Poikkeamiin reagointi

Mitä jos joku avaa linkin ensin?

Mitä tehdä, kun arkaluonteinen linkki tai salasana on voinut päätyä väärälle henkilölle.

Julkaistu: 15. huhtikuuta 2026

Nykyisen toteutuksen rajat

Nykyinen asiakas salaa tekstin selaimessa ja kuljettaa salatun sisällön URL-osoitteessa. Erillään jaettu salasana ei kuulu linkkiin. Sovelluspalvelinta, joka tallentaisi, hakisi, poistaisi tai käyttäisi viestejä vain kerran, ei ole.

Lisää taustaa

Suora vastaus: Collogue ei voi näyttää, kuka avasi linkin. Jos linkki ja erikseen jaettu salasana ovat voineet päätyä väärälle henkilölle, käsittele tunnistetietoja mahdollisesti paljastuneina: peruuta tai vaihda ne, varmista vastaanottaja toista kanavaa pitkin ja luo uusi viesti sen sijaan, että lähettäisit saman arvon uudelleen.

Colloguella ei ole palvelinpohjaista lukutapahtumaa, joten se ei voi todistaa, että tietty henkilö avasi viestin, tai tunnistaa lukijaa. Rikkinäinen linkki tai epäonnistunut salauksen purku voi johtua myös puutteellisesta tai muuttuneesta URL-osoitteesta tai väärästä salasanasta.

Jos viesti sisälsi salasanan, API-avaimen, istuntotunnisteen, palautuskoodin tai käyttöoikeuslinkin, käsittele arvoa paljastuneena.

  1. Peruuta tai vaihda se.
  2. Älä lähetä samaa arvoa uudelleen.
  3. Vahvista aiottu vastaanottaja.
  4. Luo mahdollisuuksien mukaan uusi väliaikainen arvo.
  5. Lähetä uusi Collogue-linkki.
  6. Selvitä toimitusreitti, jos ongelma toistuu.

Pysyvä tunnistetieto aiheuttaa suuremman vaaratilanteen kuin väliaikainen. Siksi toimitus ja tunnistetietojen suunnittelu kuuluvat yhteen.

Kaikki yksityiset viestit eivät sisällä tunnistetietoa.

Jos sisältö oli harmiton muistiinpano, lähettäjä voi luoda uuden viestin sen jälkeen, kun vastaanottaja on varmistettu. Riski riippuu tekstin arkaluonteisuudesta ja paljastumisen seurauksista.

Palvelu ei voi tehdä tätä päätöstä käyttäjän puolesta. Se voi kuvata tilan selkeästi.

Vain jos palvelu kerää tarkoituksella olennaisia todisteita ja pystyy tulkitsemaan niitä luotettavasti — ja silloinkin yhdistäminen tiettyyn henkilöön voi olla epävarmaa.

User agent voi kuvata ohjelmistoa, ei henkilöä.

Älä anna ymmärtää, että auditointiloki tunnistaa ihmisen, jos järjestelmässä ei ole todennettua vastaanottajan identiteettiä eikä väite saa tukea.

Jos toimitusvirheet toistuvat organisaation sisällä, testaa harmittomia linkkejä saman sähköpostireitin kautta ja tarkista tietoturvayhdyskäytävän käytäntö ylläpitäjän kanssa. Älä käytä oikeaa tunnistetietoa testiviestinä.

Ei. Nykyinen asiakas ei kerää lukutapahtumia, eikä URL-pyyntö tunnista henkilöä.

Jos salasanalinkkiä ei voi purkaa, tarkista URL-osoite ja salasana. Vaihda tunnistetieto, kun molemmat osat ovat voineet paljastua.

Collogue ei voi luotettavasti erottaa skanneria ihmisestä. Julkaise vain ne diagnostiikkamahdollisuudet, jotka koodi todella tarjoaa.

Aiheeseen liittyvät artikkelit