知识库 身份
设备安全
端到端加密可保护传输中的消息。此页面是关于 另一半:钥匙留在你的设备上,并迅速摆脱它。
为了方便起见,此页面是机器翻译的。英文原件为适用版本。
身份加密
默认情况下,保存的私钥以明文形式保存在设备的本地存储中。任何有能力的人 读取该存储 — 解锁的设备、取证工具、从某个设备复制的浏览器配置文件 共享机器——可以读取密钥并成为你。
身份加密,下 设置 › 隐私和安全,堵住这个漏洞。打开它:
- 你的
nsec静态加密 AES-GCM-256; - 你的短暂秘密密钥 群聊 依靠的是 使用相同的保管库密钥进行加密;
- 当加密开启时,明文密钥永远不会写入磁盘 - 它只存在 在内存中,仅用于会话;
- 当应用程序启动时,解锁一次。
解锁因素和加密密钥是设备本地的,因此身份加密是 已启用 每台设备。仅非敏感开/关偏好行驶 设备之间,因此新设备也可以提供设置。没有密码、盐或 凭证始终同步。
选择解锁因素
您可以选择在此设备上解锁保管库的方式:
| 因素 | 密钥是如何导出的 | 可用于 |
|---|---|---|
| 密码 | PBKDF2-SHA256,310 000 次迭代 | 到处 |
| 别针 | 相同的 PBKDF2 派生,仅数字 | 到处 |
| 万能钥匙 | 带有 PRF 扩展的 WebAuthn,然后是 HKDF-SHA256 | 网络应用程序 |
| 生物识别 — Face ID、Touch ID、Windows Hello、Android 生物识别、硬件安全密钥 | WebAuthn 网络上的 PRF; Android 和 iOS 平台自带的生物识别提示 | 到处 |
PIN 码是由数字组成的密码,因此应将短密码视为:快速且弱。
并非每个身份验证器都实现 WebAuthn PRF 扩展,并且没有实现的身份验证器 无法派生密钥。因此,当您启用加密时,应用程序会让您解锁一次, 当场——立即发现比下次打开时更好 应用程序无法返回。
恐慌擦拭
按住“Your Nym”面板两秒钟。 Nymchat 摧毁了所有 设备上的自身痕迹。故意没有确认对话框——重点是 其特点是它可以在压力下快速触发,无需通过第二个屏幕。
一个简短的动画显示了进度:
- 从内存中删除私钥和保管库密钥;
- 使用新的随机密钥加密每个本地和会话存储值 立即丢弃,然后用垃圾覆盖这些值并清除 商店;
- 覆盖并删除每个 IndexedDB 数据库;
- 清空缓存并取消注册 Service Worker;
- 清除 cookie,然后重新加载到原始的首次运行状态。
第二步是有趣的一步。删除数据并不一定会使其不可恢复,因此 该应用程序首先使用没有人(包括该应用程序)保留的密钥对其进行加密。 删除后剩下的内容都是密文,不存在密钥。
您或任何人都无法恢复已擦除的身份。如果 nym 是您想要的
保留、备份其 nsec 在你需要这个之前。正常的单击
该面板仅打开 nym 编辑器,因此擦除不会意外发生。
您的设备上存储了什么
Nymchat 在本地保存状态,因此可以立即打开并离线工作。广义上:
| 什么 | 笔记 |
|---|---|
| 您的密钥对 | 启用身份加密时静态加密。根本不以每会话或硬核模式存储。 |
| 设置和首选项 | 主题、布局、阻止的用户和关键字、最喜欢的频道等等。 |
| 频道历史和简介 | 从中继获取的内容的缓存。 |
| 解密私人消息和群聊 | 控制者 在设备上缓存私聊和群聊 (默认情况下打开)。将其关闭,每次启动时都会重新获取并解密它们,而不是放在磁盘上。 |
| 组成员身份和临时组密钥 | 当身份加密开启时,在保管库密钥下进行加密。 |
| 天赋购买 | 可通过兑换代码恢复 — 请参阅 风情店. |
设置 › 数据和备份有两个比紧急情况更窄的工具 擦拭: 清除本地存储缓存 删除缓存的历史记录、消息、配置文件和 反应,但保留您的登录信息、设置、群组成员资格和购买; 将设置重置为默认值 则相反。