உள்ளடக்கத்திற்கு செல்க
நிம்சாட் பக்கத்துக்குத் திரும்பு

அறிவு அடிப்படை பேட்டைக்கு கீழ்

கட்டமைப்பை சரிபார்க்கிறது

நீங்கள் இயக்கும் குறியீடு இருந்த குறியீடாக இருந்தால் மட்டுமே ஓப்பன் சோர்ஸ் உதவும் வெளியிடப்பட்டது. நிம்சாட் உறுதியான முறையில் கட்டமைக்கப்பட்டுள்ளது, எனவே உள்ளே இருந்து நீங்களே சரிபார்க்கலாம் பயன்பாடு அல்லது முனையத்திலிருந்து.

மீண்டும் உருவாக்கக்கூடிய கட்டமைப்புகள்

பயன்பாட்டை உருவாக்குதல் a வெளியிடுகிறது build-manifest.json மூல உறுதி கொண்ட, a வழங்கப்பட்ட ஒவ்வொரு HTML, JavaScript மற்றும் CSS சொத்தின் SHA-256 ஹாஷ் மற்றும் ஒரு ஒற்றை bundleHash அந்த முழு சொத்து தொகுப்பிலும்.

வெளியீடு மூல உள்ளடக்கத்தை மட்டுமே சார்ந்துள்ளது - பதிவு செய்யப்பட்ட உருவாக்க நேரமும் கூட பில்ட் இயங்கும் தருணத்தை விட கமிட் இன் நேர முத்திரை - எனவே எவரும் அதையே மீண்டும் உருவாக்குகிறார்கள் கமிட் பைட்-ஒரே மாதிரியான கோப்புகளைப் பெறுகிறது bundleHash.

ஒரு கிட்ஹப் செயல் பின்னர் ஒவ்வொன்றையும் சுயாதீனமாக மீண்டும் உருவாக்குகிறது மற்றும் உருவாக்க-நிரூபணத்தை அடையாளப்படுத்துகிறது ஹாஷ் மற்றும் மேனிஃபெஸ்ட்டிற்கான சான்றொப்பங்கள், எனவே ஒரு கையொப்பமிடப்பட்ட பதிவு உள்ளது bundleHash களஞ்சியத்தில் உள்ள உறுதிப்பாட்டிற்கு, அதைத் தவிர வேறொன்றால் தயாரிக்கப்பட்டது வரிசைப்படுத்தல்.

என்ன பற்றி உரையாடல் சரிபார்க்கிறது

பற்றி தலைப்பில் உங்கள் உலாவியில் சரிபார்ப்பை நேரலையில் இயக்குகிறது.

நிம்சாட் பற்றிய உரையாடல், பதிப்பைக் காட்டுகிறது, ஒருமைப்பாடு மற்றும் உத்தரவாத கேனரி நிலையை உருவாக்குகிறது.
உரையாடல் பற்றி: பதிப்பு, ஒருமைப்பாட்டைக் கட்டமைத்தல், உத்தரவாத கேனரி மற்றும் டெவலப்பருக்கு ஒரு நேரடி வரி.

இது பக்கம் உண்மையில் இயங்கும் ஒவ்வொரு சொத்தையும் மீண்டும் பெறுகிறது, அதை Web Crypto API உடன் ஹாஷ் செய்கிறது மற்றும் வெளிப்படையாக எதிராக ஒப்பிடுகிறது. பின்னர் - இது முக்கியமான பகுதி - அது மீண்டும் கணக்கிடுகிறது bundleHash ஹாஷ்களில் இருந்து அது கணக்கிடப்பட்டது, இருந்து அல்ல மேனிஃபெஸ்ட் கூறும் எதையும், களஞ்சியத்தின் கையொப்பமிடப்பட்ட சான்றொப்பங்களில் பார்க்கிறது GitHub API மூலம்.

அதுவே ஒரு வரிசைப்படுத்தலைத் தானே உறுதி செய்வதைத் தடுக்கிறது: மாற்றியமைக்கப்பட்ட கோப்புகளை ஒன்றாகச் சேர்ப்பது பொருத்தப்பட்ட மேனிஃபெஸ்ட் இன்னும் தோல்வியடைகிறது, ஏனெனில் மறுகணிப்பு செய்யப்பட்ட ஹாஷுக்கு சான்றொப்பம் இல்லை.

