Metadata
Vilka metadata kan fortfarande finnas runt ett krypterat meddelande?
Vad krypteringen skyddar och vad som fortfarande kan vara synligt runt en Collogue-länk.
Publicerad: 27 april 2026
Gränser för den aktuella implementationen
Den aktuella klienten krypterar texten i webbläsaren och bär det krypterade innehållet i URL:en. Lösenordet som delas separat finns inte i länken. Det finns ingen applikationsserver som lagrar, hämtar, raderar eller förbrukar meddelanden en enda gång.
Mer sammanhang
Direkt svar: Kryptering kan skydda meddelandets innehåll utan att dölja alla händelser runt det. I den aktuella klientbaserade implementationen skapar appen inga meddelande-ID:n, förfalloinställningar eller åtkomsthändelser. Nätverksinfrastruktur utanför den här koden kan ändå behandla vanliga anslutningsmetadata. Innehållssekretess och anonymitet är olika egenskaper.
Ett krypterat meddelande kan vara oläsligt och ändå synas som en siluett.
En observatör kanske inte vet vad Alice skickade till Bob. Observatören kan ändå veta att ett meddelande skapades klockan 14:03, att den krypterade nyttolasten var 840 byte, att en begäran kom från ett visst nätverk och att länken öppnades tio minuter senare.
Om dessa fakta spelar roll beror på hotmodellen.
Innehåll är själva meddelandet.
Alla system samlar inte in alla uppgifter.
Rätt kryptering bör göra chiffertexten beräkningsmässigt oanvändbar för att lära sig klartexten utan nyckeln.
- exakta ord;
- lösenord;
- tokenvärden;
- personliga anteckningar;
- strukturerat innehåll.
- att chiffertext existerar;
- dess ungefärliga storlek;
- när den laddades upp;
- när den begärdes;
- nätverksändpunkterna som skickar begäranden.
Kryptografiska system skyddar ofta betydelsen lättare än omständigheterna.
- användarens anslutning;
- en VPN;
- en företagsgateway;
- en mobiloperatör;
- en omvänd proxy;
- en säkerhetsskanner;
- ett delat nätverk.
Det är inte en perfekt identitet, men det kan fortfarande vara känsliga metadata.
Ta reda på om Collogue eller dess infrastruktur sparar uppgifterna, hur länge och i vilket syfte.
Kalla inte Collogue anonymt bara för att inget konto krävs.
En ogenomskinlig identifierare är bättre än en som innehåller användar- eller innehållsinformation. Den förblir en länkbar händelsemarkör om den förekommer i flera loggar.
Kryptering döljer vanligtvis inte klartextens ungefärliga längd om inte utfyllnad läggs till.
För de flesta korta hemligheter är detta inte den största risken. I vissa sammanhang kan storleksmönster avslöja meddelandetyp eller aktivitet.
Påstå inte att Collogue döljer storleken om utfyllnad inte har verifierats.
Tidsstämplar för skapande och förfall kan behövas för att upprätthålla livscykeln.
De kan också avslöja ett aktivitetsmönster.
Analysverktyg, felrapportering, CDN:er, typsnitt, inbäddningar och supportwidgetar kan ta emot metadata från begäranden.
- skapandesidan;
- resultatsidan;
- sidan där innehållet visas;
- läget med det dekrypterade meddelandet;
- sidorna om hur integritet fungerar.
Integritetskänsliga vägar bör undvika onödiga externa begäranden.
Om känsliga identifierare eller nycklar finns i URL:er kräver navigering och resursladdning en noggrant utformad referenspolicy.
- om nyckeln ligger i ett fragment, en fråga eller en sökväg;
- om resurser från tredje part laddas på meddelandesidor;
- värdet i
Referrer-Policy-huvudet; - attribut för externa länkar;
- om analysverktyg fångar upp URL:er.
Fragment skickas normalt inte i HTTP-begäranden, men sidans skript och användarens handlingar kan ändå exponera dem.
Inget enskilt ord som ”privat” besvarar alla dessa frågor.
En transparent tjänst anger vilket lager den skyddar.
- Använd en betrodd enhet.
- Undvik offentliga eller övervakade miljöer för mycket känsliga utbyten.
- Använd tillfälliga inloggningsuppgifter.
- Ta inte med onödigt sammanhang.
- Överväg om själva utbytets existens och tidpunkt är känsliga.
- Använd ett godkänt anonymitetssystem när anonymitet – inte bara innehållssekretess – krävs.
- Följ organisationens policy för reglerade data.
Collogue bör inte framställa sig som ett anonymitetsnätverk om tjänsten inte faktiskt har de egenskaperna.
Med korrekt kryptering bör den inte avslöja den exakta klartexten, men den kan avslöja ungefärlig längd eller ett meddelandemönster.
Collogue kan skydda meddelandeinnehåll inom sin verifierade modell, men ska inte förväxlas med ett anonymitetsnätverk.