Gean nei de ynhâld
Komme nei Nymbot.

Kennisbasis Privacy

Anonyme modi

Anonyme modus makket de server mooglik om in berjocht te laden sûnder te wêzen om te learen wiens credits it is laden.

De gaping dy't it fergrutsje

De kat is End-to-end ynkriptearreDe seal yn elke gift wrap is tekene troch jo identiteit sleutel; jo credit rige, jo konversaasje thread en de turn de-duplication allegear hangen út dy sleutel; en de archivearre kopie fan elk antwurd is oan it adres.

Sa kin elkenien dy't de privee sleutel fan 'e bot hâldt, opnimme dy't de betelle chat brûkt, en elkenien mei de database kin it meitsje sûnder de sleutel.

De wichtichste sleutel

De Yn De chip, of ?anon, generearret in keywordpaar op jo apparaat en befoarderet de hiele konversaasje op it. Fan dan op de gerucht, de seal en de fraachtekens binne al dy sleutel - jo identiteitssleutel signearret niks yn dizze konversaasje yn alle gefallen.

Antwurd Stay Hybride post-kwantyfDe throwable key hat syn eigen KEM-sleutel, dy't útfierd is fan in wortel dy't ûnôfhinklik fan 'e signing-sleutel generearre wurdt, dus publisearje ien net de oare.

Wylst it op is, lêze receipts, typingsindicators, reaksjes en editsjes nei Nymbot wurde hâlden. Elk fan dy't oaren jo echte handtekening yn itselde konversaasje bringe en de hiele ding annulearje. As jo app kin net eare dat - in lokaasje koffers, steat noch net hersteld - it weigeret te ferstjoeren ynsteld as stilte werom nei jo identiteit sleutel.

De sleutel is opnommen ûnder de Identiteitskryptering It giet om synchronearjen mei jo oare apparaten, dus it konversaasje en syn balans folge jo. Rotating it keeps the previous keys around for a while so their history remains readable and their balance remains sweepable.

Blind credit voucher

Gewoan oerdracht credits nei de throwaway sleutel soe de server de link de modus is om te brekken. Blind foarbyld, yn de Chaumian styl in Cashu mint brûkt.

  1. Jo app plukt in willekeurige geheim en blint it mei in willekeurige faktor.
  2. Authenticated as your nym, it befêst de server om de blinde wearde te signearjen.
  3. Elke handtekening komt mei in bewiis dat de publisearre handtekening sleutel wie dy't brûkt waard. jo app verifieart it, en weigert de hiele beweging as it net kontroleart út - in unproveable handtekening is in tagging vector, net in kosmetyske probleem.
  4. It resultaat is in geldig token dat lyket as niks dat de server hat sjoen.
  5. Later, authenticated as de gout-key, it presintearret de token. De server verifisearret it, kontrolearret it is net útbrutsen, en kreditearret de sleutel - mei niks om it oan te passen.

De tabellen registrearje dat in voucher is útjûn en dat in voucher is útjûn. Beide registrearje wie. Dat link is wat de blinding destruktet, en opslaan it sil set it rjocht werom.

De keyset wurdt publisearre, en jo app pins it en waarschuwt jo as it feroarje - in per-user keyset is krekt hoe't in mynte syn brûkers tagje. ?buy.

Wat se no skriuwe

Om eerlik te wêze oer de kanten is de ienige manier de rest fan it is alles waard.

  • De relays sjen ien ferbûn publisearje beide identiteiten' eveneminten. As dat yn jo threatmodel is, brûk Tor of in VPN.
  • De sleutel rotearje en de balans drage oer Yn de server wurdt ien anonyme sleutel betelle.
  • In konversasjon is in konversaasje. Elke berjocht ûnder ien goatkeak is ferbûn mei de oare troch konstruksje - de assistint hat de draad as kontekst.
  • Wat jo skriuwe kinne jo identifisearjen. No bedrach fan sleutelhygiene helpt as de fraach jo werkgever neamd.
  • ?gift en ?transfer Stay op jo echte nim, want beide binne oer in nammentlik akkount.
Foarsichtich

Kredytjes op in goudaway sleutel live en die mei dy sleutel. panyk wipe It giet om it en alles wat op it giet.