Meddelandesekretess

Kan Collogue läsa mina privata meddelanden?

Vad den aktuella webbläsarkoden kan och inte kan komma åt när den krypterar ett Collogue-meddelande.

Publicerad: 14 januari 2026

Gränsen för den aktuella implementationen

Aktuella Collogue-länkar innehåller den krypterade nyttolasten i URL:en. Webbläsaren använder Web Crypto API: PBKDF2-SHA-256 med 310 000 iterationer härleder en 256-bitars AES-GCM-nyckel från det separat angivna lösenordet, med ett slumpmässigt salt på 16 byte och en IV på 12 byte. Den aktuella klienten skickar ingen API-begäran för att skapa, hämta eller lagra meddelanden.

Lösenordet är inte kodat i länken. Implementationen erbjuder inte engångsvisning, radering på serversidan eller en utgångstimer. Betrakta hela länken som känslig och dela lösenordet genom en separat kanal.

Mer sammanhang

”Kan tjänsten läsa mitt meddelande?” låter som en ja-eller-nej-fråga. Tekniskt är det flera frågor i en och samma formulering.

Ett användbart svar skiljer frågorna åt i stället för att dölja dem bakom ett enda adjektiv.

Det läsbara meddelandet kallas klartext. Det krypterade resultatet är chiffertext. Bra kryptering ska göra chiffertext oanvändbar utan den nödvändiga nyckeln.

Nästa fråga är var nyckeln kommer från och vem som kan få tillgång till den.

Om Collogue använder en annan mekanism måste den offentliga förklaringen beskriva den mekanismen, inte låna berättelsen om URL-fragment från en annan produkt.

Anta att en webbplats krypterar meddelanden i webbläsaren. Du granskar nätverksbegäran och bekräftar att ingen klartext skickas. Bra.

Det gör inte kryptering i webbläsaren meningslös. Det visar vad skyddet faktiskt innebär.

Ett offentligt granskningsbart kodförråd kan öka transparensen. Det bevisar inte att den driftsatta byggversionen exakt motsvarar kodförrådet om det saknas en verifierbar releaseprocess. En oberoende granskning kan öka förtroendet. Den gör inte en webbapplikation som ändras över tid till ett matematiskt teorem.

Säkerhet är fortfarande ett tekniskt påstående som stöds av bevis.

Skydden är meningsfulla just eftersom de är avgränsade.

Kryptering kontrollerar åtkomst till information under de angivna antagandena. Den upphäver inte mänskligt beteende.

Använd termen endast om arkitekturen, nyckelhanteringen, den driftsatta koden och den operativa modellen motiverar den. En krypterad nyttolast i webbläsaren räcker inte för att avgöra alla tolkningar av ”zero knowledge”.

Svaret beror på om poster innehåller klartext, chiffertext, nycklar eller tillräckligt med data för att härleda nycklar. Publicera det verifierade schemat och nyckelvägen i stället för en slogan.

Ja. Mottagaren måste till slut återskapa klartexten för att kunna se den. Då blir webbläsarmiljön och enheten en del av förtroendemodellen.

Skapa en privat Collogue-länk när du behöver skicka ett lösenord, en token, en återställningskod eller ett annat kort känsligt värde.

Relaterade artiklar