Berichtlevenscyclus
Wat gebeurt er nadat een bericht is geopend?
Wat het openen van een huidige Collogue-link wel en niet verandert.
Gepubliceerd: 26 juli 2026
Grenzen van de huidige implementatie
De huidige client versleutelt tekst in de browser en draagt de versleutelde inhoud in de URL. Het apart gedeelde wachtwoord staat niet in de link. Er is geen applicatieserver die berichten opslaat, ophaalt, verwijdert of als eenmalig bericht verwerkt.
Verdere context
“Zelfvernietigend bericht” is een gedenkwaardige uitdrukking, maar beschrijft de huidige implementatie niet. Het openen van een link ontsleutelt de versleutelde inhoud lokaal; de link wordt niet verbruikt, verwijderd of ongeldig.
Schrijf niet dat een bericht van het internet verdwijnt. De versleutelde inhoud blijft in de URL totdat de bezitter stopt met bewaren of delen ervan.
Na ontsleuteling bestaat de platte tekst op het apparaat van de ontvanger.
- in het paginageheugen;
- in het weergegeven document;
- op het klembord als de tekst is gekopieerd;
- in toegankelijkheidstools;
- in browserscreenshots of tabvoorbeelden;
- in crashrapporten;
- in paginainhoud die voor extensies toegankelijk is;
- in swapruimte of diagnostische gegevens van het besturingssysteem.
De applicatie kan onnodige opslag verminderen. Ze kan geen forensische verwijdering van een algemeen gebruikt apparaat garanderen.
Foutafhandeling is onderdeel van de levenscyclus.
Een privacyvriendelijk ontwerp kan toch frustrerend gegevensverlies veroorzaken als het berichten te vroeg verbruikt. Een betrouwbaar ontwerp kan berichten langer blootstellen als het te lang wacht.
Er is geen eerlijk alternatief voor het documenteren van het gekozen gedrag.
Als een link en het afzonderlijk gedeelde wachtwoord beide bij de verkeerde persoon terecht kunnen zijn gekomen, moet de afzender de toegangsgegevens als mogelijk blootgesteld behandelen.
- wijzig een tijdelijk wachtwoord na de eerste aanmelding;
- roteer een token zodra de taak klaar is;
- trek ongebruikte toegangsgegevens in;
- schakel MFA in;
- hergebruik hetzelfde geheim nergens anders;
- leg de handeling vast, niet het geheim zelf.
Een tijdelijk bezorgingsmechanisme werkt het best met een tijdelijk geheim.
Ja. Zodra leesbare tekst op een apparaat verschijnt, kan de dienst screenshots, foto’s, kopiëren of overschrijven niet betrouwbaar voorkomen.
Als een bericht niet kan worden ontsleuteld, controleer dan of de volledige URL en het juiste wachtwoord zijn gebruikt. Een onjuist wachtwoord, een gewijzigde URL of beschadigde ciphertext kan ontsleuteling verhinderen. Behandel toegangsgegevens voorzichtig als beide delen mogelijk zijn bekendgemaakt.