Metatiedot
Mitä metatietoja salatun viestin ympärillä voi yhä olla?
Mitä salaus suojaa ja mitä Collogue-linkin ympärillä voi silti näkyä.
Julkaistu: 27. huhtikuuta 2026
Nykyisen toteutuksen rajat
Nykyiset Collogue-linkit sisältävät salatun hyötykuorman URL-osoitteessa. Selain käyttää Web Crypto API:a: PBKDF2-SHA-256 johtaa erikseen syötetystä salasanasta 256-bittisen AES-GCM-avaimen 310 000 iteraatiolla, käyttäen satunnaista 16 tavun suolaa ja 12 tavun IV-arvoa. Nykyinen asiakas ei lähetä sovelluksen API-pyyntöä viestien luomista, hakemista tai tallentamista varten.
Salasanaa ei ole koodattu linkkiin. Toteutus ei tarjoa kertakäyttöistä näyttöä, palvelinpuolen poistoa tai vanhenemisajastinta. Käsittele koko linkkiä arkaluonteisena ja jaa salasana erillistä kanavaa pitkin.
Lisää taustaa
Suora vastaus: Salaus voi suojata viestin sisällön piilottamatta kaikkia sen ympärillä tapahtuvia asioita. Nykyisessä vain asiakkaassa toimivassa toteutuksessa sovellus ei luo viestitunnisteita, vanhenemisasetuksia tai käyttötapahtumia. Tämän koodin ulkopuolinen verkkoinfrastruktuuri voi silti käsitellä tavallisia yhteysmetatietoja. Sisällön luottamuksellisuus ja anonymiteetti ovat eri ominaisuuksia.
Salattu viesti voi olla lukukelvoton ja näkyä silti siluettina.
Tarkkailija ei ehkä tiedä, mitä Alice lähetti Bobille. Hän voi silti tietää, että viesti luotiin kello 14.03, että sen salattu hyötykuorma oli 840 tavua, että pyyntö saapui tietystä verkosta ja että linkkiä käytettiin kymmenen minuuttia myöhemmin.
Se, ovatko nämä tosiasiat tärkeitä, riippuu uhkamallista.
Sisältö on itse viesti.
Kaikki järjestelmät eivät kerää kaikkia tietoja.
Oikean salauksen pitäisi tehdä salaustekstistä laskennallisesti hyödytöntä selkotekstin oppimiselle ilman avainta.
- tarkat sanat;
- salasanat;
- tunnistearvot;
- henkilökohtaiset muistiinpanot;
- rakenteinen sisältö.
- salaustekstin olemassaolo;
- sen likimääräinen koko;
- milloin se ladattiin;
- milloin sitä pyydettiin;
- pyyntöjä tekevät verkon päätepisteet.
Kryptografiset järjestelmät suojaavat usein merkitystä helpommin kuin olosuhteita.
- käyttäjän yhteys;
- VPN;
- yrityksen yhdyskäytävä;
- matkapuhelinoperaattori;
- käänteinen välityspalvelin;
- tietoturvaskanneri;
- jaettu verkko.
Se ei ole täydellinen identiteetti, mutta se voi silti olla mahdollisesti arkaluonteista metatietoa.
Selvitä, säilyttääkö Collogue tai sen infrastruktuuri tiedot, kuinka kauan ja mihin tarkoitukseen.
Älä kutsu Collogueta anonyymiksi vain siksi, että tiliä ei tarvita.
Läpinäkymätön tunniste on parempi kuin sellainen, joka sisältää käyttäjä- tai sisältötietoja. Jos se esiintyy useissa lokeissa, se on silti yhdistettävissä oleva tapahtumamerkki.
Salaus ei yleensä piilota selkotekstin likimääräistä pituutta, ellei täytettä lisätä.
Useimmille lyhyille salaisuuksille tämä ei ole tärkein riski. Joissakin tilanteissa kokomallit voivat paljastaa viestin tyypin tai toiminnan.
Älä väitä Colloguen piilottavan kokoa, ellei täytettä ole varmennettu.
Luonti- ja vanhenemisajankohdat voivat olla tarpeellisia elinkaaren pakottamiseksi.
Ne voivat myös paljastaa toimintamallin.
Analytiikka, virheraportointi, CDN:t, fontit, upotukset ja tukiwidgetit voivat vastaanottaa pyyntömetatietoja.
- luontisivu;
- tulossivu;
- paljastussivu;
- puretun viestin tila;
- How privacy works -sivut.
Yksityisyyden kannalta arkaluonteisten reittien pitäisi välttää tarpeettomia ulkoisia pyyntöjä.
Jos arkaluonteisia tunnisteita tai avaimia näkyy URL-osoitteissa, navigointi ja resurssien lataaminen edellyttävät huolellista viittaajakäytäntöä.
- onko avain fragmentissa, kyselyssä vai polussa;
- latautuuko viestisivuilla kolmannen osapuolen resursseja;
Referrer-Policy-otsake;- ulkoisten linkkien attribuutit;
- analytiikan URL-kaappaus.
Fragmentteja ei yleensä lähetetä HTTP-pyynnöissä, mutta sivukomentosarjat ja käyttäjän toiminta voivat silti paljastaa ne.
Yksikään sana, kuten ”yksityinen”, ei vastaa kaikkiin näihin huoliin.
Läpinäkyvä palvelu kertoo, mitä suojakerrosta se suojaa.
- Käytä luotettua laitetta.
- Vältä julkisia tai valvottuja ympäristöjä erittäin arkaluonteisissa vaihdoissa.
- Käytä väliaikaisia tunnistetietoja.
- Älä sisällytä tarpeetonta taustaa.
- Harkitse, ovatko vaihdon olemassaolo ja ajankohta itsessään arkaluonteisia.
- Käytä hyväksyttyä anonymiteettijärjestelmää, kun tarvitaan anonymiteettiä eikä vain sisällön luottamuksellisuutta.
- Noudata organisaation käytäntöä säännellyissä tiedoissa.
Colloguen ei pidä esittää itseään anonymiteettiverkkona, ellei se todella tarjoa näitä ominaisuuksia.
Sen ei pitäisi paljastaa täsmällistä selkotekstiä, kun salaus toimii oikein, mutta se voi paljastaa likimääräisen pituuden tai viestimallin.
Collogue voi suojata viestin sisällön varmennetun mallinsa puitteissa, mutta sitä ei pidä sekoittaa anonymiteettiverkkoon.