Ir ao contido
Volver a Nymbot

Base de coñecemento Privacidade

Modo Anónimo

O modo anónimo fai que o servidor poida cargar unha mensaxe sen poder saber cuxos créditos está cargando.

A brecha que pecha

O gato é End-to-end encriptadoO selo dentro de cada envoltorio de agasallo está asinado pola túa clave de identidade; a túa liña de crédito, o teu fío de conversación e a desduplicación de turno están todos pendentes desa clave; e a copia arquivada de cada resposta diríxese a ela.

Entón, calquera que teña a clave privada do bot podería enumerar quen usou o chat de pago, e calquera que teña a base de datos podería facelo sen a clave.

A chave de lanzamento

A súa Anónimo chip ou ?anon, xera un par de teclas no seu dispositivo e move toda a conversación nel. A partir de entón, o rumor, o selo e a sinatura da solicitude son toda esa clave - a súa clave de identidade non sinala nada nesta conversación en absoluto.

Resposta Permanencia Híbridos post-cuánticosA clave de lanzamento leva a súa propia clave KEM, derivada dunha raíz xerada independentemente da clave de sinatura, polo que a publicación dunha non debilita a outra.

Mentres está en funcionamento, as receitas de lectura, os indicadores de escritura, as reaccións e as edicións de Nymbot son retidas. Cada un deles levaría a súa sinatura real na mesma conversa e anularía a cousa enteira. Se a súa aplicación non pode honrar iso - un cofre pechado, estado aínda non restaurado - rexeita enviar en lugar de caer silenciosamente de volta á súa clave de identidade.

A chave de lanzamento está almacenada baixo Encriptación de identidade e sincroniza cos teus outros dispositivos, de xeito que a conversación e o seu equilibrio sigan contigo.Rotando mantén as teclas anteriores ao redor por un tempo para que o seu historial permaneza lexible e o seu equilibrio permaneza borrado.

Tarxetas de crédito cegos

Simplemente transferir créditos á clave de lanzamento entregaría ao servidor a ligazón que existe para romper. Vacacións cegas, no estilo Chaumiano usa unha menta Cashu.

  1. A túa aplicación elixe un segredo aleatorio e cega con un factor aleatorio.
  2. Autentificado como o seu nim, pide ao servidor que asine o valor cego.O servidor carga o seu saldo e sinala algo que non pode ler.
  3. Cada sinatura vén con unha proba de que a clave de sinatura publicada foi a usada.A aplicación verifícao e rexeita o movemento enteiro se non verifica - unha sinatura non probable é un vector de etiquetaxe, non un problema cosmético.
  4. O resultado é un token válido que parece que o servidor non viu nada.
  5. Máis tarde, autenticado como a clave de lanzamento, presenta o token.O servidor verifícao, comproba que non foi gastado e acredita a clave - sen nada que coincida con el.

As táboas rexistran que se emitiu un cupón e que se gastou un cupón. Non rexistran quen.

O conxunto de teclas é publicado, e a súa aplicación pín e avisa se cambia - un conxunto de teclas por usuario é exactamente como unha moeda etiquetaría aos seus usuarios. ?buy.

O que non se esconde

Ser honesto sobre as marxes é a única forma que o resto vale calquera cousa.

  • Os relés ven unha conexión que publica os eventos de ambas identidades. Se iso está no seu modelo de ameaza, use Tor ou unha VPN.
  • rotar a chave e levar o equilibrio sobre mostra ao servidor unha clave anónima pagando outra.
  • Unha conversa é unha conversa. Cada mensaxe baixo unha chave de lanzamento está ligada ás outras por construción - o asistente necesita o fío como contexto.
  • O que escribes pode identificarte. Ningunha cantidade de hixiene clave axuda se a pregunta nomea o seu empregador.
  • ?gift e ?transfer Manteña o seu NIM real, porque ambos son sobre unha conta nomeada.
Coidado

Os créditos dunha chave lanzada viven e morren con esa chave. toallita de pánico Toma-lo e todo o que queda sobre el.