Kunnskapsgrunnlag Privatliv
Anonyme mønstre
Anonyme modus gjør at serveren kan belaste en melding uten å være i stand til å vite hvilke kreditter den belaster.
Denne siden er maskinoversatt for enkelhets skyld. Den engelske originalen er versjonen som gjelder.
Gapet som stenger
Katten er End-to-end kryptertStemplet inne i hver gaveinnpakning er signert av identitetsnøkkelen din; kredittlinjen din, samtaletråden og turn-de-duplikasjonen henger alle av den nøkkelen; og den arkiverte kopien av hvert svar er adressert til den.
Så alle som holder botens private nøkkel kan liste opp hvem som brukte den betalte chatten, og alle med databasen kan gjøre det uten nøkkelen.
The throwaway nøkkel
Den Anonyme Chip eller ?anon, genererer et nøkkelpar på enheten din og flytter hele samtalen på den. Fra da av på rykten, seglet og forespørselssignaturen er alt det nøkkel - identitetsnøkkelen din signerer ingenting i denne samtalen i det hele tatt.
Svaret blir Hybrid post-kvantum: den kastbare nøkkelen bærer sin egen KEM-nøkkel, avledet fra en rot generert uavhengig av signeringsnøkkelen, slik at publisering av den ene ikke svekker den andre.
Mens det er på, les kvitteringer, skriver indikatorer, reaksjoner og redigeringer til Nymbot holdes tilbake. Hver av dem ville ellers bære din virkelige signatur inn i samme samtale og kansellere hele tingen.
Nøkkelen er lagret under Identitetskryptering roterer det holder de forrige tastene rundt en stund slik at deres historie forblir lesbar og deres balanse forblir sveipbar.
Blind kreditt kuponger
Enkel overføring av kreditter til den kastede nøkkelen vil gi serveren koblingen som modusen eksisterer for å bryte. Blinde kuponger, i Chaumian stil en Cashu mynte bruker.
- Appen din velger en tilfeldig hemmelighet og blender den med en tilfeldig faktor.
- Autentisert som din nym, ber den serveren om å signere den blinde verdien.
- Hver signatur kommer med et bevis på at den publiserte signaturnøkkelen var den som ble brukt. appen verifiserer den, og avviser hele bevegelsen hvis den ikke sjekker ut - en ikke-bevisbar signatur er en taggingsvektor, ikke et kosmetisk problem.
- Resultatet er en gyldig token som ser ut som ingenting serveren har sett.
- Serveren verifiserer den, sjekker at den ikke har blitt brukt, og krediterer nøkkelen - med ingenting å matche den mot.
Tabellene registrerer at en kupong ble utstedt og at en kupong ble brukt. Ingen registrerer hvem. Den koblingen er hva blinding ødelegger, og lagring det ville sette det rett tilbake.
Tastaturet blir publisert, og appen din pinner det og advarer deg hvis det endrer seg - et per-bruker-tastatur er akkurat hvordan en mynte ville tagge sine brukere. ?buy.
Hva det ikke skjuler
Å være ærlig om kantene er den eneste måten resten av det er verdt noe.
- Relayene ser en tilkobling som publiserer hendelser for begge identiteter. Hvis det er i trusselmodellen din, bruk Tor eller en VPN.
- Rotere nøkkelen og bære balansen over viser serveren en anonym nøkkel som betaler en annen.
- En samtale er en samtale. Hver melding under en kastnøkkelen er koblet til de andre ved konstruksjon - assistenten trenger tråden som kontekst.
- Det du skriver kan identifisere deg. Ingen mengde nøkkelhygiene hjelper hvis spørsmålet nevner arbeidsgiveren din.
?giftog?transferHold deg på din virkelige nym, fordi begge er om en navngitt konto.
Kreditter på en kastet nøkkel lever og dør med den nøkkelen. panikk tørke Ta det og alt som er igjen av det.