Metatiedot

Mitä metatietoja salatun viestin ympärillä voi yhä olla?

Mitä salaus suojaa ja mitä Collogue-linkin ympärillä voi silti näkyä.

Julkaistu: 27. huhtikuuta 2026

Nykyisen toteutuksen rajat

Nykyiset Collogue-linkit sisältävät salatun hyötykuorman URL-osoitteessa. Selain käyttää Web Crypto API:a: PBKDF2-SHA-256 johtaa erikseen syötetystä salasanasta 256-bittisen AES-GCM-avaimen 310 000 iteraatiolla, käyttäen satunnaista 16 tavun suolaa ja 12 tavun IV-arvoa. Nykyinen asiakas ei lähetä sovelluksen API-pyyntöä viestien luomista, hakemista tai tallentamista varten.

Salasanaa ei ole koodattu linkkiin. Toteutus ei tarjoa kertakäyttöistä näyttöä, palvelinpuolen poistoa tai vanhenemisajastinta. Käsittele koko linkkiä arkaluonteisena ja jaa salasana erillistä kanavaa pitkin.

Lisää taustaa

Suora vastaus: Salaus voi suojata viestin sisällön piilottamatta kaikkia sen ympärillä tapahtuvia asioita. Nykyisessä vain asiakkaassa toimivassa toteutuksessa sovellus ei luo viestitunnisteita, vanhenemisasetuksia tai käyttötapahtumia. Tämän koodin ulkopuolinen verkkoinfrastruktuuri voi silti käsitellä tavallisia yhteysmetatietoja. Sisällön luottamuksellisuus ja anonymiteetti ovat eri ominaisuuksia.

Salattu viesti voi olla lukukelvoton ja näkyä silti siluettina.

Tarkkailija ei ehkä tiedä, mitä Alice lähetti Bobil­le. Hän voi silti tietää, että viesti luotiin kello 14.03, että sen salattu hyötykuorma oli 840 tavua, että pyyntö saapui tietystä verkosta ja että linkkiä käytettiin kymmenen minuuttia myöhemmin.

Se, ovatko nämä tosiasiat tärkeitä, riippuu uhkamallista.

Sisältö on itse viesti.

Kaikki järjestelmät eivät kerää kaikkia tietoja.

Oikean salauksen pitäisi tehdä salaustekstistä laskennallisesti hyödytöntä selkotekstin oppimiselle ilman avainta.

Kryptografiset järjestelmät suojaavat usein merkitystä helpommin kuin olosuhteita.

Se ei ole täydellinen identiteetti, mutta se voi silti olla mahdollisesti arkaluonteista metatietoa.

Selvitä, säilyttääkö Collogue tai sen infrastruktuuri tiedot, kuinka kauan ja mihin tarkoitukseen.

Älä kutsu Collogueta anonyymiksi vain siksi, että tiliä ei tarvita.

Läpinäkymätön tunniste on parempi kuin sellainen, joka sisältää käyttäjä- tai sisältötietoja. Jos se esiintyy useissa lokeissa, se on silti yhdistettävissä oleva tapahtumamerkki.

Salaus ei yleensä piilota selkotekstin likimääräistä pituutta, ellei täytettä lisätä.

Useimmille lyhyille salaisuuksille tämä ei ole tärkein riski. Joissakin tilanteissa kokomallit voivat paljastaa viestin tyypin tai toiminnan.

Älä väitä Colloguen piilottavan kokoa, ellei täytettä ole varmennettu.

Luonti- ja vanhenemisajankohdat voivat olla tarpeellisia elinkaaren pakottamiseksi.

Ne voivat myös paljastaa toimintamallin.

Analytiikka, virheraportointi, CDN:t, fontit, upotukset ja tukiwidgetit voivat vastaanottaa pyyntömetatietoja.

Yksityisyyden kannalta arkaluonteisten reittien pitäisi välttää tarpeettomia ulkoisia pyyntöjä.

Jos arkaluonteisia tunnisteita tai avaimia näkyy URL-osoitteissa, navigointi ja resurssien lataaminen edellyttävät huolellista viittaajakäytäntöä.

Fragmentteja ei yleensä lähetetä HTTP-pyynnöissä, mutta sivukomentosarjat ja käyttäjän toiminta voivat silti paljastaa ne.

Yksikään sana, kuten ”yksityinen”, ei vastaa kaikkiin näihin huoliin.

Läpinäkyvä palvelu kertoo, mitä suojakerrosta se suojaa.

Colloguen ei pidä esittää itseään anonymiteettiverkkona, ellei se todella tarjoa näitä ominaisuuksia.

Sen ei pitäisi paljastaa täsmällistä selkotekstiä, kun salaus toimii oikein, mutta se voi paljastaa likimääräisen pituuden tai viestimallin.

Collogue voi suojata viestin sisällön varmennetun mallinsa puitteissa, mutta sitä ei pidä sekoittaa anonymiteettiverkkoon.

Aiheeseen liittyvät artikkelit