Limiti
Da cosa Collogue non può proteggere
I rischi di dispositivo, destinatario, password e consegna al di fuori del modello di cifratura del browser Collogue.
Pubblicato: 3 giugno 2026
Limiti dell’implementazione attuale
Il client attuale cifra il testo nel browser e inserisce il contenuto cifrato nell’URL. La password condivisa separatamente non fa parte del link. Non esiste un server applicativo che memorizzi, recuperi, elimini o consumi i messaggi una sola volta.
Ulteriore contesto
Un sistema può controllare ciò che memorizza. Non può controllare ogni copia creata da un’altra persona.
Non è una deludente eccezione alla privacy. È il confine tra crittografia e realtà.
Prima della cifratura, il messaggio è testo in chiaro sul dispositivo del mittente.
- pressioni dei tasti;
- contenuto degli appunti;
- testo della pagina;
- screenshot;
- link generati;
- chiavi di cifratura.
Collogue non può proteggere informazioni osservate da un attaccante prima che l’applicazione le protegga.
Usa dispositivi affidabili e aggiornati per gli scambi sensibili.
Dopo la decifratura, il messaggio diventa testo in chiaro nel browser del destinatario.
Il malware può leggerlo o registrarlo. Il sistema operativo può creare anteprime o dati diagnostici. Un’estensione del browser può accedere alla pagina.
- copiare il testo;
- fare uno screenshot;
- fotografare lo schermo;
- incollarlo in un altro sistema;
- inoltrare il link prima di aprirlo;
- condividere la credenziale;
- conservare il segreto in un file di password.
I controlli tecnici possono limitare il comportamento del servizio. Non possono garantire le intenzioni del destinatario.
Scegli con attenzione i destinatari e usa segreti temporanei e revocabili.
Se il mittente digita un indirizzo errato o sceglie l’account di chat sbagliato, la cifratura può consegnare il messaggio in modo sicuro alla persona sbagliata.
Il sistema può verificare il possesso del link. Potrebbe non verificare l’identità.
Per gli scambi ad alto rischio, conferma il destinatario tramite un processo affidabile.
Se il link completo contiene o fornisce accesso alla chiave di decifratura, chiunque lo ottenga potrebbe aprire il messaggio.
- e-mail inoltrate;
- cronologia degli appunti;
- chat pubbliche;
- abbreviazioni URL;
- sincronizzazione del browser;
- scanner dei link;
- screenshot;
- notifiche esposte.
Considera sensibile il link completo.
La cifratura nel browser dipende dal codice consegnato al browser.
Un deployment compromesso potrebbe teoricamente modificare quel codice. Controlli come deployment sicuro, revisione delle dipendenze, CSP, trasparenza del codice sorgente, audit indipendenti e build riproducibili possono aumentare la fiducia.
Non rendono però un’applicazione web dinamica indipendente dal suo sistema di distribuzione.
- bassa entropia;
- riutilizzo delle password;
- permessi eccessivi;
- durata illimitata;
- MFA assente;
- monitoraggio assente;
- account amministratore condivisi.
Preferisci credenziali casuali, limitate, temporanee, revocabili e uniche.
Collogue non verifica ogni contesto aziendale che circonda una richiesta.
Gli utenti dovrebbero verificare le richieste insolite tramite un canale stabilito.
La cifratura può nascondere il contenuto lasciando visibili a parti dell’infrastruttura orari, indirizzi IP, identificatori e dimensione del payload.
Collogue non è automaticamente un servizio di anonimato.
Consulta l’articolo sui metadati per conoscere l’ambito verificato.
Una pagina web non può impedire in modo affidabile una fotocamera esterna.
I tentativi di disabilitare copie o screenshot spesso ostacolano gli utenti legittimi e offrono una protezione debole contro destinatari determinati.
- identità autenticata del destinatario;
- controllo degli accessi aziendale;
- conservazione legale;
- tracce di audit dettagliate;
- garanzie sulla residenza dei dati;
- applicazione delle policy amministrative;
- requisiti di custodia delle chiavi;
- certificazione di conformità.
Le organizzazioni dovrebbero usare sistemi approvati per dati regolamentati e segreti ad alto impatto.
Non dedurre la conformità dalla sola cifratura.
Un confine preciso permette agli utenti di scegliere correttamente.
Un prodotto di sicurezza conquista fiducia pronunciando entrambe le frasi.
No. Quando il destinatario può leggere il messaggio, di solito può registrarlo con software, copia, trascrizione o una fotocamera esterna.
Nessuna applicazione web può proteggere in modo affidabile il testo in chiaro da malware con un controllo sufficiente del dispositivo.
Non per un accesso di gruppo permanente e gestito. Un password manager o secrets manager offre capacità diverse, come organizzazione, rotazione, policy di condivisione e revoca degli accessi.
Collogue può ridurre l’esposizione persistente nelle e-mail e nelle chat, ma non può proteggere un dispositivo compromesso né controllare cosa fa un destinatario dopo la lettura.