.

设置 › 数据和备份有两个比紧急情况更窄的工具 擦拭: 清除本地存储缓存 删除缓存的历史记录、消息、配置文件和 反应,但保留您的登录信息、设置、群组成员资格和购买; 将设置重置为默认值 则相反。