Base de conhecimento Privacidade
Moda Anônima
O modo anônimo permite que o servidor carregue uma mensagem sem poder saber cujos créditos está carregando.
Esta página foi traduzida automaticamente por conveniência. O original em inglês é a versão aplicável.
A lacuna que fecha
O gato é End-to-end criptografadoO selo dentro de cada envelope de presente é assinado pela sua chave de identidade; sua linha de crédito, seu fio de conversação e a turn de-duplicação estão todos pendurados nessa chave; e a cópia arquivada de cada resposta é endereçada a ela.
Assim, qualquer um que detém a chave privada do bot poderia listar quem usou o chat pago, e qualquer um com o banco de dados poderia fazê-lo sem a chave.
A chave de lançamento
O Anônimo O chip, ou ?anon, gera um par de teclas no seu dispositivo e move toda a conversa nele. A partir daí, o rumor, o selo e a assinatura do pedido são todas essas chaves - sua chave de identidade não assinala nada nesta conversa.
Responder Permanecer Híbrido pós-quânticoA chave lançável carrega sua própria chave KEM, derivada de uma raiz gerada independentemente da chave de assinatura, de modo que a publicação de uma não enfraquece a outra.
Enquanto está ligado, os recibos de leitura, os indicadores de digitação, as reações e as edições para o Nymbot são retidos. Cada um deles, caso contrário, levaria sua assinatura real na mesma conversa e anularia a coisa toda.Se o seu aplicativo não pode honrar isso - um cofre fechado, estado ainda não restaurado - ele se recusa a enviar em vez de silenciosamente voltar à sua chave de identidade.
A chave de lançamento é armazenada sob Criptografia de identidade e sincroniza com seus outros dispositivos, de modo que a conversa e o seu equilíbrio o seguem.Rotando-o mantém as chaves anteriores por um tempo para que o seu histórico permaneça legível e o seu equilíbrio permaneça rastreável.
Voucher de Crédito Cego
Simplesmente transferir créditos para a chave de lançamento entregaria ao servidor o link que o modo existe para quebrar. Vouchers cegos, no estilo Chaumian uma moeda Cashu usa.
- Seu aplicativo escolhe um segredo aleatório e o cega com um fator aleatório.
- Autentificado como seu nim, ele pede ao servidor para assinar o valor cego. O servidor carrega seu saldo e assina algo que não pode ler.
- Cada assinatura vem com uma prova de que a chave de assinatura publicada foi a usada.O seu aplicativo a verifica e rejeita todo o movimento se não verificar – uma assinatura não provável é um vetor de marcação, não um problema cosmético.
- O resultado é um token válido que parece nada que o servidor tenha visto.
- Mais tarde, autenticado como a chave de lançamento, ele apresenta o token.O servidor verifica-o, verifica que não foi gasto e acredita a chave - sem nada para correspondê-lo.
As tabelas registram que um voucher foi emitido e que um voucher foi gasto.Nem registra quem. Esse link é o que a cegueira destrói, e armazená-lo colocaria direto de volta.
O conjunto de teclas é publicado, e seu aplicativo pins e avisa você se ele mudar - um conjunto de teclas por usuário é exatamente como uma moeda marcaria seus usuários. ?buy.
O que não esconde
Ser honesto sobre as bordas é a única maneira que o resto vale a pena.
- Os relés vêem uma conexão publicando os eventos de ambas as identidades. Se isso estiver no seu modelo de ameaça, use o Tor ou uma VPN.
- Rotando a chave e carregando o equilíbrio Mostra ao servidor uma chave anônima pagando outra.
- Uma conversa é uma conversa. Cada mensagem sob uma chave de lançamento está ligada às outras por construção - o assistente precisa do fio como contexto.
- O que você escreve pode identificá-lo. Nenhuma quantidade de higiene de chave ajuda se a pergunta nomear seu empregador.
?gifte?transferFique em seu verdadeiro ninho, porque ambos são sobre uma conta nomeada.
Créditos em uma chave jogável vivem e morrem com essa chave. limpeza de pânico levá-lo e tudo o que nele restou.