Rajoitukset
Miltä Collogue ei voi suojata
Laitteen, vastaanottajan, salasanan ja toimituksen riskit Colloguen selaimen salausmallin ulkopuolella.
Julkaistu: 3. kesäkuuta 2026
Nykyisen toteutuksen rajat
Nykyiset Collogue-linkit sisältävät salatun hyötykuorman URL-osoitteessa. Selain käyttää Web Crypto API:a: PBKDF2-SHA-256 johtaa erikseen syötetystä salasanasta 256-bittisen AES-GCM-avaimen 310 000 iteraatiolla, käyttäen satunnaista 16 tavun suolaa ja 12 tavun IV-arvoa. Nykyinen asiakas ei lähetä sovelluksen API-pyyntöä viestien luomista, hakemista tai tallentamista varten.
Salasanaa ei ole koodattu linkkiin. Toteutus ei tarjoa kertakäyttöistä näyttöä, palvelinpuolen poistoa tai vanhenemisajastinta. Käsittele koko linkkiä arkaluonteisena ja jaa salasana erillistä kanavaa pitkin.
Lisää taustaa
Järjestelmä voi hallita sitä, mitä se tallentaa. Se ei voi hallita jokaista kopiota, jonka toinen henkilö luo.
Tämä ei ole pettymyksellinen poikkeus yksityisyyteen. Se on kryptografian ja todellisuuden välinen raja.
Ennen salausta viesti on selkotekstiä lähettäjän laitteessa.
- näppäinpainallukset;
- leikepöydän sisältö;
- sivun teksti;
- kuvakaappaukset;
- luodut linkit;
- salausavaimet.
Collogue ei voi suojata tietoa, jonka hyökkääjä näkee ennen kuin sovellus suojaa sen.
Käytä arkaluonteiseen viestintään luotettuja ja päivitettyjä laitteita.
Salauksen purkamisen jälkeen viestistä tulee selkotekstiä vastaanottajan selaimessa.
Haittaohjelma voi lukea tai tallentaa sen. Käyttöjärjestelmä voi luoda esikatseluja tai diagnostiikkatietoja. Selainlaajennus voi päästä sivulle.
- kopioida tekstin;
- ottaa kuvakaappauksen;
- valokuvata näytön;
- liittää tekstin toiseen järjestelmään;
- välittää linkin ennen sen avaamista;
- jakaa tunnistetiedon;
- säilyttää salaisuuden salasanatiedostossa.
Tekniset kontrollit voivat rajoittaa palvelun toimintaa. Ne eivät voi taata vastaanottajan tarkoitusperiä.
Valitse vastaanottajat huolellisesti ja käytä väliaikaisia, peruttavia salaisuuksia.
Jos lähettäjä kirjoittaa osoitteen väärin tai valitsee väärän keskustelutilin, salaus voi toimittaa viestin turvallisesti väärälle henkilölle.
Järjestelmä voi todentaa linkin hallussapidon. Se ei ehkä voi todentaa identiteettiä.
Vahvista suuren riskin vaihdoissa vastaanottaja luotetun prosessin kautta.
Jos koko linkki sisältää salauksen purkamiseen tarvittavan avaimen tai tarjoaa pääsyn siihen, jokainen linkin saanut voi ehkä avata viestin.
- edelleenlähetetty sähköposti;
- leikepöydän historia;
- julkinen keskustelu;
- URL-osoitteiden lyhentäjät;
- selaimen synkronointi;
- linkkiskannerit;
- kuvakaappaukset;
- näkyviin tulevat ilmoitukset.
Käsittele koko linkkiä arkaluonteisena.
Selainpuolen salaus perustuu selaimeen toimitettavaan koodiin.
Murrettu julkaisu voisi teoriassa muuttaa tätä koodia. Turvallinen julkaisu, riippuvuuksien tarkistus, CSP, lähdekoodin läpinäkyvyys, riippumattomat auditoinnit ja toistettavat koontiversiot voivat lisätä luottamusta.
Ne eivät tee dynaamisesta verkkosovelluksesta riippumatonta toimitusjärjestelmästään.
- vähäinen entropia;
- salasanojen uudelleenkäyttö;
- liian laajat oikeudet;
- rajoittamaton voimassaoloaika;
- puuttuva MFA;
- valvonnan puuttuminen;
- jaetut ylläpitäjätilit.
Suosi tunnistetietoja, jotka ovat satunnaisia, rajattuja, väliaikaisia, peruttavia ja yksilöllisiä.
Collogue ei varmista kaikkia pyyntöön liittyviä liiketoimintayhteyksiä.
Käyttäjien pitäisi varmistaa poikkeavat pyynnöt vakiintunutta kanavaa pitkin.
Salaus voi piilottaa sisällön, mutta jättää ajankohdan, IP-osoitteet, tunnisteet ja hyötykuorman koon osan infrastruktuurista nähtäväksi.
Collogue ei ole automaattisesti anonymiteettipalvelu.
Katso varmennettu laajuus metatietoartikkelista.
Verkkosivu ei voi luotettavasti estää ulkoista kameraa.
Kopioinnin tai kuvakaappausten estämisyritykset haittaavat usein oikeutettuja käyttäjiä ja tarjoavat samalla heikon suojan päättäväisiä vastaanottajia vastaan.
- todennettu vastaanottajan identiteetti;
- yrityksen pääsynhallinta;
- juridinen säilytysvelvoite;
- yksityiskohtaiset auditointijäljet;
- datan sijaintia koskevat takuut;
- hallinnollisten käytäntöjen pakottaminen;
- avainten hallussapitoa koskevat vaatimukset;
- vaatimustenmukaisuuden sertifiointi.
Organisaatioiden pitäisi käyttää hyväksyttyjä järjestelmiä säänneltyihin tietoihin ja suuren vaikutuksen salaisuuksiin.
Älä päättele vaatimustenmukaisuutta pelkästään salauksesta.
Tarkka raja auttaa käyttäjiä valitsemaan oikein.
Turvallisuustuote ansaitsee luottamuksen sanomalla molemmat lauseet.
Ei. Kun vastaanottaja voi lukea viestin, hän voi yleensä tallentaa sen ohjelmistolla, kopioimalla, kirjoittamalla muistiin tai ulkoisella kameralla.
Mikään verkkosovellus ei voi luotettavasti suojata selkotekstiä haittaohjelmalta, jolla on riittävä hallinta laitteesta.
Ei pysyvään, hallittuun tiimin käyttöön. Salasananhallinta tai secrets manager tarjoaa eri ominaisuuksia, kuten organisointia, kiertoa, jakamiskäytäntöjä ja käyttöoikeuksien perumista.
Collogue voi vähentää pysyvää altistumista sähköpostissa ja keskusteluissa, mutta se ei voi suojata murrettua laitetta tai hallita sitä, mitä vastaanottaja tekee lukemisen jälkeen.