Toimitusriskit
Voivatko sähköpostiskannerit avata Collogue-linkin?
Miten linkkien esikatselut ja skannerit toimivat selaimessa salatun URL-osoitteen kanssa.
Julkaistu: 30. tammikuuta 2026
Nykyisen toteutuksen rajat
Nykyiset Collogue-linkit sisältävät salatun hyötykuorman URL-osoitteessa. Selain käyttää Web Crypto API:a: PBKDF2-SHA-256 johtaa erikseen syötetystä salasanasta 256-bittisen AES-GCM-avaimen 310 000 iteraatiolla, käyttäen satunnaista 16 tavun suolaa ja 12 tavun IV-arvoa. Nykyinen asiakas ei lähetä sovelluksen API-pyyntöä viestien luomista, hakemista tai tallentamista varten.
Salasanaa ei ole koodattu linkkiin. Toteutus ei tarjoa kertakäyttöistä näyttöä, palvelinpuolen poistoa tai vanhenemisajastinta. Käsittele koko linkkiä arkaluonteisena ja jaa salasana erillistä kanavaa pitkin.
Lisää taustaa
Nykyaikaiset sähköpostijärjestelmät eivät vain toimita tekstiä. Ne tarkistavat URL-osoitteita, kirjoittavat niitä uudelleen, avaavat kohteita skannausympäristöissä, luovat esikatseluja ja suorittavat tarkistuksia käyttäjän napsauttaessa. Microsoft Safe Links tukee esimerkiksi URL-osoitteiden uudelleenkirjoitusta ja napsautushetken tarkistusta. Muilla yhdyskäytävillä ja yhteistyötyökaluilla on omat toimintatapansa.
- kirjoittaa alkuperäisen URL-osoitteen uudelleen;
- pyytää kohteen toimituksen aikana;
- pyytää sen vastaanottajan napsauttaessa;
- seurata uudelleenohjauksia;
- näyttää sivun hiekkalaatikossa;
- luoda esikatselun;
- tarkistaa linkitetyt resurssit;
- tallentaa napsautuksen metatiedot;
- käydä URL-osoitteessa myöhemmin uudelleen.
Kaikki tuotteet eivät tee tätä kaikkea. Käytännöt vaihtelevat organisaation mukaan.
Nykyisessä vain selaimessa toimivassa suunnittelussa ei ole palvelinpuolen viestiä, joka kulutettaisiin. URL-osoitteen pyyntö voi silti paljastaa itse URL-osoitteen yhdyskäytävälle tai esikatselupalvelulle, mutta se ei voi purkaa hyötykuorman salausta ilman erikseen jaettua salasanaa.
User-agent-suodatus on epäluotettavaa, koska user-agent voi puuttua, olla yleinen tai väärennetty. Älä pidä sitä yksityisyyden suojakeinona.
Microsoftin dokumentaatio kuvaa sekä URL-skannausta että napsautushetken tarkistusta. Ylläpitäjät voivat määrittää uudelleenkirjoituksia ja poikkeuksia. Muut tietoturvatuotteet voivat skannata toimituksen aikana tai hiekkalaatikoissa.
”Safe Links ei voi koskaan vaikuttaa Collogueen.”
Perusteltu väite on, että tietoturvajärjestelmät voivat käsitellä URL-osoitteita. Collogue ei luo palvelinpuolen lukutapahtumaa, mutta koko linkkiä on silti käsiteltävä arkaluonteisena.
- Älä avaa vastaanottajan lopullista linkkiä testiksi.
- Pyydä vastaanottajaa pitämään linkki yksityisenä ja käyttämään erikseen jaettua salasanaa.
- Käytä väliaikaista ja peruttavaa tunnistetta.
- Vaihda tunniste, jos linkki tai salasana on voinut joutua väärälle henkilölle.
- Vältä julkisia URL-lyhentimiä ja analyysipalveluja.
- Varmista kohdeosoite ennen lähettämistä.
- Testaa organisaation sähköpostiympäristöä ei-arkaluonteisilla esimerkkiviesteillä.
Hallituissa yritysympäristöissä ylläpitäjät voivat ehkä määrittää luotetut toimialueet. Poikkeukset heikentävät kyseisen toimialueen skannaussuojaa, joten ne on arvioitava huolellisesti.
- Avaa linkki vasta, kun olet valmis käyttämään tietoa.
- Älä liitä sitä verkkopohjaiseen URL-tarkistimeen.
- Älä välitä sitä huolimattomasti.
- Jos se ei avaudu, tarkista, että koko URL ja salasana kopioitiin oikein.
- Käsittele salasanaa, tunnistetta tai palautuskoodia mahdollisesti paljastuneena, kunnes se on vaihdettu.
Microsoft Safe Links voi käytännön mukaan tehdä napsautushetken tarkistuksen ja kirjoittaa URL-osoitteita uudelleen. Käsittely voi lisätä pyyntöjä tai uudelleenohjauksia ennen lopullisen sivun näyttämistä.
User-agent-tunnistus on puutteellista ja helposti kierrettävissä. Se voi auttaa vianmäärityksessä, mutta ei todista pyynnön tulleen ihmiseltä.
Jos sekä linkki että salasana ovat voineet paljastua, peruuta tai vaihda tunniste, luo uusi ja lähetä uusi linkki. Älä lähetä samaa salaisuutta uudelleen.
Collogue voi vähentää pysyvää altistumista sähköpostissa ja keskusteluissa, mutta se ei voi hallita jokaista linkkiskanneria tai toimituskäytäntöä.