Pular para o conteúdo
Voltar para Nymbot

Base de conhecimento Privacidade

Moda Anônima

O modo anônimo permite que o servidor carregue uma mensagem sem poder saber cujos créditos está carregando.

A lacuna que fecha

O gato é End-to-end criptografadoO selo dentro de cada envelope de presente é assinado pela sua chave de identidade; sua linha de crédito, seu fio de conversação e a turn de-duplicação estão todos pendurados nessa chave; e a cópia arquivada de cada resposta é endereçada a ela.

Assim, qualquer um que detém a chave privada do bot poderia listar quem usou o chat pago, e qualquer um com o banco de dados poderia fazê-lo sem a chave.

A chave de lançamento

O Anônimo O chip, ou ?anon, gera um par de teclas no seu dispositivo e move toda a conversa nele. A partir daí, o rumor, o selo e a assinatura do pedido são todas essas chaves - sua chave de identidade não assinala nada nesta conversa.

Responder Permanecer Híbrido pós-quânticoA chave lançável carrega sua própria chave KEM, derivada de uma raiz gerada independentemente da chave de assinatura, de modo que a publicação de uma não enfraquece a outra.

Enquanto está ligado, os recibos de leitura, os indicadores de digitação, as reações e as edições para o Nymbot são retidos. Cada um deles, caso contrário, levaria sua assinatura real na mesma conversa e anularia a coisa toda.Se o seu aplicativo não pode honrar isso - um cofre fechado, estado ainda não restaurado - ele se recusa a enviar em vez de silenciosamente voltar à sua chave de identidade.

A chave de lançamento é armazenada sob Criptografia de identidade e sincroniza com seus outros dispositivos, de modo que a conversa e o seu equilíbrio o seguem.Rotando-o mantém as chaves anteriores por um tempo para que o seu histórico permaneça legível e o seu equilíbrio permaneça rastreável.

Voucher de Crédito Cego

Simplesmente transferir créditos para a chave de lançamento entregaria ao servidor o link que o modo existe para quebrar. Vouchers cegos, no estilo Chaumian uma moeda Cashu usa.

  1. Seu aplicativo escolhe um segredo aleatório e o cega com um fator aleatório.
  2. Autentificado como seu nim, ele pede ao servidor para assinar o valor cego. O servidor carrega seu saldo e assina algo que não pode ler.
  3. Cada assinatura vem com uma prova de que a chave de assinatura publicada foi a usada.O seu aplicativo a verifica e rejeita todo o movimento se não verificar – uma assinatura não provável é um vetor de marcação, não um problema cosmético.
  4. O resultado é um token válido que parece nada que o servidor tenha visto.
  5. Mais tarde, autenticado como a chave de lançamento, ele apresenta o token.O servidor verifica-o, verifica que não foi gasto e acredita a chave - sem nada para correspondê-lo.

As tabelas registram que um voucher foi emitido e que um voucher foi gasto.Nem registra quem. Esse link é o que a cegueira destrói, e armazená-lo colocaria direto de volta.

O conjunto de teclas é publicado, e seu aplicativo pins e avisa você se ele mudar - um conjunto de teclas por usuário é exatamente como uma moeda marcaria seus usuários. ?buy.

O que não esconde

Ser honesto sobre as bordas é a única maneira que o resto vale a pena.

  • Os relés vêem uma conexão publicando os eventos de ambas as identidades. Se isso estiver no seu modelo de ameaça, use o Tor ou uma VPN.
  • Rotando a chave e carregando o equilíbrio Mostra ao servidor uma chave anônima pagando outra.
  • Uma conversa é uma conversa. Cada mensagem sob uma chave de lançamento está ligada às outras por construção - o assistente precisa do fio como contexto.
  • O que você escreve pode identificá-lo. Nenhuma quantidade de higiene de chave ajuda se a pergunta nomear seu empregador.
  • ?gift e ?transfer Fique em seu verdadeiro ninho, porque ambos são sobre uma conta nomeada.
Cuidadoso

Créditos em uma chave jogável vivem e morrem com essa chave. limpeza de pânico levá-lo e tudo o que nele restou.