Meddelandets livscykel

Vad händer efter att ett meddelande har öppnats?

Vad som ändras och inte ändras när en aktuell Collogue-länk öppnas.

Publicerad: 26 juli 2026

Gränser för den aktuella implementationen

Den aktuella klienten krypterar texten i webbläsaren och bär det krypterade innehållet i URL:en. Webbläsaren använder Web Crypto API: PBKDF2-SHA-256 med 310 000 iterationer härleder en 256-bitars AES-GCM-nyckel från det separat angivna lösenordet, med ett slumpmässigt salt på 16 byte och ett IV på 12 byte. Den aktuella klienten skickar ingen API-begäran till applikationen för att skapa, hämta eller lagra meddelanden.

Lösenordet är inte kodat i länken. Implementation ger inte engångsvisning, radering på serversidan eller någon utgångstimer. Behandla hela länken som känslig och skicka lösenordet genom en separat kanal.

Mer sammanhang

Uttrycket ”självförstörande meddelande” är minnesvärt, men beskriver inte den aktuella implementationen. När en länk öppnas dekrypteras den krypterade nyttolasten lokalt; den förbrukas, raderas eller upphör inte att gälla.

Skriv inte att ett meddelande försvinner från internet. Den krypterade nyttolasten finns kvar i URL:en tills innehavaren slutar att spara eller dela den.

När meddelandet har dekrypterats finns klartext på mottagarens enhet.

Applikationen kan minska onödig lagring. Den kan inte garantera rättsmedicinsk radering från en generell enhet.

Felhantering är en del av livscykeln.

En integritetsbevarande design kan ändå orsaka frustrerande dataförlust om den förbrukar meddelanden för tidigt. En tillförlitlig design kan exponera meddelanden längre om den väntar för länge.

Det finns inget ärligt substitut för att dokumentera det valda beteendet.

Om en länk och det separat delade lösenordet kan ha nått fel person ska avsändaren behandla en inloggningsuppgift som potentiellt röjd.

En tillfällig leveransmekanism fungerar bäst tillsammans med en tillfällig hemlighet.

Ja. När läsbar text visas på en enhet kan tjänsten vanligtvis inte förhindra skärmbilder, fotografier, kopiering eller avskrift.

Om ett meddelande inte kan dekrypteras ska du kontrollera att hela URL:en och rätt lösenord användes. Fel lösenord, ändrad URL eller skadad chiffertext kan alla förhindra dekryptering. Hantera åtkomstuppgifterna försiktigt om båda delarna kan ha röjts.

Skapa en privat Collogue-länk när du behöver skicka ett lösenord, en token, en återställningskod eller en annan kort känslig text.

Relaterade artiklar