Base de connaissances Parler aux gens
Messages privés
Conversations en tête-à-tête qu'aucun relais ne peut lire, adressées à des clés qui n'existent que pour un seul message.
Cette page est traduite automatiquement pour plus de commodité. La version originale anglaise est la version qui s’applique.
Démarrer un message privé
Trois manières :
/pm nym, ou/pm nym#a1b2quand deux personnes ont choisi la même chose nom ;- Message privé depuis le menu contextuel de n'importe qui, accessible en appuyant longuement sur ou faites un clic droit sur l'un de leurs messages ;
- le petit + à côté de la section Messages privés dans la barre latérale, qui prend un
nym ou un
npub.
Qui est autorisé à en créer un avec toi c'est à vous de décider. Accepter les messages privés et les demandes de discussion de groupe, sous Paramètres › Confidentialité et sécurité, est activé par défaut et peut être rétréci à Amis seulement ou complètement éteint.
Comment fonctionnent les messages privés
Nymchat implémente PIN-17 messages directs privés, scellés à l'intérieur PIN-59 emballages cadeaux. Votre message passe par trois niveaux à sa sortie :
- a rumeur (
kind 14) — le texte et ses métadonnées, jamais signé, de sorte qu'il ne pourra jamais être prouvé qu'il s'agit du vôtre par quiconque ne l'a pas déchiffré ; - a joint (
kind 13) — la rumeur cryptée au destinataire et signé par vous ; - a emballage cadeau (
kind 1059) — le sceau est à nouveau chiffré, signé par un clé unique générée pour ce message uniquement.
Ce qu'un relais voit, par conséquent, est un événement provenant d'une clé publique qui n'est jamais apparu auparavant et ne le sera plus jamais, adressé au destinataire, au contenu opaque. Pas votre clé. Pas le message. Pas même un expéditeur cohérent à corréler.
L'horodatage du wrap est également délibérément erroné : il est antidaté d'une quantité aléatoire pouvant aller jusqu'à deux heures, tirées d'un RNG cryptographique. Sans cela, un observateur pourrait aligner "wrap envoyé à 14:03:11" avec "wrap livré à 14:03:11" et reconstruisez qui parle à qui à partir du timing seul.
La clé publique du destinataire est en clair : elle doit l'être, sinon il ne pourra pas la trouver. le message. Donc un relais peut voir ça quelqu'un envoyé quelque chose à cette clé, et à peu près à quelle fréquence. Il ne peut pas voir qui, quand exactement ou quoi.
Résistance quantique
Le cryptage ci-dessus repose sur un échange de clés à courbe elliptique qu'un système suffisamment puissant un ordinateur quantique pourrait tomber en panne – et un adversaire pourrait enregistrer le trafic aujourd’hui pour le décrypter une fois il en existe un. Entre les utilisateurs de Nymchat, Nymchat peut ajouter un deuxième échange de clés post-quantique (ML-KEM-768) à côté du standard, il faudrait donc les deux être cassés pour lire un message.
Ceci est automatique entre les utilisateurs de Nymchat et n'a pas de paramètres. Les messages envoyés de cette façon montrent un bouclier à côté du padlock; ceux sans le second échange montrent le même bouclier frappé, de sorte que vous pouvez toujours savoir lequel vous regardez. Lire le badge Pour les trois pays, et cryptage résistant aux quantiques Ce qu’il fait et ce qu’il ne couvre pas.
Transférer le secret
Une clarification avant la configuration, parce que le nom promet plus que ce qu'il fournit. le secret cryptographique à l'avance signifie qu'une clé volée ne peut pas ouvrir les messages envoyés avant qu'elle ne soit volée, et Nymchat n'a pas cela: NIP-44 tire sa clé de votre long terme
nsec, et le
La couche post-quantique Ce que le paramètre ci-dessous fait est de demander aux relais de supprimer le message plus tard, ce qui limite combien de temps une copie existe pour être volée du tout.
Disparition du PM (transfert secret), sous
Paramètres › Confidentialité et sécurité est désactivé par défaut. Le tourner
on ajoute un NIP-40 expiration étiquette à chaque emballage cadeau sortant, qui demande des relais et
clients pour supprimer le message après la période que vous choisissez.
C'est une demande, et il convient d'être clair sur ce que cela signifie : un relais qui l'honore tombe l'événement, et un relais qui ne le fait pas, ne le font pas. Cela réduit la durée de conservation d'une copie infrastructure que vous ne contrôlez pas. Il ne peut pas annuler l'envoi d'un message à quelqu'un qui a déjà je l'ai reçu.
Messages qui disparaissent
Disparaître après définit la période d'expiration et s'applique uniquement lorsque la confidentialité transmise est activée :
| Option | |
|---|---|
| 1 heure | |
| 6 heures | |
| 1 jour | Défaut |
| 3 jours | |
| 7 jours |
Séparément, Mettre en cache les messages personnels et les discussions de groupe sur l'appareil décide si décrypté les conversations sont maintenues localement. Il est activé par défaut, donc les conversations apparaissent instantanément à lancement. Éteignez-le et rien de décrypté n'est écrit sur le disque : les messages sont récupérés et décrypté à chaque fois, ce qui est plus lent et signifie tout ce que les relais ont déjà abandonné est parti pour vous aussi.