Salausavaimet

Missä salauksen purkuavain on?

Miksi Collogue käyttää erikseen syötettyä salasanaa sen sijaan, että avain olisi URL-osoitteessa.

Julkaistu: 28. helmikuuta 2026

Nykyisen toteutuksen rajat

Nykyiset Collogue-linkit sisältävät salatun hyötykuorman URL-osoitteessa. Selain käyttää Web Crypto API:a: PBKDF2-SHA-256 johtaa erikseen syötetystä salasanasta 256-bittisen AES-GCM-avaimen 310 000 iteraatiolla, käyttäen satunnaista 16 tavun suolaa ja 12 tavun IV-arvoa. Nykyinen asiakas ei lähetä sovelluksen API-pyyntöä viestien luomista, hakemista tai tallentamista varten.

Salasanaa ei ole koodattu linkkiin. Toteutus ei tarjoa kertakäyttöistä näyttöä, palvelinpuolen poistoa tai vanhenemisajastinta. Käsittele koko linkkiä arkaluonteisena ja jaa salasana erillistä kanavaa pitkin.

Lisää taustaa

Salaus vaihtaa yhden vaikean ongelman toiseen.

Avaimet ovat pieniä. Niiden seuraukset eivät ole.

Symmetrinen salausavain antaa vastaanottajan selaimelle mahdollisuuden muuttaa todennetun salaustekstin takaisin selkotekstiksi.

``text https://collogue.net/m/example-message#example-key-material ``

Käytä tätä esimerkkiä vain, jos se vastaa todellista arkkitehtuuria.

Fragmentti on URL-osoitteen osa #-merkin jälkeen.

``text https://example.test/message/123#key-material ``

``text /message/123 ``

Selain säilyttää #key-material-osan paikallisesti ja antaa sen ladatun sivun käyttöön.

Mutta kolme varoitusta on tärkeää.

Ensinnäkin sivun lataama JavaScript voi lukea fragmentin. Selaimessa tapahtuva salauksen purku tarvitsee tämän tai vastaavan mekanismin.

Toiseksi koko linkki on nyt käyttöoikeus. Sen saanut voi saada sekä viittauksen salaustekstiin että avaimen.

Kolmanneksi fragmentit voivat vuotaa ihmisten toiminnan, kuvakaappausten, kopioidun tekstin, selainlaajennusten, leikepöydän historian, synkronointityökalujen tai muutetun asiakaskoodin kautta.

Fragmentti on hyödyllinen protokollaraja. Se ei ole voimakenttä.

Tässä tapauksessa julkisen artikkelin on selitettävä todellinen altistuminen sen sijaan, että se kuvaisi fragmentin käyttäytymistä.

Mieleenpainuva salalause ja tasaisesti satunnainen avain eivät ole sama asia. Johtamisen parametreilla on merkitystä.

Käyttäjät olettavat joskus, että salattu linkki on turvallista julkaista, koska se ”sisältää vain salattua dataa”.

Johtopäätös on väärä, jos linkki antaa samalla kyvyn purkaa salaus.

Linkin hallussapito voi osoittaa vain linkin hallussapidon. Se ei välttämättä vahvista identiteettiä.

Jos hyökkääjä saa URL-osoitteen ennen aiottua vastaanottajaa, kryptografia voi toimia täydellisesti hyökkääjän hyväksi.

Tämä on hallussapitoon perustuvien käyttöoikeuksien toistuva opetus: valtuutus ilmaistaan hallussapitona.

Suuremman riskin salaisuuksissa varmista vastaanottaja ja harkitse erillistä kanavaa taustalle tai lisätodennukselle. Älä kuvaa erillisiä kanavia automaattisesti turvallisiksi; ne vain muuttavat hyökkääjältä vaadittavia asioita.

Se voi olla hyödyllinen suunnittelu, koska fragmenttia ei yleensä lähetetä HTTP-pyynnöissä. Turvallisuus riippuu silti toimitetusta sivusta, selainympäristöstä, linkkien käsittelystä ja vastaanottajan toiminnasta.

Kyllä. Sivulla suoritettava JavaScript voi käyttää fragmenttia. Näin asiakaspuolen salauksen purku yleensä saa avainmateriaalin.

Jos Collogue ei säilytä tai johda avainta, viestiä ei ehkä voi palauttaa, jos tarvittava linkkimateriaali katoaa. Vahvista toteutus ennen tämän väitteen julkaisemista.

Luo yksityinen Collogue-linkki, kun sinun täytyy lähettää salasana, tunniste, palautuskoodi tai muu lyhyt arkaluonteinen teksti.

Aiheeseen liittyvät artikkelit