Toimitusriskit

Voivatko sähköpostiskannerit avata Collogue-linkin?

Miten linkkien esikatselut ja skannerit toimivat selaimessa salatun URL-osoitteen kanssa.

Julkaistu: 30. tammikuuta 2026

Nykyisen toteutuksen rajat

Nykyiset Collogue-linkit sisältävät salatun hyötykuorman URL-osoitteessa. Selain käyttää Web Crypto API:a: PBKDF2-SHA-256 johtaa erikseen syötetystä salasanasta 256-bittisen AES-GCM-avaimen 310 000 iteraatiolla, käyttäen satunnaista 16 tavun suolaa ja 12 tavun IV-arvoa. Nykyinen asiakas ei lähetä sovelluksen API-pyyntöä viestien luomista, hakemista tai tallentamista varten.

Salasanaa ei ole koodattu linkkiin. Toteutus ei tarjoa kertakäyttöistä näyttöä, palvelinpuolen poistoa tai vanhenemisajastinta. Käsittele koko linkkiä arkaluonteisena ja jaa salasana erillistä kanavaa pitkin.

Lisää taustaa

Nykyaikaiset sähköpostijärjestelmät eivät vain toimita tekstiä. Ne tarkistavat URL-osoitteita, kirjoittavat niitä uudelleen, avaavat kohteita skannausympäristöissä, luovat esikatseluja ja suorittavat tarkistuksia käyttäjän napsauttaessa. Microsoft Safe Links tukee esimerkiksi URL-osoitteiden uudelleenkirjoitusta ja napsautushetken tarkistusta. Muilla yhdyskäytävillä ja yhteistyötyökaluilla on omat toimintatapansa.

Kaikki tuotteet eivät tee tätä kaikkea. Käytännöt vaihtelevat organisaation mukaan.

Nykyisessä vain selaimessa toimivassa suunnittelussa ei ole palvelinpuolen viestiä, joka kulutettaisiin. URL-osoitteen pyyntö voi silti paljastaa itse URL-osoitteen yhdyskäytävälle tai esikatselupalvelulle, mutta se ei voi purkaa hyötykuorman salausta ilman erikseen jaettua salasanaa.

User-agent-suodatus on epäluotettavaa, koska user-agent voi puuttua, olla yleinen tai väärennetty. Älä pidä sitä yksityisyyden suojakeinona.

Microsoftin dokumentaatio kuvaa sekä URL-skannausta että napsautushetken tarkistusta. Ylläpitäjät voivat määrittää uudelleenkirjoituksia ja poikkeuksia. Muut tietoturvatuotteet voivat skannata toimituksen aikana tai hiekkalaatikoissa.

”Safe Links ei voi koskaan vaikuttaa Collogueen.”

Perusteltu väite on, että tietoturvajärjestelmät voivat käsitellä URL-osoitteita. Collogue ei luo palvelinpuolen lukutapahtumaa, mutta koko linkkiä on silti käsiteltävä arkaluonteisena.

Hallituissa yritysympäristöissä ylläpitäjät voivat ehkä määrittää luotetut toimialueet. Poikkeukset heikentävät kyseisen toimialueen skannaussuojaa, joten ne on arvioitava huolellisesti.

Microsoft Safe Links voi käytännön mukaan tehdä napsautushetken tarkistuksen ja kirjoittaa URL-osoitteita uudelleen. Käsittely voi lisätä pyyntöjä tai uudelleenohjauksia ennen lopullisen sivun näyttämistä.

User-agent-tunnistus on puutteellista ja helposti kierrettävissä. Se voi auttaa vianmäärityksessä, mutta ei todista pyynnön tulleen ihmiseltä.

Jos sekä linkki että salasana ovat voineet paljastua, peruuta tai vaihda tunniste, luo uusi ja lähetä uusi linkki. Älä lähetä samaa salaisuutta uudelleen.

Collogue voi vähentää pysyvää altistumista sähköpostissa ja keskusteluissa, mutta se ei voi hallita jokaista linkkiskanneria tai toimituskäytäntöä.

Aiheeseen liittyvät artikkelit