Metadatos
¿Qué metadatos pueden seguir existiendo alrededor de un mensaje cifrado?
Qué protege el cifrado y qué puede seguir visible alrededor de un enlace de Collogue.
Publicado: 27 de abril de 2026
Límites de la implementación actual
El cliente actual cifra el texto en el navegador y lleva el contenido cifrado en la URL. La contraseña compartida por separado no forma parte del enlace. No existe un servidor de aplicación que almacene, recupere, elimine o consuma mensajes una sola vez.
Contexto adicional
Respuesta directa: El cifrado puede proteger el contenido de un mensaje sin ocultar todos los acontecimientos que lo rodean. En la implementación actual, que solo funciona en el cliente, la aplicación no crea identificadores de mensajes, configuraciones de caducidad ni eventos de acceso. La infraestructura de red externa a este código puede seguir procesando metadatos de conexión normales. La confidencialidad del contenido y el anonimato son propiedades diferentes.
Un mensaje cifrado puede ser ilegible y aun así resultar visible en silueta.
Un observador quizá no sepa qué envió Alice a Bob. Sin embargo, puede saber que se creó un mensaje a las 14:03, que su carga cifrada tenía 840 bytes, que la solicitud llegó desde una red concreta y que el enlace se abrió diez minutos después.
La importancia de esos datos depende del modelo de amenazas.
El contenido es el mensaje en sí.
No todos los sistemas recopilan todos los elementos.
Un cifrado correcto debería hacer que el texto cifrado resultara computacionalmente inútil para conocer el texto en claro sin la clave.
- las palabras exactas;
- las contraseñas;
- los valores de los tokens;
- las notas personales;
- el contenido estructurado.
- la existencia del texto cifrado;
- su tamaño aproximado;
- cuándo se subió;
- cuándo se solicitó;
- los extremos de red que realizan solicitudes.
Los sistemas criptográficos suelen proteger el significado más fácilmente que las circunstancias.
- la conexión del usuario;
- una VPN;
- una pasarela corporativa;
- un operador móvil;
- un proxy inverso;
- un escáner de seguridad;
- una red compartida.
No es una identidad perfecta, pero sigue siendo metadatos potencialmente sensibles.
Determine si Collogue o su infraestructura conserva esos datos, durante cuánto tiempo y con qué propósito.
No llame anónimo a Collogue solo porque no requiere una cuenta.
Es preferible un identificador opaco a uno que contenga información del usuario o del contenido. Sigue siendo una marca de evento vinculable si aparece en varios registros.
El cifrado normalmente no oculta la longitud aproximada del texto en claro, salvo que se añada relleno.
Para la mayoría de los secretos breves, este no es el riesgo principal. En algunos contextos, los patrones de tamaño pueden revelar el tipo de mensaje o una actividad.
No afirme que Collogue oculta el tamaño si no se ha verificado el relleno.
Las marcas de tiempo de creación y caducidad pueden ser necesarias para hacer cumplir el ciclo de vida.
También pueden revelar un patrón de actividad.
Las herramientas de analítica, los informes de errores, los CDN, las fuentes, las incrustaciones y los widgets de soporte pueden recibir metadatos de las solicitudes.
- la página de creación;
- la página de resultados;
- la página de revelación;
- el estado del mensaje descifrado;
- las páginas sobre cómo funciona la privacidad.
Las rutas sensibles a la privacidad deberían evitar solicitudes externas innecesarias.
Si hay identificadores o claves sensibles en las URL, la navegación y la carga de recursos requieren una política de referer cuidadosa.
- si la clave está en un fragmento, una consulta o una ruta;
- si se cargan recursos de terceros en las páginas de mensajes;
- el encabezado
Referrer-Policy; - los atributos de los enlaces externos;
- la captura de URL por parte de la analítica.
Los fragmentos normalmente no se envían en las solicitudes HTTP, pero los scripts de la página y las acciones del usuario pueden exponerlos.
Ninguna palabra aislada como «privado» responde a todas estas cuestiones.
Un servicio transparente declara qué capa protege.
- Use un dispositivo de confianza.
- Evite entornos públicos o vigilados para intercambios muy sensibles.
- Use credenciales temporales.
- No incluya contexto innecesario.
- Considere si la existencia y el momento del intercambio son sensibles por sí mismos.
- Use un sistema de anonimato aprobado cuando se necesite anonimato, no solo confidencialidad del contenido.
- Siga la política de la organización para los datos regulados.
Collogue no debería presentarse como una red de anonimato si no ofrece realmente esas propiedades.
Con un cifrado correcto no debería revelar el texto en claro exacto, pero puede revelar una longitud aproximada o un patrón del mensaje.
Collogue puede proteger el contenido de los mensajes dentro de su modelo verificado, pero no debe confundirse con una red de anonimato.