Springe zum Inhalt
Zurück zu Nymbot

Wissensdatenbank Privatsphäre

Anonyme Mode

Der Anonymmodus ermöglicht es dem Server, eine Nachricht zu laden, ohne zu wissen, welche Credits es ladet.

Die Lücke, die sie schließt

Die Katze ist End-to-End verschlüsseltDas Siegel in jeder Geschenkverpackung wird von Ihrem Identitätsschlüssel unterzeichnet; Ihre Kreditzeile, Ihr Gesprächsdrang und die Dreh-De-Duplizierung hängen alle von diesem Schlüssel ab; und die archivierte Kopie jeder Antwort wird an sie gerichtet.

So kann jeder, der den privaten Schlüssel des Bots hält, aufzählen, wer den bezahlten Chat verwendet hat, und jeder, der die Datenbank hat, kann dies ohne den Schlüssel tun.

Der throwaway schlüssel

Die Anon Chip oder ?anon, erzeugt ein Schlüsselpaar auf Ihrem Gerät und bewegt das gesamte Gespräch darauf. Von da an sind das Gerücht, das Siegel und die Anforderungssignatur der Schlüssel - Ihr Identitätsschlüssel signalisiert in diesem Gespräch überhaupt nichts.

Antworten bleiben Hybrid nach Quanten: der abgeworfene Schlüssel trägt seinen eigenen KEM-Schlüssel, der von einer unabhängig vom Signaturschlüssel erzeugten Wurzel abgeleitet wird, so dass die Veröffentlichung des einen den anderen nicht schwächt.

Während es läuft, werden Quittungen gelesen, Indikatoren eingegeben, Reaktionen und Bearbeitungen an Nymbot zurückgehalten. Jeder von ihnen würde sonst Ihre echte Signatur in die gleiche Konversation tragen und die ganze Sache widerrufen.

Der Throwaway-Schlüssel wird unter Identitätsverschlüsselung und synchronisiert mit Ihren anderen Geräten, so dass die Konversation und ihr Gleichgewicht Ihnen folgen.

Blind Credit Gutscheine

Die einfache Übertragung von Credits auf den geworfenen Schlüssel würde dem Server den Link übergeben, den der Modus zu brechen gibt. Blinde Gutscheine, im Chaumian-Stil eine Cashu-Münze verwendet.

  1. Ihre App wählt ein zufälliges Geheimnis und verblendet es mit einem zufälligen Faktor.
  2. Als Ihr Nimm authentifiziert, fordert es den Server auf, den blinden Wert zu unterzeichnen.Der Server debitiert Ihr Saldo und signalisiert etwas, das er nicht lesen kann.
  3. Jede Signatur kommt mit einem Beweis, dass der veröffentlichte Signaturschlüssel der verwendete ist. Ihre App überprüft ihn und lehnt den gesamten Schritt ab, wenn er nicht ausgecheckt wird - eine nicht nachweisbare Signatur ist ein Tagging-Vektor, kein kosmetisches Problem.
  4. Das Ergebnis ist ein gültiges Token, das so aussieht, als hätte der Server nichts gesehen.
  5. Später, authentifiziert als der Wurfschlüssel, präsentiert er das Token.Der Server überprüft es, überprüft, dass es nicht ausgegeben wurde, und kreditiert den Schlüssel - mit nichts, um ihn zu matchen.

Die Tabellen protokollieren, dass ein Gutschein ausgestellt wurde und dass ein Gutschein ausgegeben wurde. Keine Aufzeichnungen, wer.

Die Tastatur wird veröffentlicht, und Ihre App pins es und warnt Sie, wenn es sich ändert - ein pro Benutzer Tastatur ist genau, wie eine Münze ihre Benutzer taggen würde. ?buy.

Was es nicht verbirgt

Ehrlich zu sein über die Kanten ist die einzige Art und Weise der Rest ist alles wert.

  • Die Relais sehen eine Verbindung, die Ereignisse beider Identitäten veröffentlicht. Wenn das in Ihrem Bedrohungsmodell liegt, verwenden Sie Tor oder ein VPN.
  • den Schlüssel drehen und das Gleichgewicht über zeigt dem Server einen anonymen Schlüssel, der einen anderen zahlt.
  • Ein Gespräch ist ein Gespräch. Jede Nachricht unter einem Wurfschlüssel ist durch Konstruktion mit den anderen verbunden – der Assistent braucht den Thread als Kontext.
  • Was du schreibst, kann dich identifizieren. Keine Menge an Schlüsselhygiene hilft, wenn die Frage Ihren Arbeitgeber benennt.
  • ?gift Und ?transfer Bleiben Sie auf Ihrem echten Nimm, denn beide sind über ein benanntes Konto.
Vorsichtig

Credits auf einem geworfenen Schlüssel leben und sterben mit diesem Schlüssel. Panikwischer Nimm es und alles, was darauf übrigbleibt.