Salaisuudet-moduuli toimittaa salasanan tai muun luottamuksellisen tiedon käyttäjälle kertakäyttöisellä linkillä. Sisältö salataan käsittelijän selaimessa ennen lähetystä, ja salausavain kulkee linkin osoitefragmentissa joka ei koskaan välity palvelimelle.
Kenelle: IT-tuki ja käsittelijät, jotka joutuvat toimittamaan tunnuksia, alkusalasanoja tai avaimia loppukäyttäjille.
Kun IT-tuki nollaa käyttäjän salasanan, se pitää saada käyttäjälle jotenkin. Käytännössä se kirjoitetaan tiketin kommenttiin tai lähetetään sähköpostilla — ja jää sinne pysyvästi, luettavaksi jokaiselle jolla on pääsy tikettihistoriaan tai postilaatikkoon.
Sama koskee API-avaimia, jaettujen tilien tunnuksia ja verkkolaitteiden salasanoja. Ne eivät katoa mihinkään, ja ne ovat luettavissa vielä vuosien päästä.
Ratkaisu ei ole muistuttaa ihmisiä olemaan tekemättä niin. Ratkaisu on tehdä oikeasta tavasta se helpoin tapa.
Tikettinäkymässä on painike salaisen linkin luomiseen. Käsittelijä kirjoittaa sisällön ja valitsee voimassaoloajan: kertakäyttöinen, tunti tai vuorokausi.
Salaus tehdään käsittelijän selaimessa (AES-GCM 256) ennen kuin mitään lähtee verkkoon. Palvelimelle tallentuu vain salattu sisältö — ei avainta. Emme voi lukea sisältöä edes halutessamme, koska meillä ei ole millä avata sitä.
Linkkiä ei näytetä käsittelijälle lainkaan — palvelin lähettää sen suoraan tiketin lähettäjän osoitteeseen, ja keskusteluun kirjataan vain merkintä "salainen linkki lähetetty". Näin salasana ei voi vahingossakaan päätyä väärään paikkaan tai jäädä tikettihistoriaan.
Kertakäyttöinen linkki poistetaan atomisesti ensimmäisellä avauksella: toinen avausyritys ei löydä enää mitään. Jos linkki on avattu ennen kuin vastaanottaja ehti, se tiedetään heti — ja tunnus voidaan vaihtaa.
Linkki toimitetaan sähköpostilla, joten sähköpostilaatikon haltija näkee sen. Tämä on tarkoituksellinen valinta: vaihtoehto olisi ollut näyttää linkki käsittelijälle, jolloin se olisi lähes varmasti liimattu takaisin tikettiin. Levossa oleva data on silti lukukelvotonta ilman avainta, eikä sitä voi lukea kannasta, varmuuskopioista tai lokeista. Kertakäyttöisyys tekee mahdollisesta väärinkäytöstä havaittavan.
Salaisuudet on erikseen hinnoiteltava lisämoduuli — se ei sisälly tikettijärjestelmän vuosihintaan. Hinta määräytyy organisaation kokoluokan mukaan. Ei käyttäjäkohtaisia maksuja eikä linkkikohtaisia veloituksia.
Moduuli kytketään päälle asiakaskohtaisesti, eikä se vaadi mitään asennuksia käsittelijän tai vastaanottajan päässä.
Katso koko hinnasto →Ei. Salausavain generoidaan selaimessa ja kulkee linkin #-fragmentissa, jota selain ei koskaan lähetä palvelimelle. Kantaan tallentuu vain salattu sisältö. Tämä on sama malli jota PrivateBin ja vastaavat työkalut käyttävät.
Salaisuus vanhenee ja poistetaan. Käsittelijä luo tarvittaessa uuden — vanhaa ei voi palauttaa, koska sisältöä ei voi purkaa ilman avainta.
Ei. Katselusivu on julkinen ja linkin tunniste on arvaamaton. Lunastus tapahtuu painikkeesta, jotta sähköpostin linkkiskannerit eivät polta kertakäyttölinkkiä ennen vastaanottajaa.
Ei sisältö eikä linkki. Keskusteluun jää merkintä siitä että salainen linkki on lähetetty ja mihin osoitteeseen — se riittää jäljitettävyyteen ilman että mitään luottamuksellista tallentuu.
Näytän miltä tämä näyttää oikeassa käytössä ja kerron suoraan jos se ei sovi teille.
Pyydä esittely