Ciclo di vita del messaggio
Cosa succede dopo l’apertura di un messaggio?
Cosa cambia e cosa non cambia aprendo un link Collogue attuale.
Pubblicato: 26 luglio 2026
Limiti dell’implementazione attuale
Il client attuale cifra il testo nel browser e inserisce il contenuto cifrato nell’URL. La password condivisa separatamente non fa parte del link. Non esiste un server applicativo che memorizzi, recuperi, elimini o consumi i messaggi una sola volta.
Ulteriore contesto
«Messaggio che si autodistrugge» è un’espressione memorabile, ma non descrive l’implementazione attuale. Aprire un link decifra localmente il contenuto cifrato; non consuma, elimina né fa scadere il link.
Non scrivere che un messaggio scompare da Internet. Il contenuto cifrato resta nell’URL finché il possessore non smette di conservarlo o condividerlo.
Una volta decifrato, il testo in chiaro esiste sul dispositivo del destinatario.
- nella memoria della pagina;
- nel documento visualizzato;
- negli appunti se è stato copiato;
- negli strumenti di accessibilità;
- negli screenshot del browser o nelle anteprime delle schede;
- nei report di arresto anomalo;
- nei contenuti della pagina accessibili alle estensioni;
- nello swap del sistema operativo o nei dati diagnostici.
L’applicazione può ridurre la persistenza non necessaria. Non può garantire la cancellazione forense da un dispositivo general purpose.
La gestione degli errori fa parte del ciclo di vita.
Un design rispettoso della privacy può comunque causare una perdita di dati frustrante se consuma i messaggi troppo presto. Un design affidabile può esporre i messaggi più a lungo se aspetta troppo.
Non esiste un sostituto onesto per documentare il comportamento scelto.
Se il link e la password condivisa separatamente potrebbero essere arrivati alla persona sbagliata, il mittente deve trattare la credenziale come potenzialmente esposta.
- cambia una password temporanea dopo il primo accesso;
- ruota un token al termine dell’attività;
- revoca le credenziali inutilizzate;
- abilita la MFA;
- non riutilizzare lo stesso segreto altrove;
- registra l’azione operativa, non il segreto stesso.
Un meccanismo di consegna temporaneo funziona meglio con un segreto temporaneo.
Sì. Una volta che il testo leggibile appare su un dispositivo, il servizio non può impedire in modo affidabile screenshot, fotografie, copie o trascrizioni.
Se un messaggio non può essere decifrato, verifica di aver usato l’URL completo e la password corretta. Una password errata, un URL modificato o un testo cifrato danneggiato possono impedire la decifratura. Tratta con cautela le credenziali se entrambi gli elementi potrebbero essere stati divulgati.