Käytännön ohje
Näin jaat arkaluonteista tekstiä ilman tilin luomista
Milloin tilitön salattu linkki on hyödyllinen ja missä se ei riitä.
Julkaistu: 16. heinäkuuta 2026
Nykyisen toteutuksen rajat
Nykyiset Collogue-linkit sisältävät salatun hyötykuorman URL-osoitteessa. Selain käyttää Web Crypto API:a: PBKDF2-SHA-256 johtaa erikseen syötetystä salasanasta 256-bittisen AES-GCM-avaimen 310 000 iteraatiolla, käyttäen satunnaista 16 tavun suolaa ja 12 tavun IV-arvoa. Nykyinen asiakas ei lähetä sovelluksen API-pyyntöä viestien luomista, hakemista tai tallentamista varten.
Salasanaa ei ole koodattu linkkiin. Toteutus ei tarjoa kertakäyttöistä näyttöä, palvelinpuolen poistoa tai vanhenemisajastinta. Käsittele koko linkkiä arkaluonteisena ja jaa salasana erillistä kanavaa pitkin.
Lisää taustaa
Suora vastaus: Tilitön yksityinen viestilinkki voi olla hyödyllinen kertaluonteiseen vaihtoon, kun kumpikaan osapuoli ei tarvitse pysyvää yhteistä työtilaa. Se vähentää käyttöönottoa ja tilitietoja, mutta ei todista anonymiteettiä, todenna vastaanottajaa eikä korvaa hallittua pääsyä toistuviin salaisuuksiin.
Oletetaan, että kahden ihmisen täytyy vaihtaa yksi lyhyt salaisuus täsmälleen kerran.
Pitäisikö heidän ensin luoda kaksi tiliä, vahvistaa kaksi sähköpostiosoitetta, hyväksyä tietosuojakäytäntö, määrittää työtila, kutsua toisensa ja opetella yhteistyömalli?
Joskus kyllä.
Joskus välineistö kasvaa tehtävää suuremmaksi.
Tilittömyys on arvokasta, kun vaihto on väliaikainen ja osapuolten välinen identiteettisuhde on olemassa jo muualla.
- profiilinimet;
- tilien salasanat;
- pysyvät työtilat;
- yhteystietoluettelot;
- laskutusidentiteetti;
- pitkäaikainen viestihistoria.
Tämä voi vähentää kitkaa ja säilytettävien identiteettitietojen määrää.
Tilitön toiminta on tuoteominaisuus. Anonymiteetti on paljon vahvempi verkko- ja operatiivinen ominaisuus.
- kertaluonteinen tukitunniste;
- lyhyt palautuskoodi;
- väliaikainen Wi-Fi-salasana;
- asiakkaan hosting-kirjautuminen;
- lyhytikäinen API-tunniste;
- yksityinen määritysarvo;
- arkaluonteinen henkilökohtainen muistiinpano;
- aloitussalasana.
Yhteistä on, että osapuolet tietävät jo, miksi viestivät, eivätkä tarvitse Collogueta identiteetintarjoajaksi.
Jos koko linkin hallussapito antaa pääsyn, linkki toimii hallussapitoon perustuvana käyttöoikeutena.
Palvelu voi tietää, että kelvollinen käyttöoikeus saapui. Se ei ehkä tiedä, kenen hallussa se oli.
Tilitön käyttö vaihtaa identiteetin pakottamisen pienempään kitkaan. Vaihdon sopivuus riippuu salaisuudesta.
- lähettäminen väärälle vastaanottajalle;
- pysyvän salasanan käyttäminen uudelleen;
- tarpeettoman taustan sisällyttäminen;
- root-tunnisteen jakaminen;
- lopullisen linkin avaaminen;
- saavuttamattoman tilan huomiotta jättäminen;
- murretun laitteen käyttäminen.
Rekisteröitymisruutujen poistaminen ei poista harkinnan tarvetta.
- tiimi tarvitsee jatkuvan jaetun pääsyn;
- käyttöoikeus pitäisi voida perua henkilöittäin;
- tunnistetiedot täytyy järjestää;
- käyttäjät tarvitsevat päivityksiä kierron jälkeen;
- auditointi on tärkeää;
- salaisuutta käytetään toistuvasti.
Älä rakenna operatiivista salaisuusalustaa yksityisistä viestilinkeistä.
- säännellyt terveys- tai taloustiedot;
- suuret luottamukselliset asiakirjat;
- oikeudelliset työnkulut, jotka vaativat todisteita;
- erittäin salainen aineisto;
- identiteettiin sidottu toimitus;
- säilytys- ja juridiset säilytysvaatimukset;
- sopimukseen perustuvat datan sijaintia koskevat sitoumukset.
Käytä dataluokalle hyväksyttyä järjestelmää.
Pysyvät tilit luovat pysyviä suhteita.
- identiteetti;
- kirjautumishistoria;
- palautustiedot;
- käyttäjäasetukset;
- viestien omistajuus;
- laskutustiedot.
Tilien välttäminen voi pienentää tätä tietopinta-alaa, kun tuote ei aidosti tarvitse sitä.
Se on maltillinen ja puolustettava tietosuojaetu.
Sitä ei pidä paisuttaa väitteeksi, että ”käyttäjästä ei tiedetä mitään”.
Prosessi on tarkoituksella pieni, koska tehtävä on pieni.
Tilitön pääsy ei automaattisesti tarjoa anonymiteettiä. Verkko- ja infrastruktuurimetatietoja voi silti olla olemassa.
Suunnitellun tilittömän työnkulun ei pitäisi edellyttää tiliä. Vahvista todellinen tuotteen toiminta ennen tämän väitteen julkaisemista.
Suosi hallittua salasana- tai secrets-järjestelmää toistuvaan pääsyyn.
Luo väliaikainen Collogue-linkki kertaluonteiselle salasanalle, tunnisteelle, palautuskoodille tai yksityiselle muistiinpanolle.