நிலைபொருள்
&சோதனை; சரிபார்க்கப்பட்ட அதிகாரப்பூர்வ பயன்பாடு (n/n)ஒவ்வொரு சொத்தும் பொருந்துகிறது, மறுகணிக்கப்பட்ட பேண்டல் ஹாஷ் களஞ்சியத்தால் சான்றளிக்கப்படுகிறது, மற்றும் பக்கம் அதிகாரப்பூர்வ டொமைனில் இருந்து வழங்கப்படுகிறது.
⚠ சரிபார்க்கப்பட்ட உருவாக்கம் · அதிகாரப்பூர்வ பயன்பாடு அல்லகுறியீடு உண்மையானது மற்றும் சான்றளிக்கப்பட்டது, ஆனால் இது மற்றொரு டொமைனில் உள்ள கண்ணாடியாகும். சரிபார்ப்பில் தோல்வியடையாமல் கண்ணாடியால் இந்த எச்சரிக்கையை அகற்ற முடியாது.
✗ பொருத்தமின்மைமேனிஃபெஸ்ட் என்ன சொல்கிறது என்பதை ஒரு சொத்து ஹாஷ் செய்யாது.
✗ அதிகாரப்பூர்வமற்ற உருவாக்கம்மறுகணிப்பீடு செய்யப்பட்ட பேண்டல் ஹாஷுக்கு களஞ்சியத்திலிருந்து சான்றளிக்கப்படவில்லை - இது சுயமாக உருவாக்கப்பட்ட மேனிஃபெஸ்ட்.
⚠ ஆதாரம் அடைய முடியாததுGitHub API ஐ அடைய முடியவில்லை, எனவே சான்றளிப்பை எந்த வகையிலும் சரிபார்க்க முடியவில்லை.

அதை நீங்களே சரிபார்க்கவும்

அறிமுக உரையாடல் பெயர்களை மீண்டும் உருவாக்கி ஒப்பிடவும்:

git clone https://github.com/Spl0itable/NYM
cd NYM
git checkout <commit shown in the About dialog>
npm ci
npm run build   # prints "Build hash: <bundleHash>"

அச்சிடப்பட்ட ஹாஷ் அறிமுக உரையாடலில் உள்ள ஒன்று மற்றும் அந்த உறுதிமொழியில் உள்ள இரண்டும் பொருந்த வேண்டும் உருவாக்க-ஆதாரம் ரன் சுருக்கம். நீங்கள் நேரடியாக GitHub CLI மூலம் கையொப்பத்தைச் சரிபார்க்கலாம்:

gh attestation verify dist/build-manifest.json --repo Spl0itable/NYM

Android மற்றும் iOS பயன்பாடுகள்

மேலே உள்ள சரிபார்ப்பு ஒரு வலை-பயன்பாட்டுச் சரிபார்ப்பு, மற்றும் காரணத்தை தெளிவாகக் குறிப்பிடுவது மதிப்பு: ஒரு சொந்த பயன்பாடு அதே காரியத்தை தனக்குத்தானே செய்ய முடியாது. உங்கள் ஃபோனில் இயங்குவது தொகுக்கப்பட்ட இயந்திரக் குறியீடுதான், அது அல்ல களஞ்சியத்தில் உள்ள ஆதாரம், மற்றும் சாதனத்தில் பயன்பாட்டால் கணக்கிட முடியாத எதுவும் ஒன்றுடன் தொடர்புடையது அல்ல மற்றவை.

அண்ட்ராய்டு அடுத்த சிறந்த காரியத்தை செய்ய முடியும். நிறுவப்பட்டது .apk பயன்பாடு படிக்கக்கூடிய கோப்பு மற்றும் ஹாஷ், மற்றும் வெளியிடப்பட்ட ஒவ்வொரு வெளியீட்டின் ஹாஷ் ஏற்கனவே பொதுவில் உள்ளது: வெளியிடுதல் Zapstore APK இன் SHA-256 மற்றும் கையொப்பமிடும் சான்றிதழின் SHA-256 ஆகியவற்றைக் கொண்ட ஒரு Nostr நிகழ்வில் கையொப்பமிடுகிறது. எனவே தி ஆண்ட்ராய்டு பற்றி உரையாடல் அது இயங்கும் APK ஐ ஹாஷ் செய்து, கையொப்பமிடப்பட்டவற்றைப் பெறுகிறது நிகழ்வுகள், டெவலப்பரின் விசையால் கையொப்பமிடப்பட்டவற்றை மட்டுமே வைத்து, ஒப்பிடுகிறது. இது இரண்டையும் காட்டுகிறது ஹாஷ்களும், எனவே நீங்கள் சாதனத்தை மீண்டும் சரிபார்க்கலாம்: வெளியிடப்பட்ட APK ஐப் பதிவிறக்கி, இயக்கவும் sha256sum அதில், அதே நிகழ்வை நீங்களே பாருங்கள்.

Google Play இலிருந்து நிறுவப்பட்ட பயன்பாட்டை இந்த வழியில் சரிபார்க்க முடியாது, மற்றும் அது எதுவும் தவறு என்று ஒரு அறிகுறிகள் அல்ல. Google ஒவ்வொரு பதிவிறக்கத்திற்கும் தங்கள் சொந்த மூலமாக மீண்டும் பதிவு செய்கிறது மற்றும் ஒவ்வொரு சாதனத்திற்கும் ஒரு தனிப்பட்ட APK உருவாக்குகிறது, எனவே உங்கள் தொலைபேசியில் என்ன பூர்த்தி செய்கிறது, வடிவமைப்பாளர் உற்பத்தி செய்யப்பட்ட கோப்பு அல்ல, அதன் ஹேக் வெளியிடப்படும் எதுவும் ஒப்பிடவில்லை.

