Käytännön ohje

Näin jaat arkaluonteista tekstiä ilman tilin luomista

Milloin tilitön salattu linkki on hyödyllinen ja missä se ei riitä.

Julkaistu: 16. heinäkuuta 2026

Nykyisen toteutuksen rajat

Nykyiset Collogue-linkit sisältävät salatun hyötykuorman URL-osoitteessa. Selain käyttää Web Crypto API:a: PBKDF2-SHA-256 johtaa erikseen syötetystä salasanasta 256-bittisen AES-GCM-avaimen 310 000 iteraatiolla, käyttäen satunnaista 16 tavun suolaa ja 12 tavun IV-arvoa. Nykyinen asiakas ei lähetä sovelluksen API-pyyntöä viestien luomista, hakemista tai tallentamista varten.

Salasanaa ei ole koodattu linkkiin. Toteutus ei tarjoa kertakäyttöistä näyttöä, palvelinpuolen poistoa tai vanhenemisajastinta. Käsittele koko linkkiä arkaluonteisena ja jaa salasana erillistä kanavaa pitkin.

Lisää taustaa

Suora vastaus: Tilitön yksityinen viestilinkki voi olla hyödyllinen kertaluonteiseen vaihtoon, kun kumpikaan osapuoli ei tarvitse pysyvää yhteistä työtilaa. Se vähentää käyttöönottoa ja tilitietoja, mutta ei todista anonymiteettiä, todenna vastaanottajaa eikä korvaa hallittua pääsyä toistuviin salaisuuksiin.

Oletetaan, että kahden ihmisen täytyy vaihtaa yksi lyhyt salaisuus täsmälleen kerran.

Pitäisikö heidän ensin luoda kaksi tiliä, vahvistaa kaksi sähköpostiosoitetta, hyväksyä tietosuojakäytäntö, määrittää työtila, kutsua toisensa ja opetella yhteistyömalli?

Joskus kyllä.

Joskus välineistö kasvaa tehtävää suuremmaksi.

Tilittömyys on arvokasta, kun vaihto on väliaikainen ja osapuolten välinen identiteettisuhde on olemassa jo muualla.

Tämä voi vähentää kitkaa ja säilytettävien identiteettitietojen määrää.

Tilitön toiminta on tuoteominaisuus. Anonymiteetti on paljon vahvempi verkko- ja operatiivinen ominaisuus.

Yhteistä on, että osapuolet tietävät jo, miksi viestivät, eivätkä tarvitse Collogueta identiteetintarjoajaksi.

Jos koko linkin hallussapito antaa pääsyn, linkki toimii hallussapitoon perustuvana käyttöoikeutena.

Palvelu voi tietää, että kelvollinen käyttöoikeus saapui. Se ei ehkä tiedä, kenen hallussa se oli.

Tilitön käyttö vaihtaa identiteetin pakottamisen pienempään kitkaan. Vaihdon sopivuus riippuu salaisuudesta.

Rekisteröitymisruutujen poistaminen ei poista harkinnan tarvetta.

Älä rakenna operatiivista salaisuusalustaa yksityisistä viestilinkeistä.

Käytä dataluokalle hyväksyttyä järjestelmää.

Pysyvät tilit luovat pysyviä suhteita.

Tilien välttäminen voi pienentää tätä tietopinta-alaa, kun tuote ei aidosti tarvitse sitä.

Se on maltillinen ja puolustettava tietosuojaetu.

Sitä ei pidä paisuttaa väitteeksi, että ”käyttäjästä ei tiedetä mitään”.

Prosessi on tarkoituksella pieni, koska tehtävä on pieni.

Tilitön pääsy ei automaattisesti tarjoa anonymiteettiä. Verkko- ja infrastruktuurimetatietoja voi silti olla olemassa.

Suunnitellun tilittömän työnkulun ei pitäisi edellyttää tiliä. Vahvista todellinen tuotteen toiminta ennen tämän väitteen julkaisemista.

Suosi hallittua salasana- tai secrets-järjestelmää toistuvaan pääsyyn.

Luo väliaikainen Collogue-linkki kertaluonteiselle salasanalle, tunnisteelle, palautuskoodille tai yksityiselle muistiinpanolle.

Aiheeseen liittyvät artikkelit