Metadata

Vilka metadata kan fortfarande finnas runt ett krypterat meddelande?

Vad krypteringen skyddar och vad som fortfarande kan vara synligt runt en Collogue-länk.

Publicerad: 27 april 2026

Gränser för den aktuella implementationen

Den aktuella klienten krypterar texten i webbläsaren och bär det krypterade innehållet i URL:en. Lösenordet som delas separat finns inte i länken. Det finns ingen applikationsserver som lagrar, hämtar, raderar eller förbrukar meddelanden en enda gång.

Mer sammanhang

Direkt svar: Kryptering kan skydda meddelandets innehåll utan att dölja alla händelser runt det. I den aktuella klientbaserade implementationen skapar appen inga meddelande-ID:n, förfalloinställningar eller åtkomsthändelser. Nätverksinfrastruktur utanför den här koden kan ändå behandla vanliga anslutningsmetadata. Innehållssekretess och anonymitet är olika egenskaper.

Ett krypterat meddelande kan vara oläsligt och ändå synas som en siluett.

En observatör kanske inte vet vad Alice skickade till Bob. Observatören kan ändå veta att ett meddelande skapades klockan 14:03, att den krypterade nyttolasten var 840 byte, att en begäran kom från ett visst nätverk och att länken öppnades tio minuter senare.

Om dessa fakta spelar roll beror på hotmodellen.

Innehåll är själva meddelandet.

Alla system samlar inte in alla uppgifter.

Rätt kryptering bör göra chiffertexten beräkningsmässigt oanvändbar för att lära sig klartexten utan nyckeln.

Kryptografiska system skyddar ofta betydelsen lättare än omständigheterna.

Det är inte en perfekt identitet, men det kan fortfarande vara känsliga metadata.

Ta reda på om Collogue eller dess infrastruktur sparar uppgifterna, hur länge och i vilket syfte.

Kalla inte Collogue anonymt bara för att inget konto krävs.

En ogenomskinlig identifierare är bättre än en som innehåller användar- eller innehållsinformation. Den förblir en länkbar händelsemarkör om den förekommer i flera loggar.

Kryptering döljer vanligtvis inte klartextens ungefärliga längd om inte utfyllnad läggs till.

För de flesta korta hemligheter är detta inte den största risken. I vissa sammanhang kan storleksmönster avslöja meddelandetyp eller aktivitet.

Påstå inte att Collogue döljer storleken om utfyllnad inte har verifierats.

Tidsstämplar för skapande och förfall kan behövas för att upprätthålla livscykeln.

De kan också avslöja ett aktivitetsmönster.

Analysverktyg, felrapportering, CDN:er, typsnitt, inbäddningar och supportwidgetar kan ta emot metadata från begäranden.

Integritetskänsliga vägar bör undvika onödiga externa begäranden.

Om känsliga identifierare eller nycklar finns i URL:er kräver navigering och resursladdning en noggrant utformad referenspolicy.

Fragment skickas normalt inte i HTTP-begäranden, men sidans skript och användarens handlingar kan ändå exponera dem.

Inget enskilt ord som ”privat” besvarar alla dessa frågor.

En transparent tjänst anger vilket lager den skyddar.

Collogue bör inte framställa sig som ett anonymitetsnätverk om tjänsten inte faktiskt har de egenskaperna.

Med korrekt kryptering bör den inte avslöja den exakta klartexten, men den kan avslöja ungefärlig längd eller ett meddelandemönster.

Collogue kan skydda meddelandeinnehåll inom sin verifierade modell, men ska inte förväxlas med ett anonymitetsnätverk.

Relaterade artiklar