Saltar al contenido
Volver a Nymbot

base de conocimientos Privacidad

Modo Anónimo

El modo anónimo hace que el servidor pueda cargar un mensaje sin poder saber cuáles son los créditos que está cargando.

La brecha que cierra

El chat es End-to-end encriptadoEl sello dentro de cada envoltorio de regalo está firmado por su clave de identidad; su línea de crédito, su hilo de conversación y la de-duplicación de la vuelta están todos colgados de esa clave; y la copia archivada de cada respuesta se dirige a ella.

Así que cualquiera que tenga la clave privada del bot podría enumerar quién usó el chat pagado, y cualquiera con la base de datos podría hacerlo sin la clave.

La llave de lanzamiento

El Anónimo El chip, o ?anon, genera un par de teclas en su dispositivo y mueve toda la conversación en él. Desde entonces en el rumor, el sello y la firma de la solicitud son toda esa clave - su clave de identidad no señala nada en esta conversación en absoluto.

Respuestas Quedan El híbrido post-cuánticoLa clave de lanzamiento lleva su propia clave KEM, derivada de una raíz generada independientemente de la clave de firma, por lo que publicar una no debilita a la otra.

Mientras está en marcha, se retienen los recibos de lectura, los indicadores de escritura, las reacciones y las ediciones a Nymbot. Cada uno de ellos llevaría su firma real en la misma conversación y anularía la cosa entera. Si su aplicación no puede honrar eso -un cofre bloqueado, estado aún no restaurado- se niega a enviar en lugar de caer silenciosamente de vuelta a su clave de identidad.

La clave de lanzamiento se almacena bajo Encriptación de identidad y se sincroniza con sus otros dispositivos, por lo que la conversación y su equilibrio te siguen. rotarlo mantiene las teclas anteriores alrededor durante un tiempo para que su historial permanezca legible y su equilibrio permanezca borrado.

Bonos de crédito ciegos

Simplemente transferir créditos a la clave de lanzamiento entregaría al servidor el enlace que existe para romper. Vacaciones ciegas, en el estilo Chaumian una menta Cashu utiliza.

  1. Su aplicación elige un secreto aleatorio y lo cega con un factor aleatorio.
  2. Autentificado como tu nim, pide al servidor que firma el valor ciego.El servidor carga tu saldo y firma algo que no puede leer.
  3. Cada firma viene con una prueba de que la clave de firma publicada era la usada. su aplicación la verifica y rechaza todo el movimiento si no se verifica - una firma no probable es un vector de etiquetado, no un problema estético.
  4. El resultado es un token válido que parece nada que el servidor haya visto.
  5. Más tarde, autenticado como la llave de lanzamiento, presenta el token.El servidor lo verifica, verifica que no ha sido gastado, y acredita la llave - sin nada que coincida con él.

Las tablas registran que se emitió un cupón y que se gastó un cupón. Ni los registros de quién.

El conjunto de teclas es publicado, y su aplicación lo pin y le advierte si cambia - un conjunto de teclas por usuario es exactamente cómo una moneda etiquetaría a sus usuarios. ?buy.

Lo que no esconde

Ser honesto acerca de los bordes es la única forma en que el resto vale cualquier cosa.

  • Los relés ven una conexión que publica los eventos de ambas identidades. Si esto está en su modelo de amenaza, utilice Tor o una VPN.
  • Rotando la llave y llevando el equilibrio muestra al servidor una clave anónima pagando otra.
  • Una conversación es una conversación. Cada mensaje bajo una llave de lanzamiento está vinculado a los demás por construcción - el asistente necesita el hilo como contexto.
  • Lo que escribes puede identificarte. Ninguna cantidad de higiene de la clave ayuda si la pregunta nombra a su empleador.
  • ?gift y ?transfer Manténgase en su nimo real, porque ambos son acerca de una cuenta nombrada.
Cuidadoso

Los créditos de una llave de lanzamiento viven y mueren con esa llave. toallita de pánico Lo toma y todo lo que le queda.