Begränsningar

Vad Collogue inte kan skydda mot

Risker med enhet, mottagare, lösenord och leverans utanför Collogues krypteringsmodell i webbläsaren.

Publicerad: 3 juni 2026

Gränser för den aktuella implementationen

Den aktuella klienten krypterar texten i webbläsaren och bär det krypterade innehållet i URL:en. Webbläsaren använder Web Crypto API: PBKDF2-SHA-256 med 310 000 iterationer härleder en 256-bitars AES-GCM-nyckel från det separat angivna lösenordet, med ett slumpmässigt salt på 16 byte och ett IV på 12 byte. Den aktuella klienten skickar ingen API-begäran till applikationen för att skapa, hämta eller lagra meddelanden.

Lösenordet är inte kodat i länken. Implementation ger inte engångsvisning, radering på serversidan eller någon utgångstimer. Behandla hela länken som känslig och skicka lösenordet genom en separat kanal.

Mer sammanhang

Ett system kan styra vad det lagrar. Det kan inte styra varje kopia som en annan person skapar.

Detta är inte ett beklagligt undantag från integritet. Det är gränsen mellan kryptografi och verkligheten.

Före krypteringen är meddelandet klartext på avsändarens enhet.

Collogue kan inte skydda information som en angripare ser innan applikationen skyddar den.

Använd betrodda och uppdaterade enheter för känsliga utbyten.

Efter dekrypteringen blir meddelandet klartext i mottagarens webbläsare.

Skadlig kod kan läsa eller spela in det. Operativsystemet kan skapa förhandsvisningar eller diagnostik. Ett webbläsartillägg kan få åtkomst till sidan.

Tekniska kontroller kan begränsa tjänstens beteende. De kan inte garantera mottagarens avsikt.

Välj mottagare omsorgsfullt och använd tillfälliga, återkalleliga hemligheter.

Om avsändaren skriver fel adress eller väljer fel chattkonto kan krypteringen leverera meddelandet säkert till fel person.

Systemet kan verifiera att någon har länken. Det kan inte nödvändigtvis verifiera identiteten.

Vid utbyten med hög risk ska du bekräfta mottagaren genom en betrodd process.

Om hela länken innehåller eller ger åtkomst till dekrypteringsnyckeln kan alla som får tag på den kanske öppna meddelandet.

Behandla hela länken som känslig.

Webbläsarkryptering bygger på kod som levereras till webbläsaren.

En komprometterad distribution skulle i teorin kunna ändra den koden. Kontroller som säker distribution, granskning av beroenden, CSP, öppen källkod, oberoende granskningar och reproducerbara byggen kan öka förtroendet.

De gör inte en dynamisk webbapplikation oberoende av sitt leveranssystem.

Föredra inloggningsuppgifter som är slumpmässiga, begränsade, tillfälliga, återkalleliga och unika.

Collogue verifierar inte alla affärssammanhang runt en begäran.

Användare bör verifiera ovanliga begäranden genom en etablerad kanal.

Kryptering kan dölja innehåll men lämna tidpunkt, IP-adresser, identifierare och nyttolastens storlek synliga för delar av infrastrukturen.

Collogue är inte automatiskt en anonymitetstjänst.

Se artikeln om metadata för den verifierade omfattningen.

En webbsida kan inte på ett tillförlitligt sätt förhindra en extern kamera.

Försök att stänga av kopiering eller skärmbilder besvärar ofta legitima användare samtidigt som de ger svagt skydd mot målmedvetna mottagare.

Organisationer bör använda godkända system för reglerade data och hemligheter med stor påverkan.

Härled inte efterlevnad enbart från kryptering.

En exakt gräns låter användare välja rätt.

En säkerhetsprodukt förtjänar förtroende genom att säga båda meningarna.

Nej. När mottagaren kan läsa meddelandet kan hen vanligtvis spela in det med programvara, kopiering, avskrift eller en extern kamera.

Ingen webbapplikation kan på ett tillförlitligt sätt skydda klartext mot skadlig kod som har tillräcklig kontroll över enheten.

Inte för varaktig och hanterad teamåtkomst. En lösenordshanterare eller secrets manager erbjuder andra funktioner, till exempel organisering, rotation, delningspolicy och återkallande av åtkomst.

Collogue kan minska varaktig exponering i e-post och chatt, men kan inte skydda en komprometterad enhet eller kontrollera vad mottagaren gör efter läsningen.

Relaterade artiklar