Limitaciones
De qué no puede proteger Collogue
Los riesgos del dispositivo, destinatario, contraseña y entrega que quedan fuera del modelo de cifrado del navegador de Collogue.
Publicado: 3 de junio de 2026
Límites de la implementación actual
El cliente actual cifra el texto en el navegador y lleva el contenido cifrado en la URL. La contraseña compartida por separado no forma parte del enlace. No existe un servidor de aplicación que almacene, recupere, elimine o consuma mensajes una sola vez.
Contexto adicional
Un sistema puede controlar lo que almacena. No puede controlar cada copia que crea otra persona.
No es una excepción decepcionante a la privacidad. Es el límite entre la criptografía y la realidad.
Antes del cifrado, el mensaje es texto en claro en el dispositivo del remitente.
- pulsaciones de teclas;
- contenido del portapapeles;
- texto de la página;
- capturas de pantalla;
- enlaces generados;
- claves de cifrado.
Collogue no puede proteger la información que un atacante observa antes de que la aplicación la proteja.
Use dispositivos de confianza y actualizados para los intercambios sensibles.
Después del descifrado, el mensaje se convierte en texto en claro en el navegador del destinatario.
El malware puede leerlo o grabarlo. El sistema operativo puede crear vistas previas o diagnósticos. Una extensión del navegador puede acceder a la página.
- copiar el texto;
- hacer una captura de pantalla;
- fotografiar la pantalla;
- pegarlo en otro sistema;
- reenviar el enlace antes de abrirlo;
- compartir la credencial;
- conservar el secreto en un archivo de contraseñas.
Los controles técnicos pueden limitar el comportamiento del servicio. No pueden garantizar la intención del destinatario.
Elija cuidadosamente a los destinatarios y use secretos temporales y revocables.
Si el remitente escribe mal una dirección o elige la cuenta de chat equivocada, el cifrado puede entregar el mensaje de forma segura a la persona equivocada.
El sistema puede verificar quién posee el enlace. Puede no verificar la identidad.
En intercambios de alto riesgo, confirme al destinatario mediante un proceso de confianza.
Si el enlace completo contiene o proporciona acceso a la clave de descifrado, cualquiera que lo obtenga podría abrir el mensaje.
- correo reenviado;
- historial del portapapeles;
- chat público;
- acortadores de URL;
- sincronización del navegador;
- escáneres de enlaces;
- capturas de pantalla;
- notificaciones expuestas.
Trate el enlace completo como sensible.
El cifrado en el navegador depende del código que se entrega al navegador.
Un despliegue comprometido podría modificar ese código en teoría. Controles como un despliegue seguro, la revisión de dependencias, la CSP, la transparencia del código fuente, auditorías independientes y builds reproducibles pueden aumentar la confianza.
No hacen que una aplicación web dinámica sea independiente de su sistema de entrega.
- baja entropía;
- reutilización de contraseñas;
- permisos excesivos;
- duración ilimitada;
- MFA ausente;
- falta de monitorización;
- cuentas de administrador compartidas.
Prefiera credenciales aleatorias, limitadas, temporales, revocables y únicas.
Collogue no verifica todo el contexto empresarial de una solicitud.
Los usuarios deberían verificar las solicitudes inusuales mediante un canal establecido.
El cifrado puede ocultar el contenido y dejar visibles para partes de la infraestructura los horarios, las direcciones IP, los identificadores y el tamaño de la carga.
Collogue no es automáticamente un servicio de anonimato.
Consulte el artículo de metadatos para conocer el alcance verificado.
Una página web no puede impedir de forma fiable una cámara externa.
Intentar desactivar la copia o las capturas suele incomodar a los usuarios legítimos y ofrece una protección débil frente a destinatarios decididos.
- identidad autenticada del destinatario;
- control de acceso empresarial;
- conservación legal;
- registros de auditoría detallados;
- garantías de residencia de los datos;
- aplicación de políticas administrativas;
- requisitos de custodia de claves;
- certificación de cumplimiento.
Las organizaciones deberían usar sistemas aprobados para datos regulados y secretos de alto impacto.
No deduzca el cumplimiento únicamente del cifrado.
Un límite preciso ayuda a los usuarios a elegir correctamente.
Un producto de seguridad se gana la confianza diciendo ambas frases.
No. Una vez que el destinatario puede leer el mensaje, normalmente puede grabarlo mediante software, copia, transcripción o una cámara externa.
Ninguna aplicación web puede proteger de forma fiable el texto en claro frente a malware con suficiente control del dispositivo.
No para el acceso permanente y gestionado de un equipo. Un gestor de contraseñas o secretos ofrece capacidades distintas, como organización, rotación, políticas de uso compartido y revocación del acceso.
Collogue puede reducir la exposición persistente en el correo y el chat, pero no puede proteger un dispositivo comprometido ni controlar lo que hace un destinatario después de leer.