跳至內容
回到 Nymbot

知識庫 隱私

匿名模式

加密從來不是缺口,歸屬才是。匿名模式使伺服器能夠在無法得知正在扣除誰的點數的情況下,對訊息進行計費。

它所縮小的差距

對話是 端到端加密,但服務仍然知道 是哪一個公鑰正在與它溝通。每個禮物包裝內的封印都由您的身份 金鑰簽署;您的信用列、您的對話執行緒以及輪次去重全都掛載在該 金鑰之下;且每則回覆的存檔副本都是寄送給它的。

所以任何持有機器人私鑰的人都可以列舉出誰使用了付費聊天,且任何 擁有資料庫的人即使沒有私鑰也能做到。這其中沒有任何解密失敗的情況。這 僅僅是因為你的名字在帳單上。

拋棄式密鑰

匿名 晶片,或 ?anon,在您的裝置上生成一組金鑰對,並將整個對話移至該金鑰上。從那時起,謠言、封印與請求簽名皆為該金鑰的一部分——您的身分金鑰在本次對話中完全不進行任何簽署。

回覆保留 混合後量子: 拋棄式 金鑰攜帶其自身的 KEM 金鑰,該金鑰衍生自一個獨立於簽署金鑰生成的根金鑰, 因此發布其中之一並不會削弱另一者的安全性。

當此功能開啟時,已讀回條、輸入中提示、回應以及對 Nymbot 的編輯都會被攔截。否則,其中每一項都會將您的真實簽章帶入同一個對話中,從而使一切功虧一簣。如果您的應用程式無法遵守這一點——例如保險箱已鎖定、狀態尚未恢復——它會拒絕發送,而不是悄悄地退回到使用您的身份金鑰。

拋棄式金鑰儲存於 身分 加密 並同步到您的其他裝置,因此對話及其餘額會跟隨您。輪換金鑰會讓舊金鑰保留一段時間,以便其歷史記錄保持可讀,且餘額保持可掃描狀態。

盲目的抵用券

只需將積分轉移到拋棄式密鑰,就會將該連結交給伺服器,而該模式的存在正是為了破解此連結。因此,積分的移動方式為 盲盒禮券,以 Cashu 造幣廠所使用的 Chaumian 風格

  1. 您的應用程式會隨機挑選一個秘密,並用一個隨機因子將其隱藏。
  2. 以您的匿名身分進行身份驗證後,它會要求伺服器對盲化值進行簽署。伺服器 會扣除您的餘額,並對其無法讀取的內容進行簽署。
  3. 每一份簽署都附帶一份證明,用於證實所發佈的簽署金鑰即為所使用的那一個。 您的應用程式會對其進行驗證,若驗證不符則拒絕整個操作——無法證明的簽署是一個標籤向量(tagging vector),而非僅僅是美觀問題。
  4. 您的應用程式進行了去盲化。結果是一個有效的權杖,但看起來與伺服器所見過的任何內容都不同。
  5. 隨後,它以該拋棄式金鑰的身分通過驗證並出示權杖。伺服器對其進行驗證,確認該權杖尚未被使用,並將額度歸給該金鑰——卻沒有任何可用於核對的資訊。

表格記錄了憑證已核發以及憑證已使用的情況。但兩者都沒有記錄 是誰。這種關聯正是盲化技術所破壞的,而儲存它則會直接將其恢復。

金鑰集已發佈,您的應用程式會將其釘選,並在變更時向您發出警告 — 每位使用者專屬的金鑰集正是鑄造方標記其使用者的精確方式。您也可以完全跳過此步驟,直接使用拋棄式金鑰購買額度,例如: ?buy.

它沒有隱藏什麼

對缺點誠實面對,是讓其餘部分變得有價值的唯一方式。

  • 中繼器看到一個連線同時發布兩個身分的身分事件。 如果 那是您威脅模型的一部分,請使用 Tor 或 VPN。
  • 旋轉鍵值並進位餘數 顯示伺服器上的一個匿名金鑰正在支付另一個。
  • 對話就是對話。 每一個在單一拋棄式金鑰下的訊息 在結構上都與其他訊息相關聯 — 助手需要該執行緒作為 上下文。
  • 你寫下的內容可以識別你的身份。 如果問題中指名了你的雇主, 那麼再好的密鑰衛生也無濟於事。
  • ?gift?transfer 保持你的真實暱稱,因為兩者都 與特定帳戶有關。
小心

一次性密鑰上的點數隨該密鑰的存續而存在。A 恐慌擦拭 拿走它以及留在上面的任何東西。