Kunskapsbas Privatliv
Anonymt mode
Anonymt läge gör att servern kan ladda ett meddelande utan att kunna ta reda på vilka krediter det laddar.
Den här sidan är maskinöversatt för enkelhetens skull. Det engelska originalet är den version som gäller.
Klyftan som stängs
Katten är End-to-end krypteradStämpeln inuti varje presentförpackning är undertecknad av din identitetsnyckel; din kreditrad, din konversationstråd och turn de-duplication alla hänger av den nyckeln; och den arkiverade kopian av varje svar adresseras till den.
Så vem som helst som har botens privata nyckel kan räkna ut vem som använde den betalda chatten, och vem som helst med databasen kan göra det utan nyckeln.
Nyckeln till throwaway
den Anonyma Chip eller ?anon, genererar ett nyckelpar på din enhet och flyttar hela konversationen på den. Från och med då på rykten, stämpeln och begäranssignaturen är alla den nyckeln - din identitetsnyckel markerar ingenting i den här konversationen alls.
Svaret stannar Hybrid postkvant: den kastbara nyckeln bär sin egen KEM-nyckel, som härrör från en rot som genereras oberoende av signaturnyckeln, så att publicera den ena försvagar inte den andra.
Medan det är på, läser kvitton, skriver indikatorer, reaktioner och redigeringar till Nymbot hålls tillbaka. Var och en av dem skulle annars bära din verkliga signatur i samma konversation och avbryta hela saken.
Den kastbara nyckeln lagras under Identitetskryptering och synkroniserar med dina andra enheter, så att konversationen och dess balans följer dig. Rotera den håller de tidigare nycklarna runt ett tag så att deras historia förblir läsbar och deras balans förblir utplånbar.
Blind kredit kuponger
Att helt enkelt överföra krediter till kastnyckeln skulle ge servern länken som läget finns för att bryta. Blinda kuponger, i Chaumian stil en Cashu mint använder.
- Din app plockar en slumpmässig hemlighet och bländar den med en slumpmässig faktor.
- Autentiserad som din nym, ber den servern att signera det blinda värdet. servern debiterar ditt saldo och signerar något som den inte kan läsa.
- Varje signatur kommer med ett bevis på att den publicerade signaturnyckeln var den som användes.Din app verifierar den och vägrar hela rörelsen om den inte checkar ut – en obevisbar signatur är en taggningsvektor, inte ett kosmetiskt problem.
- Resultatet är en giltig token som ser ut som ingenting som servern har sett.
- Senare, autentiserad som den kastbara nyckeln, presenterar den token. servern verifierar den, kontrollerar att den inte har spenderats och krediterar nyckeln - med ingenting att matcha den mot.
Tabellerna registrerar att en kupong utfärdades och att en kupong spenderades. varken registrerar vem. Den länken är vad blinden förstör, och lagring det skulle sätta det rakt tillbaka.
Nyckelkombinationen publiceras och din app pins den och varnar dig om den ändras – en nyckelkombination per användare är exakt hur en mynta skulle tagga sina användare. ?buy.
Vad det inte döljer
Att vara ärlig om kanterna är det enda sättet resten är värt någonting.
- Reläerna ser en anslutning som publicerar händelser av båda identiteter. Om det är i din hotmodell, använd Tor eller en VPN.
- Rotera nyckeln och bära balansen över visar servern en anonym nyckel som betalar en annan.
- En konversation är en konversation. Varje meddelande under en kastnyckel är kopplad till de andra genom konstruktion - assistenten behöver tråden som sammanhang.
- Det du skriver kan identifiera dig. Ingen mängd nyckelhygien hjälper om frågan nämner din arbetsgivare.
?giftoch?transferstanna på din riktiga nym, eftersom båda handlar om ett namngivet konto.
Krediter på en kastnyckel lever och dör med den nyckeln. panik torka tar det och allt som finns kvar på det.