用户账号安全性
NerChat!不会对用户登录做任何额外的校验。
这就意味着:任何知道你的用户名和密码的人,都可以登录你的账号。
虽然在加密密钥的加持下,盗号也获取不到你的加密聊天记录,但盗号者可能会偷偷修改你的密码,踢出你的设备,给您的使用带来非常大的不便。
所以,请妥善保存NerChat!的密码,虽然此密码对NerChat!的管理员而言是透明的,但仍然是保护您账号的唯一(也是最强的)壁垒。
如果您对这种安全性的设计存在疑虑,那么请不要着急——在Matrix的世界里,值得信任的是设备持有的受认证的密钥,而不是账号本身。你只需要相信绿色盾牌——如果你看到了它,那么你可以完全信任,你的房间的聊天是绝对安全的,不会存在任何问题。这个安全性是在之前复杂的各种密码学介绍的基础下保证的,是现代密码学基础下的强安全,是一种完全值得您信任的安全。
这个安全性是指:你完全可以相信:你的和对方的聊天内容有且只有你和对方两个人的所有设备之间可以正常显示,其他人完全无法查看,这包括了这个服务器的运行维护人员,也就是我们,当然这也包括了尝试攻击服务器盗取您聊天内容的黑客——这是完全不可能实现的,因为服务器中只保存加密后的聊天内容,不会有任何明文存储在服务器中。