Beperkingen
Waartegen Collogue niet kan beschermen
De risico’s van apparaat, ontvanger, wachtwoord en bezorging buiten het browsermodel van Collogue.
Gepubliceerd: 3 juni 2026
Grenzen van de huidige implementatie
De huidige client versleutelt tekst in de browser en draagt de versleutelde inhoud in de URL. Het apart gedeelde wachtwoord staat niet in de link. Er is geen applicatieserver die berichten opslaat, ophaalt, verwijdert of als eenmalig bericht verwerkt.
Verdere context
Een systeem kan bepalen wat het opslaat. Het kan niet elke kopie beheersen die iemand anders maakt.
Dat is geen teleurstellende uitzondering op privacy. Het is de grens tussen cryptografie en de werkelijkheid.
Voor de versleuteling staat het bericht als platte tekst op het apparaat van de afzender.
- toetsaanslagen;
- inhoud van het klembord;
- tekst op de pagina;
- screenshots;
- aangemaakte links;
- versleutelingssleutels.
Collogue kan informatie niet beschermen die een aanvaller observeert voordat de applicatie haar beschermt.
Gebruik vertrouwde en bijgewerkte apparaten voor gevoelige uitwisselingen.
Na ontsleuteling wordt het bericht platte tekst in de browser van de ontvanger.
Malware kan het lezen of opnemen. Het besturingssysteem kan voorbeelden of diagnostische gegevens maken. Een browserextensie kan toegang tot de pagina hebben.
- de tekst kopiëren;
- een screenshot maken;
- het scherm fotograferen;
- de tekst in een ander systeem plakken;
- de link doorsturen voordat die wordt geopend;
- de toegangsgegevens delen;
- het geheim in een wachtwoordbestand bewaren.
Technische controles kunnen het gedrag van de dienst beperken. Ze kunnen de intentie van de ontvanger niet garanderen.
Kies ontvangers zorgvuldig en gebruik tijdelijke, intrekbare geheimen.
Als een afzender een adres verkeerd typt of het verkeerde chataccount kiest, kan versleuteling het bericht veilig bij de verkeerde persoon bezorgen.
Het systeem kan bezit van de link controleren. Het kan de identiteit mogelijk niet controleren.
Bevestig de ontvanger bij uitwisselingen met een hoog risico via een vertrouwd proces.
Als de volledige link de ontsleutelingssleutel bevat of toegang daartoe geeft, kan iedereen die hem ontvangt het bericht mogelijk openen.
- doorgestuurde e-mail;
- klembordgeschiedenis;
- openbare chat;
- URL-verkorters;
- browsersynchronisatie;
- linkscanners;
- screenshots;
- blootgestelde meldingen.
Behandel de volledige link als gevoelig.
Versleuteling in de browser hangt af van de code die aan de browser wordt geleverd.
Een gecompromitteerde implementatie zou die code theoretisch kunnen wijzigen. Maatregelen zoals veilige implementatie, controle van afhankelijkheden, CSP, transparantie van de broncode, onafhankelijke audits en reproduceerbare builds kunnen het vertrouwen vergroten.
Ze maken een dynamische webapplicatie echter niet onafhankelijk van haar bezorgingssysteem.
- lage entropie;
- hergebruik van wachtwoorden;
- te ruime rechten;
- onbeperkte geldigheidsduur;
- ontbrekende MFA;
- ontbrekende monitoring;
- gedeelde beheerdersaccounts.
Geef de voorkeur aan toegangsgegevens die willekeurig, beperkt, tijdelijk, intrekbaar en uniek zijn.
Collogue controleert niet elke zakelijke context rond een verzoek.
Gebruikers moeten ongebruikelijke verzoeken via een bekend kanaal verifiëren.
Versleuteling kan de inhoud verbergen terwijl tijdstippen, IP-adressen, identifiers en de omvang van de inhoud zichtbaar blijven voor delen van de infrastructuur.
Collogue is niet automatisch een anonimiteitsdienst.
Zie het artikel over metadata voor de geverifieerde reikwijdte.
Een webpagina kan een externe camera niet betrouwbaar tegenhouden.
Pogingen om kopiëren of screenshots uit te schakelen hinderen legitieme gebruikers vaak en bieden vastberaden ontvangers maar zwakke bescherming.
- geauthenticeerde ontvangeridentiteit;
- toegangscontrole binnen de onderneming;
- wettelijke bewaarplicht;
- gedetailleerde audittrails;
- garanties voor gegevenslocatie;
- afdwingen van administratief beleid;
- eisen voor sleutelbeheer;
- compliancecertificering.
Organisaties moeten goedgekeurde systemen gebruiken voor gereguleerde gegevens en geheimen met grote gevolgen.
Leid compliance niet alleen uit versleuteling af.
Een precieze grens helpt gebruikers de juiste keuze te maken.
Een beveiligingsproduct verdient vertrouwen door beide zinnen uit te spreken.
Nee. Zodra de ontvanger het bericht kan lezen, kan die het meestal vastleggen met software, door kopiëren, overschrijven of met een externe camera.
Geen enkele webapplicatie kan platte tekst betrouwbaar beschermen tegen malware die voldoende controle over het apparaat heeft.
Niet voor permanente, beheerde teamtoegang. Een wachtwoordmanager of secretsmanager biedt andere mogelijkheden, zoals organisatie, rotatie, deelbeleid en intrekking van toegang.
Collogue kan blijvende blootstelling in e-mail en chat verminderen, maar kan een gecompromitteerd apparaat niet beveiligen en niet controleren wat een ontvanger na het lezen doet.