Riesgos de entrega
¿Pueden los escáneres de correo abrir un enlace de Collogue?
Cómo interactúan las vistas previas y los escáneres de enlaces con una URL cifrada solo en el navegador.
Publicado: 30 de enero de 2026
Límites de la implementación actual
Los enlaces actuales de Collogue llevan la carga cifrada en la URL. El navegador utiliza la Web Crypto API: PBKDF2-SHA-256 con 310.000 iteraciones deriva una clave AES-GCM de 256 bits a partir de la contraseña introducida por separado, con una sal aleatoria de 16 bytes y un IV de 12 bytes. El cliente actual no realiza ninguna solicitud a una API de aplicación para crear, recuperar o almacenar mensajes.
La contraseña no está codificada en el enlace. La implementación no ofrece visualización de un solo uso, eliminación en el servidor ni un temporizador de caducidad. Trate el enlace completo como sensible y comparta la contraseña por otro canal.
Contexto adicional
Los sistemas de correo modernos no se limitan a entregar texto. Inspeccionan las URL, las reescriben, abren los destinos en entornos de análisis, generan vistas previas y realizan comprobaciones cuando el usuario hace clic. Microsoft Safe Links, por ejemplo, admite la reescritura de URL y la verificación en el momento del clic. Otras pasarelas y herramientas de colaboración tienen comportamientos propios.
- reescribir la URL original;
- solicitar el destino durante la entrega;
- solicitarlo cuando el destinatario hace clic;
- seguir redirecciones;
- mostrar la página en un entorno aislado;
- crear una vista previa;
- inspeccionar recursos enlazados;
- registrar metadatos del clic;
- volver a visitar la URL más tarde.
No todos los productos hacen todo esto. Las políticas dependen de cada organización.
Con el diseño actual, que solo funciona en el navegador, no hay ningún mensaje en el servidor que pueda consumirse. Una solicitud de la URL puede exponer la propia URL a una pasarela o servicio de vista previa, pero no puede descifrar la carga sin la contraseña compartida por separado.
El filtrado por agente de usuario no es fiable porque estos agentes pueden faltar, ser genéricos o falsificarse. No lo use como control de privacidad.
La documentación de Microsoft describe tanto el análisis de URL como la verificación en el momento del clic. Los administradores pueden configurar reescrituras y excepciones. Otros productos de seguridad pueden analizar durante la entrega o en entornos aislados.
«Safe Links nunca puede afectar a Collogue.»
La afirmación defendible es que los sistemas de seguridad pueden procesar URL. Collogue no crea un evento de lectura en el servidor, pero el enlace completo debe tratarse como sensible.
- No abra el enlace final del destinatario para probarlo.
- Indique al destinatario que mantenga privado el enlace y use la contraseña compartida por separado.
- Use una credencial temporal y revocable.
- Si el enlace o la contraseña pudieron llegar a la persona equivocada, cambie la credencial.
- Evite acortadores públicos y servicios de análisis de URL.
- Confirme la dirección de destino antes de enviar.
- Pruebe el entorno de correo de su organización con mensajes de muestra no sensibles.
En entornos corporativos administrados, los administradores quizá puedan configurar dominios de confianza. Esas excepciones reducen la protección contra el análisis para ese dominio y deben revisarse con cuidado.
- Abra el enlace solo cuando esté listo para usar la información.
- No lo pegue en un verificador de URL en línea.
- No lo reenvíe sin cuidado.
- Si no se abre, confirme que la URL completa y la contraseña se copiaron correctamente.
- Trate una contraseña, un token o un código de recuperación como potencialmente expuesto hasta reemplazarlo.
Microsoft Safe Links puede realizar verificación en el momento del clic y reescritura de URL según la política. Ese procesamiento puede introducir solicitudes o redirecciones antes de mostrar la página final.
La detección por agente de usuario es incompleta y fácil de evadir. Puede servir para diagnosticar, pero no demuestra que una persona originó la solicitud.
Si el enlace y la contraseña pueden estar expuestos, revoque o cambie la credencial, cree una nueva y envíe otro enlace. No vuelva a enviar el mismo secreto.
Collogue puede reducir la exposición persistente en el correo y el chat, pero no puede controlar todos los escáneres de enlaces ni todas las políticas de entrega.