Viestien yksityisyys
Voiko Collogue lukea yksityisiä viestejäni?
Mihin nykyinen selainkoodi voi ja ei voi päästä käsiksi, kun se salaa Collogue-viestin.
Julkaistu: 14. tammikuuta 2026
Nykyisen toteutuksen rajat
Nykyiset Collogue-linkit sisältävät salatun hyötykuorman URL-osoitteessa. Selain käyttää Web Crypto API:a: PBKDF2-SHA-256 johtaa erikseen syötetystä salasanasta 256-bittisen AES-GCM-avaimen 310 000 iteraatiolla, käyttäen satunnaista 16 tavun suolaa ja 12 tavun IV-arvoa. Nykyinen asiakas ei lähetä sovelluksen API-pyyntöä viestien luomista, hakemista tai tallentamista varten.
Salasanaa ei ole koodattu linkkiin. Toteutus ei tarjoa kertakäyttöistä näyttöä, palvelinpuolen poistoa tai vanhenemisajastinta. Käsittele koko linkkiä arkaluonteisena ja jaa salasana erillistä kanavaa pitkin.
Lisää taustaa
”Voiko palvelu lukea viestini?” kuulostaa kyllä–ei-kysymykseltä. Teknisesti se on useita kysymyksiä yhden ilmauksen sisällä.
Hyödyllinen vastaus erottaa nämä kysymykset toisistaan sen sijaan, että piilottaisi ne yhden määreen taakse.
Luettavaa viestiä kutsutaan selkotekstiksi. Salattu tulos on salausteksti. Hyvän salauksen pitäisi tehdä salaustekstistä hyödytöntä ilman tarvittavaa avainta.
Seuraava kysymys on, mistä avain tulee ja kuka voi saada sen.
Jos Collogue käyttää jotakin muuta mekanismia, julkisen selityksen pitää kuvata juuri se mekanismi eikä lainata toisen tuotteen URL-fragmenttia koskevaa tarinaa.
Oletetaan, että verkkosivusto salaa viestit selaimessa. Tarkistat verkkopyynnön ja varmistat, ettei selkotekstiä lähetetä. Hyvä.
Se ei tee selaimessa tapahtuvasta salauksesta hyödytöntä. Se kertoo, mitä suojaus todella tarkoittaa.
Julkisesti tarkasteltava lähdekoodivarasto voi parantaa läpinäkyvyyttä. Se ei todista, että julkaistu koontiversio vastaa täsmälleen varastoa, ellei julkaisutapa ole todennettavissa. Riippumaton auditointi voi lisätä luottamusta. Se ei muuta muuttuvaa verkkosovellusta matemaattiseksi lauseeksi.
Tietoturva on edelleen tekninen väite, jota todisteet tukevat.
Nämä suojaukset ovat merkityksellisiä juuri siksi, että ne ovat rajattuja.
- lähettäjän laite on murrettu;
- vastaanottajan laite on murrettu;
- haitallinen selainlaajennus lukee sivua;
- lähettäjä antaa linkin väärälle henkilölle;
- joku välittää koko linkin ennen sen avaamista;
- vastaanottaja kopioi tai tallentaa viestin;
- selaimelle toimitettu verkkosovellus on haitallinen;
- salaisuus on heikko, uudelleenkäytetty tai liian laajat oikeudet sisältävä.
Salaus hallitsee tietojen käyttöä ilmoitettujen oletusten puitteissa. Se ei poista ihmisen toimintaa.
Käytä tätä termiä vain, jos arkkitehtuuri, avainten käsittely, julkaistu koodi ja toimintamalli oikeuttavat sen. Pelkkä selaimessa salattu hyötykuorma ei ratkaise kaikkia ”zero knowledge” -tulkintoja.
Vastaus riippuu siitä, sisältävätkö tietueet selkotekstiä, salaustekstiä, avaimia tai riittävästi tietoa avainten johtamiseen. Julkaise varmennettu skeema ja avainpolku iskulauseen sijasta.
Kyllä. Vastaanottajan täytyy lopulta muodostaa selkoteksti uudelleen nähdäkseen sen. Silloin selainympäristö ja laite kuuluvat luottamusmalliin.
Luo yksityinen Collogue-linkki, kun sinun täytyy lähettää salasana, tunniste, palautuskoodi tai muu lyhyt arkaluonteinen arvo.