Gegevensopslag
Wat slaat de Collogue-server op?
Wat de huidige client opslaat en welke infrastructuurfeiten daaruit niet kunnen worden afgeleid.
Gepubliceerd: 1 augustus 2026
Grenzen van de huidige implementatie
De huidige client versleutelt tekst in de browser en draagt de versleutelde inhoud in de URL. Het apart gedeelde wachtwoord staat niet in de link. Er is geen applicatieserver die berichten opslaat, ophaalt, verwijdert of als eenmalig bericht verwerkt.
Verdere context
Elke werkende webdienst verwerkt gegevens. De nuttige vragen zijn: welke gegevens, in welke vorm, met welk doel en hoelang?
Verschillende gegevens hebben verschillende risico’s.
Laat in de definitieve tabel geen “meestal” staan. Vervang elke cel door een productfeit.
Versleutelde inhoud is minder nuttig voor een aanvaller zonder sleutel. Dat is niet hetzelfde als niets opslaan.
- geschatte omvang van de inhoud;
- het bestaan van een bericht;
- tijdstip;
- protocolversie;
- gekozen vervalinstelling;
- terugkerende structurele metadata.
Goede versleuteling moet de inhoud verbergen, niet het feit dat er een versleuteld object bestaat.
Applicaties loggen vaak fouten, aanvraagpaden, statuscodes en tijdstippen. Slecht ontworpen logging kan ook aanvraaglichamen of gevoelige identifiers vastleggen.
- aanvragen voor het maken worden gelogd;
- bericht-ID’s verschijnen in URL’s;
- fouten bij ontsleuteling bevatten gegevens uit de inhoud;
- uitzonderingen worden naar een externe dienst gestuurd;
- clienttelemetrie bevat routegegevens;
- volledige URL’s worden geregistreerd.
Gevoelige inhoud mag nooit alleen voor het gemak van debugging aan logs worden toegevoegd.
Een applicatie logt IP-adressen misschien niet expliciet, terwijl de reverse proxy, load balancer, CDN of hostingprovider dat wel doet.
- toegangslogs van de proxy;
- CDN-logs;
- logs van serverloze aanroepen;
- firewalllogs;
- systemen voor misbruikpreventie;
- opslag voor rate limits;
- hostingdashboards.
De privacypagina moet niet zeggen “geen IP-logging” omdat de applicatiecode geen console.log bevat.
Infrastructuur bestaat ook als die niet in de frontendrepository staat.
Dat is minder dramatisch dan “verdwijnt spoorloos”. Het is veel informatiever.
Deze gedragingen hebben verschillende manieren waarop ze kunnen falen.
Precieze taal voorkomt verkeerde verwachtingen.
Het beste veld om te beschermen is het veld dat nooit is verzameld.
Dat is meestal goedkoper dan eeuwig te beloven dat een grotere dataset wordt beschermd.
Baseer het antwoord op infrastructuurbewijs, niet op frontendcode. Proxies en hostingdiensten kunnen metadata van verzoeken vastleggen, ook als de applicatie dat niet doet.
De juridische classificatie hangt af van context en jurisdictie. Vanuit beveiligingsperspectief moeten ciphertext en bijbehorende metadata nog steeds worden behandeld als gegevens die bescherming vereisen.