Salaus
Näin Collogue salaa yksityisen viestin
Tiivis kuvaus Colloguen käyttämästä varmennetusta selaimen puoleisesta salausprosessista.
Julkaistu: 17. helmikuuta 2026
Nykyisen toteutuksen rajat
Nykyiset Collogue-linkit sisältävät salatun hyötykuorman URL-osoitteessa. Selain käyttää Web Crypto API:a: PBKDF2-SHA-256 johtaa erikseen syötetystä salasanasta 256-bittisen AES-GCM-avaimen 310 000 iteraatiolla, käyttäen satunnaista 16 tavun suolaa ja 12 tavun IV-arvoa. Nykyinen asiakas ei lähetä sovelluksen API-pyyntöä viestien luomista, hakemista tai tallentamista varten.
Salasanaa ei ole koodattu linkkiin. Toteutus ei tarjoa kertakäyttöistä näyttöä, palvelinpuolen poistoa tai vanhenemisajastinta. Käsittele koko linkkiä arkaluonteisena ja jaa salasana erillistä kanavaa pitkin.
Lisää taustaa
Ajatus on yksinkertainen. Mielenkiintoiset ongelmat alkavat, kun se toteutetaan oikein.
Viesti alkaa lähettäjän selaimessa luettavana tekstinä.
- käyttäjä;
- selain;
- sivun komentosarjat;
- selaimen laajennukset, joilla on riittävät oikeudet;
- laitteessa oleva haittaohjelma;
- esteettömyys- ja syöttöjärjestelmät.
Tämä ei ole vain Collogueen liittyvä puute. Salaisuuden täytyy olla jossakin luettavassa muodossa ennen kuin se voidaan salata.
Salausavaimen pitäisi tulla kryptografisesti turvallisesta lähteestä tai dokumentoidusta johtamisprosessista. Ihmisen tuottamalta näyttävä satunnaisuus ei riitä. Koristeellisilla välimerkeillä varustettu aikaleima on edelleen aikaleima.
Jos mukana on salauslause, toteutuksen täytyy käyttää sopivaa avaimenjohtofunktiota ja parametreja. Jos satunnainen avain luodaan, sen pituus ja luomislähde on dokumentoitava.
- Luottamuksellisuus — salausteksti ei paljasta selkotekstiä ilman avainta.
- Eheys — luvattomat muutokset havaitaan salauksen purkamisen aikana.
Julkisen sivun pitäisi nimetä tarkka rakenne vasta koodin tarkistamisen jälkeen. Pelkkä ”AES” ei ole täydellinen kuvaus. Tilat, nonce-arvot, todennustagit, avainten koot, koodaus ja virheenkäsittely ovat tärkeitä.
Kryptografiset API:t tunnetaan siitä, että ne tarjoavat teräviä työkaluja ammattimaisesti valmistetuilla kahvoilla. Oikea käyttö on osa suunnittelua.
Odotettu turvallinen muoto on, jos varsinainen koodi tukee sitä, pyyntö joka sisältää salaustekstin ja toiminta-asetukset luettavan viestitekstin sijasta.
Tarkista selaimen verkkopaneeli. Älä päättele tätä ominaisuutta käyttöliittymän tekstistä.
Nämä arvot eivät ole automaattisesti salaisia. Jotkin tarvitaan salauksen purkamiseen ja ne voidaan lähettää turvallisesti salaustekstin mukana. Avain on ratkaiseva ero.
Turvallinen linkki ei välttämättä ole harmitonta metadataa. Jos koko linkin haltija voi purkaa salauksen, linkki on haltijakyvykkyys: sen omistaja voi ehkä avata viestin.
Siksi linkkiä on käsiteltävä suunnilleen yhtä huolellisesti kuin salaisuutta sen lyhyen käyttöajan aikana.
Tämä yksityiskohta on tärkeä, koska automaattiset järjestelmät voivat pyytää linkkejä. Tavallinen GET-pyyntö on esikatselubotille helpompi käynnistää kuin käyttäjän nimenomainen toiminto, vaikka mikään mekanismi ei todista täydellisesti ihmisyyttä.
Vastaanottajan selain saa salaustekstin ja tarvittavan avainmateriaalin ja suorittaa sitten todennetun salauksen purkamisen.
Jos todennus epäonnistuu, sovelluksen pitää ilmoittaa, ettei viestiä voitu todentaa tai purkaa. Sen ei pidä näyttää vioittunutta tekstiä kuin mitään ei olisi tapahtunut.
Onnistunut salauksen purku luo selkotekstiä vastaanottajan selaimeen. Tämän jälkeen salaus ei voi estää kopiointia, kuvakaappauksia, valokuvia tai saastunutta laitetta tallentamasta viestiä.
Salaus suojaa matkaa. Se ei voi hallita vastaanottajan myöhempää toimintaa.
Hyvä yksityisyyssivu kertoo rajan sen sijaan, että korvaisi sen ilmauksella ”kadonnut ikuisesti”.
Oikea johtopäätös ei ole pessimismi vaan täsmällisyys.
Colloguen pitäisi tehdä rajattu lupaus, tukea sitä havaittavalla toiminnalla ja selittää oletukset. Se on hyödyllisempää kuin suuren lukkokuvakkeen liittäminen lyhyeen kappaleeseen.
Ei. Turvallinen avainten luonti, todennettu salaus, yksilölliset nonce-arvot tarvittaessa, oikea koodaus, eheystarkistukset ja turvallinen virheenkäsittely kuuluvat kaikki protokollaan.
Koska salauksen purkamisen täytyy tuottaa luettavaa tekstiä vastaanottajan laitteella. Salaus voi hallita käyttöä ennen sitä hetkeä, ei vastaanottajan myöhempää toimintaa.
Luo yksityinen Collogue-linkki, kun sinun täytyy lähettää salasana, tunniste, palautuskoodi tai muu lyhyt arkaluonteinen arvo.