Tietojen tallennus

Mitä Colloguen palvelin tallentaa?

Mitä nykyinen asiakastoteutus tallentaa ja mitä infrastruktuurista ei voi päätellä.

Julkaistu: 1. elokuuta 2026

Nykyisen toteutuksen rajat

Nykyiset Collogue-linkit sisältävät salatun hyötykuorman URL-osoitteessa. Selain käyttää Web Crypto API:a: PBKDF2-SHA-256 johtaa erikseen syötetystä salasanasta 256-bittisen AES-GCM-avaimen 310 000 iteraatiolla, käyttäen satunnaista 16 tavun suolaa ja 12 tavun IV-arvoa. Nykyinen asiakas ei lähetä sovelluksen API-pyyntöä viestien luomista, hakemista tai tallentamista varten.

Salasanaa ei ole koodattu linkkiin. Toteutus ei tarjoa kertakäyttöistä näyttöä, palvelinpuolen poistoa tai vanhenemisajastinta. Käsittele koko linkkiä arkaluonteisena ja jaa salasana erillistä kanavaa pitkin.

Lisää taustaa

Jokainen toimiva verkkopalvelu käsittelee dataa. Hyödyllisiä kysymyksiä ovat, mitä dataa, missä muodossa, mihin tarkoitukseen ja kuinka kauan.

Eri dataan liittyy erilaisia riskejä.

Älä jätä lopulliseen taulukkoon sanaa ”yleensä”. Korvaa jokainen solu tuotetta koskevalla tosiasialla.

Salattu sisältö on vähemmän hyödyllistä hyökkääjälle, jolla ei ole avainta. Se ei vastaa sitä, ettei mitään tallennettaisi.

Hyvän salauksen pitäisi piilottaa sisältö, ei sitä, että salattu objekti on olemassa.

Sovellukset kirjaavat usein virheitä, pyyntöpolkuja, tilakoodeja ja ajankohtia. Huonosti suunniteltu lokitus voi tallentaa myös pyyntöjen rungot tai arkaluonteiset tunnisteet.

Arkaluonteista sisältöä ei pidä lisätä lokeihin vain siksi, että vianmääritys olisi helpompaa.

Sovellus ei ehkä kirjaa IP-osoitteita suoraan, vaikka sen käänteinen välityspalvelin, kuormantasaaja, CDN tai hosting-alusta kirjaa niitä.

Tietosuojasivulla ei pidä sanoa ”IP-osoitteita ei kirjata”, koska sovelluskoodissa ei ole console.log-kutsua.

Infrastruktuuri on olemassa, vaikka sitä ei olisi frontend-repositoryssa.

Se ei ole yhtä dramaattista kuin ”katoaa jälkiä jättämättä”. Se on paljon informatiivisempaa.

Näillä toimintatavoilla on erilaiset vikatilat.

Täsmällinen kieli estää vääriä odotuksia.

Paras suojattava kenttä on kenttä, jota ei koskaan kerätty.

Se on yleensä halvempaa kuin luvata puolustaa suurempaa tietojoukkoa ikuisesti.

Vastaa infrastruktuurin todisteiden, ei frontend-koodin, perusteella. Välityspalvelimet ja hosting-palvelut voivat tallentaa pyyntömetatietoja, vaikka sovellus ei tallentaisi niitä.

Juridinen luokittelu riippuu asiayhteydestä ja lainkäyttöalueesta. Turvallisuuden näkökulmasta salaustekstiä ja siihen liittyvää metatietoa pitäisi silti käsitellä suojattavana datana.

Luo yksityinen Collogue-linkki, kun sinun täytyy lähettää salasana, tunniste, palautuskoodi tai muu lyhyt arkaluonteinen teksti.

Aiheeseen liittyvät artikkelit