Passa al contenuto
Torna a Nymbot

Base di conoscenza Privacy

La crittografia

Le tue domande e le sue risposte sono crittografate end-to-end, con uno strato post-quantum sopra quello classico.

End-to-end per default

Ogni messaggio in ogni conversazione è crittografato sul tuo dispositivo prima di andare da qualsiasi parte, e decrittografato all'altra estremità. I relai che lo trasportano non possono leggerlo, né può nulla tra.

"L'altra estremità" qui è il servizio Nymbot, che deve leggere la tua domanda al fine di risponderla. Altro Può – non significa e non può significare che l’assistente risponda a qualcosa che non ha mai visto. La moda anonima è la risposta alla domanda diversa se dovrebbe sapere Chi è domandato .

Regali di Wraps

I messaggi viaggiano come confezioni regalo Nostr. Ognuno di essi è costituito da tre strati:

  • a voce - il messaggio stesso, non firmato, in modo che non possa mai essere dimostrato a terzi;
  • a foca, crittografato al destinatario e firmato dal mittente, che è come il destinatario sa chi l'ha inviato;
  • a Il Wrap, crittografato e firmato da una chiave gettata a un unico utilizzo, che è tutto un relè che mai vede.

Quindi un relè che detiene il tuo traffico vede un evento da una chiave che esiste solo per quel messaggio, indirizzato a una chiave che non può connettersi a qualsiasi altra cosa, con un timestamp casuale.

Una copia di ciascun messaggio viene anche avvolta nella tua chiave, il che significa che la tua storia viene ripristinata su un nuovo dispositivo dai relai piuttosto che da qualsiasi trascrizione sul server.

Ibrido postquantico

Lo strato classico è ellittico-curva. Un computer quantistico abbastanza grande rompe che retroattivamente - il traffico catturato oggi, decodificato anni dopo. IbridoUna incapsulazione della chiave ML-KEM è combinata con lo scambio classico, e un attaccante deve rompere entrambi per leggere qualsiasi cosa.

ML-KEM è la griglia standardizzata NIST KEM. Combinare piuttosto che sostituire è deliberato: se la supposizione della griglia si rivela sbagliata, si ha ancora la curva ellittica, e viceversa rotonda.

Nymbot pubblica un annuncio di capacità firmato che porta la sua chiave KEM, in modo che la tua app possa sigillarla senza una gara di ricerca che lascerebbe silenziosamente un messaggio classico-solo.

Cosa vede il server

Essere precisi su questo è più importante che essere rassicuranti su di esso.

CoseNormalmentein Modalità anonime
Il tuo messaggio di testoLeggi, per rispondereLeggi, per rispondere
Quale chiave chiedeLa chiave pubblica di NIMLa chiave gettata
Quale chiave è caricataIl tuo NIMLa chiave gettata
Il titolo della conversazioneMai inviatoMai inviato
La tua chiave privataNon lasciare mai il dispositivoNon lasciare mai il dispositivo
Tuo Fai il tokenPassato su richiesta, mai archiviatoLo stesso
Il tuo indirizzo IPVisto dai relè e dal lavoratoreLo stesso – usare Tor o una VPN se questo conta

I titoli di conversazione vengono generati sul tuo dispositivo, motivo per cui sono una delle poche cose sul tuo utilizzo che non attraversa mai il filo.