Riesgos de entrega

¿Pueden los escáneres de correo abrir un enlace de Collogue?

Cómo interactúan las vistas previas y los escáneres de enlaces con una URL cifrada solo en el navegador.

Publicado: 30 de enero de 2026

Límites de la implementación actual

Los enlaces actuales de Collogue llevan la carga cifrada en la URL. El navegador utiliza la Web Crypto API: PBKDF2-SHA-256 con 310.000 iteraciones deriva una clave AES-GCM de 256 bits a partir de la contraseña introducida por separado, con una sal aleatoria de 16 bytes y un IV de 12 bytes. El cliente actual no realiza ninguna solicitud a una API de aplicación para crear, recuperar o almacenar mensajes.

La contraseña no está codificada en el enlace. La implementación no ofrece visualización de un solo uso, eliminación en el servidor ni un temporizador de caducidad. Trate el enlace completo como sensible y comparta la contraseña por otro canal.

Contexto adicional

Los sistemas de correo modernos no se limitan a entregar texto. Inspeccionan las URL, las reescriben, abren los destinos en entornos de análisis, generan vistas previas y realizan comprobaciones cuando el usuario hace clic. Microsoft Safe Links, por ejemplo, admite la reescritura de URL y la verificación en el momento del clic. Otras pasarelas y herramientas de colaboración tienen comportamientos propios.

No todos los productos hacen todo esto. Las políticas dependen de cada organización.

Con el diseño actual, que solo funciona en el navegador, no hay ningún mensaje en el servidor que pueda consumirse. Una solicitud de la URL puede exponer la propia URL a una pasarela o servicio de vista previa, pero no puede descifrar la carga sin la contraseña compartida por separado.

El filtrado por agente de usuario no es fiable porque estos agentes pueden faltar, ser genéricos o falsificarse. No lo use como control de privacidad.

La documentación de Microsoft describe tanto el análisis de URL como la verificación en el momento del clic. Los administradores pueden configurar reescrituras y excepciones. Otros productos de seguridad pueden analizar durante la entrega o en entornos aislados.

«Safe Links nunca puede afectar a Collogue.»

La afirmación defendible es que los sistemas de seguridad pueden procesar URL. Collogue no crea un evento de lectura en el servidor, pero el enlace completo debe tratarse como sensible.

En entornos corporativos administrados, los administradores quizá puedan configurar dominios de confianza. Esas excepciones reducen la protección contra el análisis para ese dominio y deben revisarse con cuidado.

Microsoft Safe Links puede realizar verificación en el momento del clic y reescritura de URL según la política. Ese procesamiento puede introducir solicitudes o redirecciones antes de mostrar la página final.

La detección por agente de usuario es incompleta y fácil de evadir. Puede servir para diagnosticar, pero no demuestra que una persona originó la solicitud.

Si el enlace y la contraseña pueden estar expuestos, revoque o cambie la credencial, cree una nueva y envíe otro enlace. No vuelva a enviar el mismo secreto.

Collogue puede reducir la exposición persistente en el correo y el chat, pero no puede controlar todos los escáneres de enlaces ni todas las políticas de entrega.

Artículos relacionados