iOS ஐ சரிபார்க்கவே முடியாது. ஒவ்வொரு பதிவிறக்கத்தையும் ஆப்பிள் என்க்ரிப்ட் செய்து மீண்டும் கையொப்பமிடுகிறது தனித்தனியாக, உங்கள் ஐபோனில் கணக்கிடப்பட்ட ஹாஷ் உங்கள் ஐபோனுக்கு தனித்துவமானது மற்றும் எதற்கும் பொருந்தாது எங்கும் வெளியிடப்பட்டது. பற்றி உரையாடல் ஒரு உறுதியைக் காட்டுவதற்குப் பதிலாக இதை வெளிப்படையாகக் கூறுகிறது ஒன்றுமே இல்லாத நிலை. நீங்கள் ஒரு Nymchat விரும்பினால், நீங்கள் Apple வன்பொருளில் சரிபார்க்கலாம், இணையத்தைப் பயன்படுத்தவும் பயன்பாடு, அது இயங்கும் ஒவ்வொரு கோப்பையும் சரிபார்க்கிறது.

இவை எதுவுமே நிரூபிக்கவில்லை

ஒரு செயலி இயங்கும் ஒரு சரிபார்ப்பு செயலி நேர்மையானது என்பதை நிரூபிக்க முடியாது - அதை யார் மாற்றியிருந்தாலும் காசோலையையும் அகற்றலாம். இது நிரூபிப்பது சாதாரண வழக்கு: நீங்கள் நகலெடுப்பது நிறுவப்பட்டது என்பது வெளியிடப்பட்ட நகல். அது மதிப்புக்குரியது, ஏனென்றால் அது மதிப்புக்குரியது ஒப்பிடுவது பொதுவானது, எனவே உங்களைத் தவிர வேறு யாராவது அவற்றைச் சரிபார்த்து, உடன்படவில்லை.

வாரண்ட் கேனரி

ஒரு வாரண்ட் கேனரி என்பது டெவலப்பர் வைத்திருக்கும் ஒரு நிலையான அட்டவணையில் வெளியிடப்பட்ட ஒரு அறிக்கையாகும் இல்லை ஒரு இரகசிய அரசாங்க உத்தரவைப் பெற்றனர், அவர்கள் வெளிப்படுத்த தடை விதிக்கப்பட்டுள்ளது - ஏ தேசிய பாதுகாப்பு கடிதம், FISA உத்தரவு. டெவலப்பர் அமைதியாக இருக்கும்படி கட்டாயப்படுத்தப்படலாம் அத்தகைய உத்தரவு, ஆனால் பொய் சொல்ல கட்டாயப்படுத்த முடியாது, எனவே கேனரி பழுதடைந்து அல்லது மறைந்து போகிறது தன்னை சமிக்ஞை.

அது வாழ்கிறது canary.json களஞ்சியத்தின் மூலத்தில் நேரடியாகப் பெறப்படுகிறது GitHub இலிருந்து, அதன் வரலாறானது பயன்படுத்தப்பட்ட தளம் என்ன சொன்னாலும் சுயாதீனமாக தணிக்கை செய்யக்கூடியது. அறிமுக உரையாடல் அதை வண்ணக் குறியீடு செய்கிறது:

நிறம்பொருள்
பச்சை - அனைத்தும் தெளிவாக உள்ளதுகையொப்பமிடப்பட்டது, நடப்பு மற்றும் கையொப்பம் டெவலப்பரின் விசையுடன் பொருந்துகிறது. ரகசிய உத்தரவு எதுவும் வரவில்லை.
மஞ்சள் - காலாவதியானது, அல்லது அனைத்தும் தெளிவாக இல்லைஅது குறிப்பிட்ட தேதி அல்லது அதன் மூலம் புதுப்பிக்கப்படவில்லை allClear கொடி பொய்யானது. மௌனமான உத்தரவை நிராகரிக்க முடியாது.
சிவப்பு - தவறான கையெழுத்து, அல்லது போய்விட்டதுடெவலப்பரின் விசையுடன் கையொப்பம் பொருந்தவில்லை அல்லது கோப்பு முழுவதுமாக அகற்றப்பட்டது. இதை ஒரு தீவிர எச்சரிக்கையாகக் கருதுங்கள்.

புத்துணர்ச்சி நங்கூரம்

கையொப்பமிடப்பட்ட கேனரி கையொப்பமிடும் தருணத்தில் சமீபத்திய பிட்காயின் தொகுதி உயரத்தையும் ஹாஷையும் உட்பொதிக்கிறது. பிளாக் இருப்பதற்கு முன்பே அந்த ஹாஷ் அறியப்பட்டிருக்க முடியாது, இது கேனரி என்பதை நிரூபிக்கிறது கையெழுத்திட்டார் பிறகு மொத்தமாக மாதங்களுக்கு முன்பே கையொப்பமிடப்பட்டதை விட ஒரு குறிப்பிட்ட நேரத்தில். அறிமுகம் உரையாடல் ஆங்கரை ஒரு பிளாக் எக்ஸ்ப்ளோரருடன் இணைக்கிறது, எனவே நீங்கள் அதைச் சரிபார்க்கலாம்.