Base di conoscenza Privacy
La crittografia
Le tue domande e le sue risposte sono crittografate end-to-end, con uno strato post-quantum sopra quello classico.
Questa pagina è tradotta automaticamente per comodità. Si applica l'originale inglese.
End-to-end per default
Ogni messaggio in ogni conversazione è crittografato sul tuo dispositivo prima di andare da qualsiasi parte, e decrittografato all'altra estremità. I relai che lo trasportano non possono leggerlo, né può nulla tra.
"L'altra estremità" qui è il servizio Nymbot, che deve leggere la tua domanda al fine di risponderla. Altro Può – non significa e non può significare che l’assistente risponda a qualcosa che non ha mai visto. La moda anonima è la risposta alla domanda diversa se dovrebbe sapere Chi è domandato .
Regali di Wraps
I messaggi viaggiano come confezioni regalo Nostr. Ognuno di essi è costituito da tre strati:
- a voce - il messaggio stesso, non firmato, in modo che non possa mai essere dimostrato a terzi;
- a foca, crittografato al destinatario e firmato dal mittente, che è come il destinatario sa chi l'ha inviato;
- a Il Wrap, crittografato e firmato da una chiave gettata a un unico utilizzo, che è tutto un relè che mai vede.
Quindi un relè che detiene il tuo traffico vede un evento da una chiave che esiste solo per quel messaggio, indirizzato a una chiave che non può connettersi a qualsiasi altra cosa, con un timestamp casuale.
Una copia di ciascun messaggio viene anche avvolta nella tua chiave, il che significa che la tua storia viene ripristinata su un nuovo dispositivo dai relai piuttosto che da qualsiasi trascrizione sul server.
Ibrido postquantico
Lo strato classico è ellittico-curva. Un computer quantistico abbastanza grande rompe che retroattivamente - il traffico catturato oggi, decodificato anni dopo. IbridoUna incapsulazione della chiave ML-KEM è combinata con lo scambio classico, e un attaccante deve rompere entrambi per leggere qualsiasi cosa.
ML-KEM è la griglia standardizzata NIST KEM. Combinare piuttosto che sostituire è deliberato: se la supposizione della griglia si rivela sbagliata, si ha ancora la curva ellittica, e viceversa rotonda.
Nymbot pubblica un annuncio di capacità firmato che porta la sua chiave KEM, in modo che la tua app possa sigillarla senza una gara di ricerca che lascerebbe silenziosamente un messaggio classico-solo.
Cosa vede il server
Essere precisi su questo è più importante che essere rassicuranti su di esso.
| Cose | Normalmente | in Modalità anonime |
|---|---|---|
| Il tuo messaggio di testo | Leggi, per rispondere | Leggi, per rispondere |
| Quale chiave chiede | La chiave pubblica di NIM | La chiave gettata |
| Quale chiave è caricata | Il tuo NIM | La chiave gettata |
| Il titolo della conversazione | Mai inviato | Mai inviato |
| La tua chiave privata | Non lasciare mai il dispositivo | Non lasciare mai il dispositivo |
| Tuo Fai il token | Passato su richiesta, mai archiviato | Lo stesso |
| Il tuo indirizzo IP | Visto dai relè e dal lavoratore | Lo stesso – usare Tor o una VPN se questo conta |
I titoli di conversazione vengono generati sul tuo dispositivo, motivo per cui sono una delle poche cose sul tuo utilizzo che non attraversa mai il filo.