Uhkamallit
Miksi Collogue-linkit eivät ole kertakäyttöisiä?
Miksi salasanalla suojattu salattu linkki eroaa kerran luettavasta tai vanhenevasta salaisuudesta.
Julkaistu: 5. toukokuuta 2026
Nykyisen toteutuksen rajat
Nykyiset Collogue-linkit sisältävät salatun hyötykuorman URL-osoitteessa. Selain käyttää Web Crypto API:a: PBKDF2-SHA-256 johtaa erikseen syötetystä salasanasta 256-bittisen AES-GCM-avaimen 310 000 iteraatiolla, käyttäen satunnaista 16 tavun suolaa ja 12 tavun IV-arvoa. Nykyinen asiakas ei lähetä sovelluksen API-pyyntöä viestien luomista, hakemista tai tallentamista varten.
Salasanaa ei ole koodattu linkkiin. Toteutus ei tarjoa kertakäyttöistä näyttöä, palvelinpuolen poistoa tai vanhenemisajastinta. Käsittele koko linkkiä arkaluonteisena ja jaa salasana erillistä kanavaa pitkin.
Lisää taustaa
Kerran toimiva linkki voi vähentää altistumista, mutta ensimmäisenä sen avaava henkilö voittaa silti.
Tämä lause tiivistää sekä hyödyn että rajoituksen.
Kuvittele, että lähetät väliaikaisen salasanan sähköpostilla.
Useimmat näistä kopioista eivät koskaan aiheuta vaaratilannetta. Ongelma on siinä, että ne ovat olemassa pitkään sen jälkeen, kun niiden tarkoitus päättyi.
Se on todellista pysyvän altistumisen vähentämistä.
- kuinka todennäköinen pääsy on;
- kuinka kauan pääsy pysyy mahdollisena.
Kymmenen minuutin ajan saatavilla oleva salaisuus ei ole automaattisesti turvallinen. Se on yleensä altistunut lyhyemmän ajan kuin sama salaisuus, joka on postilaatikossa kolme vuotta.
Tämä on riskin pienentämistä, ei haavoittumattomuutta.
Silti epäonnistuminen on hyödyllinen. Bob ja Alice tietävät nyt, etteivät he saa luottaa tunnistetietoon sokeasti.
Käyttöoikeustunnisteen tai salasanan kohdalla turvallinen vastaus on yleensä perua tai kierrättää se ja luoda uusi.
Tavallinen selkotekstisähköposti antaa harvoin tällaista varoitusta. Se näyttää salaisuuden edelleen riippumatta siitä, kuinka moni on sen lukenut.
Jos linkki toimii hallussapitoon perustuvana käyttöoikeutena, Collogue voi tietää, että oikea URL-osoite esitettiin. Se ei ehkä tiedä, että henkilö on Bob.
- varmista kohdeosoite;
- vahvista vastaanottaja vakiintunutta kanavaa pitkin;
- älä sisällytä linkin yhteyteen tarpeetonta taustaa;
- käytä väliaikaista, rajattua tunnistetietoa;
- vaadi salasanan vaihtamista tai tunnisteen kierrätystä;
- ota MFA käyttöön kohdetilillä.
Älä tee yksityisestä linkistä ainoaa identiteettitodistetta erittäin etuoikeutetulle toiminnolle.
Ihmiset lähettävät joskus puolet salasanasta sähköpostilla ja puolet tekstiviestillä.
Tämä voi pakottaa hyökkääjän vaarantamaan kaksi kanavaa, mutta luo myös monimutkaisuutta, kirjoitusvirheitä ja kaksi pysyvää osaa. Arvo riippuu siitä, ovatko kanavat aidosti riippumattomia ja miten puolikkaat luodaan.
Toinen vaihtoehto on lähettää Collogue-linkki yhden kanavan kautta ja vahvistaa vastaanottaja tai antaa muu kuin salainen tausta toista kanavaa pitkin.
Kumpikaan menetelmä ei automaattisesti luo monivaiheista tunnistautumista. Ne ovat toimitusvalintoja, eivät yleispäteviä todisteita.
- väliaikainen salasana;
- lyhytikäinen API-tunniste;
- palautuskoodi;
- Wi-Fi-tunnistetieto;
- kertaluonteinen asiakaskirjautuminen;
- yksityinen määritysarvo;
- lyhyt arkaluonteinen muistiinpano.
- pitkäaikainen tiimin tunnistetietojen jakaminen;
- toistuva pääsy;
- tarkastusprosesseja vaativat vahvasti säännellyt tiedot;
- suuret tiedostot;
- salaisuudet, joita ei voi kierrättää;
- tilanteet, jotka vaativat vastaanottajan vahvaa identiteetin varmistamista.
Salasananhallinta, secrets manager, etuoikeutetun pääsyn järjestelmä tai hyväksytty yritysten välinen siirtotyökalu voi olla parempi näissä tapauksissa.
Se voi vähentää pysyviä luettavia kopioita ja aktiivista elinikää. Turvallisuus riippuu edelleen linkin toimituksesta, salauksesta, vastaanottajan varmistamisesta, päätelaitteen turvallisuudesta ja salaisuuden omasta elinkaaresta.
Ei. Se todistaa vain sovelluksen kirjaaman tilan. Ensimmäinen katsoja on voinut kopioida sisällön, eikä palvelu ehkä tiedä, kuka katsoja oli.
Suosi väliaikaisia, rajattuja ja peruttavia tunnistetietoja. Turvallisempi toimituskanava ei korjaa liian laajasti valtuutettua tai pysyvää salaisuutta.
Collogue voi vähentää pysyvää altistumista sähköpostissa ja keskusteluissa, mutta se ei voi suojata murrettua laitetta tai hallita sitä, mitä vastaanottaja tekee lukemisen jälkeen.