Gegevensopslag

Wat slaat de Collogue-server op?

Wat de huidige client opslaat en welke infrastructuurfeiten daaruit niet kunnen worden afgeleid.

Gepubliceerd: 1 augustus 2026

Grenzen van de huidige implementatie

De huidige client versleutelt tekst in de browser en draagt de versleutelde inhoud in de URL. Het apart gedeelde wachtwoord staat niet in de link. Er is geen applicatieserver die berichten opslaat, ophaalt, verwijdert of als eenmalig bericht verwerkt.

Verdere context

Elke werkende webdienst verwerkt gegevens. De nuttige vragen zijn: welke gegevens, in welke vorm, met welk doel en hoelang?

Verschillende gegevens hebben verschillende risico’s.

Laat in de definitieve tabel geen “meestal” staan. Vervang elke cel door een productfeit.

Versleutelde inhoud is minder nuttig voor een aanvaller zonder sleutel. Dat is niet hetzelfde als niets opslaan.

Goede versleuteling moet de inhoud verbergen, niet het feit dat er een versleuteld object bestaat.

Applicaties loggen vaak fouten, aanvraagpaden, statuscodes en tijdstippen. Slecht ontworpen logging kan ook aanvraaglichamen of gevoelige identifiers vastleggen.

Gevoelige inhoud mag nooit alleen voor het gemak van debugging aan logs worden toegevoegd.

Een applicatie logt IP-adressen misschien niet expliciet, terwijl de reverse proxy, load balancer, CDN of hostingprovider dat wel doet.

De privacypagina moet niet zeggen “geen IP-logging” omdat de applicatiecode geen console.log bevat.

Infrastructuur bestaat ook als die niet in de frontendrepository staat.

Dat is minder dramatisch dan “verdwijnt spoorloos”. Het is veel informatiever.

Deze gedragingen hebben verschillende manieren waarop ze kunnen falen.

Precieze taal voorkomt verkeerde verwachtingen.

Het beste veld om te beschermen is het veld dat nooit is verzameld.

Dat is meestal goedkoper dan eeuwig te beloven dat een grotere dataset wordt beschermd.

Baseer het antwoord op infrastructuurbewijs, niet op frontendcode. Proxies en hostingdiensten kunnen metadata van verzoeken vastleggen, ook als de applicatie dat niet doet.

De juridische classificatie hangt af van context en jurisdictie. Vanuit beveiligingsperspectief moeten ciphertext en bijbehorende metadata nog steeds worden behandeld als gegevens die bescherming vereisen.

Gerelateerde artikelen