Passer au contenu
Retour à Nymchat

Base de connaissances Parler aux gens

Messages privés

Conversations en tête-à-tête qu'aucun relais ne peut lire, adressées à des clés qui n'existent que pour un seul message.

Démarrer un message privé

Trois manières :

  • /pm nym, ou /pm nym#a1b2 quand deux personnes ont choisi la même chose nom ;
  • Message privé depuis le menu contextuel de n'importe qui, accessible en appuyant longuement sur ou faites un clic droit sur l'un de leurs messages ;
  • le petit + à côté de la section Messages privés dans la barre latérale, qui prend un nym ou un npub.
Une conversation par message privé en tête-à-tête dans Nymchat.
Une conversation par message privé.

Qui est autorisé à en créer un avec toi c'est à vous de décider. Accepter les messages privés et les demandes de discussion de groupe, sous Paramètres › Confidentialité et sécurité, est activé par défaut et peut être rétréci à Amis seulement ou complètement éteint.

Comment fonctionnent les messages privés

Nymchat implémente PIN-17 messages directs privés, scellés à l'intérieur PIN-59 emballages cadeaux. Votre message passe par trois niveaux à sa sortie :

  1. a rumeur (kind 14) — le texte et ses métadonnées, jamais signé, de sorte qu'il ne pourra jamais être prouvé qu'il s'agit du vôtre par quiconque ne l'a pas déchiffré ;
  2. a joint (kind 13) — la rumeur cryptée au destinataire et signé par vous ;
  3. a emballage cadeau (kind 1059) — le sceau est à nouveau chiffré, signé par un clé unique générée pour ce message uniquement.

Ce qu'un relais voit, par conséquent, est un événement provenant d'une clé publique qui n'est jamais apparu auparavant et ne le sera plus jamais, adressé au destinataire, au contenu opaque. Pas votre clé. Pas le message. Pas même un expéditeur cohérent à corréler.

L'horodatage du wrap est également délibérément erroné : il est antidaté d'une quantité aléatoire pouvant aller jusqu'à deux heures, tirées d'un RNG cryptographique. Sans cela, un observateur pourrait aligner "wrap envoyé à 14:03:11" avec "wrap livré à 14:03:11" et reconstruisez qui parle à qui à partir du timing seul.

Ce qui est encore visible

La clé publique du destinataire est en clair : elle doit l'être, sinon il ne pourra pas la trouver. le message. Donc un relais peut voir ça quelqu'un envoyé quelque chose à cette clé, et à peu près à quelle fréquence. Il ne peut pas voir qui, quand exactement ou quoi.

Résistance quantique

Le cryptage ci-dessus repose sur un échange de clés à courbe elliptique qu'un système suffisamment puissant un ordinateur quantique pourrait tomber en panne – et un adversaire pourrait enregistrer le trafic aujourd’hui pour le décrypter une fois il en existe un. Entre les utilisateurs de Nymchat, Nymchat peut ajouter un deuxième échange de clés post-quantique (ML-KEM-768) à côté du standard, il faudrait donc les deux être cassés pour lire un message.

Ceci est automatique entre les utilisateurs de Nymchat et n'a pas de paramètres. Les messages envoyés de cette façon montrent un bouclier à côté du padlock; ceux sans le second échange montrent le même bouclier frappé, de sorte que vous pouvez toujours savoir lequel vous regardez. Lire le badge Pour les trois pays, et cryptage résistant aux quantiques Ce qu’il fait et ce qu’il ne couvre pas.

Transférer le secret

Une clarification avant la configuration, parce que le nom promet plus que ce qu'il fournit. le secret cryptographique à l'avance signifie qu'une clé volée ne peut pas ouvrir les messages envoyés avant qu'elle ne soit volée, et Nymchat n'a pas cela: NIP-44 tire sa clé de votre long terme nsec, et le La couche post-quantique Ce que le paramètre ci-dessous fait est de demander aux relais de supprimer le message plus tard, ce qui limite combien de temps une copie existe pour être volée du tout.

Disparition du PM (transfert secret), sous Paramètres › Confidentialité et sécurité est désactivé par défaut. Le tourner on ajoute un NIP-40 expiration étiquette à chaque emballage cadeau sortant, qui demande des relais et clients pour supprimer le message après la période que vous choisissez.

C'est une demande, et il convient d'être clair sur ce que cela signifie : un relais qui l'honore tombe l'événement, et un relais qui ne le fait pas, ne le font pas. Cela réduit la durée de conservation d'une copie infrastructure que vous ne contrôlez pas. Il ne peut pas annuler l'envoi d'un message à quelqu'un qui a déjà je l'ai reçu.

Messages qui disparaissent

Disparaître après définit la période d'expiration et s'applique uniquement lorsque la confidentialité transmise est activée :

Option
1 heure
6 heures
1 jourDéfaut
3 jours
7 jours

Séparément, Mettre en cache les messages personnels et les discussions de groupe sur l'appareil décide si décrypté les conversations sont maintenues localement. Il est activé par défaut, donc les conversations apparaissent instantanément à lancement. Éteignez-le et rien de décrypté n'est écrit sur le disque : les messages sont récupérés et décrypté à chaque fois, ce qui est plus lent et signifie tout ce que les relais ont déjà abandonné est parti pour vous aussi.