Viestin elinkaari
Mitä tapahtuu viestin avaamisen jälkeen?
Mitä muuttuu ja mitä ei muutu, kun nykyinen Collogue-linkki avataan.
Julkaistu: 26. heinäkuuta 2026
Nykyisen toteutuksen rajat
Nykyiset Collogue-linkit sisältävät salatun hyötykuorman URL-osoitteessa. Selain käyttää Web Crypto API:a: PBKDF2-SHA-256 johtaa erikseen syötetystä salasanasta 256-bittisen AES-GCM-avaimen 310 000 iteraatiolla, käyttäen satunnaista 16 tavun suolaa ja 12 tavun IV-arvoa. Nykyinen asiakas ei lähetä sovelluksen API-pyyntöä viestien luomista, hakemista tai tallentamista varten.
Salasanaa ei ole koodattu linkkiin. Toteutus ei tarjoa kertakäyttöistä näyttöä, palvelinpuolen poistoa tai vanhenemisajastinta. Käsittele koko linkkiä arkaluonteisena ja jaa salasana erillistä kanavaa pitkin.
Lisää taustaa
”Itsestään tuhoutuva viesti” on mieleenpainuva ilmaus, mutta se ei kuvaa nykyistä toteutusta. Linkin avaaminen purkaa salatun hyötykuorman salauksen paikallisesti; se ei kuluta linkkiä loppuun, poista sitä tai vanhenna sitä.
Älä kirjoita, että viesti katoaa internetistä. Salattu hyötykuorma pysyy URL-osoitteessa, kunnes sen haltija lakkaa säilyttämästä tai jakamasta sitä.
Kun salaus on purettu, selkotekstiä on vastaanottajan laitteessa.
- sivun muistissa;
- renderöidyssä dokumentissa;
- leikepöydällä, jos teksti kopioitiin;
- esteettömyystyökaluissa;
- selaimen kuvakaappauksissa tai välilehtien esikatseluissa;
- kaatumisraporteissa;
- laajennusten käytettävissä olevassa sivun sisällössä;
- käyttöjärjestelmän sivutuksessa tai diagnostiikassa.
Sovellus voi vähentää tarpeetonta säilymistä. Se ei voi taata rikosteknistä poistamista yleiskäyttöisestä laitteesta.
Virheenkäsittely kuuluu elinkaareen.
Yksityisyyttä suojaava suunnittelu voi silti aiheuttaa turhauttavaa tietojen menetystä, jos se kuluttaa viestit liian aikaisin. Luotettava suunnittelu voi paljastaa viestejä pidempään, jos se odottaa liian kauan.
Valitun toiminnan dokumentoinnille ei ole rehellistä korviketta.
Jos linkki ja erikseen jaettu salasana ovat voineet päätyä väärälle henkilölle, lähettäjän pitäisi käsitellä tunnistetietoa mahdollisesti paljastuneena.
- vaihda väliaikainen salasana ensimmäisen kirjautumisen jälkeen;
- kierrätä tunniste, kun tehtävä on valmis;
- peruuta käyttämättömät tunnistetiedot;
- ota MFA käyttöön;
- älä käytä samaa salaisuutta uudelleen muualla;
- kirjaa operatiivinen toimenpide, älä itse salaisuutta.
Väliaikainen toimitusmekanismi toimii parhaiten väliaikaisen salaisuuden kanssa.
Kyllä. Kun luettava teksti näkyy laitteessa, palvelu ei voi luotettavasti estää kuvakaappauksia, valokuvia, kopiointia tai muistiin kirjoittamista.
Jos viestin salausta ei voi purkaa, tarkista, että koko URL-osoitetta ja oikeaa salasanaa käytettiin. Väärä salasana, muutettu URL-osoite tai vahingoittunut salausteksti voivat kaikki estää salauksen purkamisen. Käsittele käyttöoikeustietoja varovasti, jos molemmat osat ovat voineet paljastua.
Luo yksityinen Collogue-linkki, kun sinun täytyy lähettää salasana, tunniste, palautuskoodi tai muu lyhyt arkaluonteinen teksti.