Datalagring

Vad lagrar Collogue-servern?

Vad den aktuella klientimplementationen lagrar och vilka infrastrukturfakta som inte kan utläsas.

Publicerad: 1 augusti 2026

Gränser för den aktuella implementationen

Den aktuella klienten krypterar texten i webbläsaren och bär det krypterade innehållet i URL:en. Webbläsaren använder Web Crypto API: PBKDF2-SHA-256 med 310 000 iterationer härleder en 256-bitars AES-GCM-nyckel från det separat angivna lösenordet, med ett slumpmässigt salt på 16 byte och ett IV på 12 byte. Den aktuella klienten skickar ingen API-begäran till applikationen för att skapa, hämta eller lagra meddelanden.

Lösenordet är inte kodat i länken. Implementation ger inte engångsvisning, radering på serversidan eller någon utgångstimer. Behandla hela länken som känslig och skicka lösenordet genom en separat kanal.

Mer sammanhang

Varje fungerande webbtjänst hanterar data. De användbara frågorna är vilken data, i vilken form, för vilket syfte och hur länge.

Olika data innebär olika risker.

Lämna inte ”vanligtvis” i den slutliga tabellen. Ersätt varje cell med ett produktfaktum.

Krypterat innehåll är mindre användbart för en angripare som saknar nyckeln. Det är inte samma sak som att inte lagra något.

God kryptering bör dölja innehållet, inte det faktum att ett krypterat objekt existerar.

Applikationer loggar ofta fel, sökvägar, statuskoder och tidpunkter. Dåligt utformad loggning kan också fånga begärandekroppar eller känsliga identifierare.

Känsligt innehåll ska aldrig läggas till i loggar bara för att felsökning är bekväm.

En applikation kan sakna uttrycklig IP-loggning medan dess omvända proxy, lastbalanserare, CDN eller värdplattform har sådan loggning.

Integritetssidan bör inte säga ”ingen IP-loggning” bara för att applikationskoden saknar console.log.

Infrastruktur finns även när den saknas i frontendens repository.

Det är inte lika dramatiskt som ”försvinner spårlöst”. Det är mycket mer informativt.

Dessa beteenden har olika felmoder.

Exakt språk förhindrar falska förväntningar.

Det bästa fältet att skydda är det fält som aldrig samlades in.

Det är vanligtvis billigare än att lova att skydda en större datamängd för alltid.

Svara utifrån infrastrukturbevis, inte frontendkod. Proxies och värdtjänster kan registrera begärandemetadata även när applikationen inte gör det.

Juridisk klassificering beror på sammanhang och jurisdiktion. Ur säkerhetssynpunkt bör chiffertext och tillhörande metadata ändå behandlas som data som kräver skydd.

Skapa en privat Collogue-länk när du behöver skicka ett lösenord, en token, en återställningskod eller en annan kort känslig text.

Relaterade artiklar