Lisämoduuli · Salaisuudet

Salasana perille ilman jälkiä.

Salaisuudet-moduuli toimittaa salasanan tai muun luottamuksellisen tiedon käyttäjälle kertakäyttöisellä linkillä. Sisältö salataan käsittelijän selaimessa ennen lähetystä, ja salausavain kulkee linkin osoitefragmentissa joka ei koskaan välity palvelimelle.

Kenelle: IT-tuki ja käsittelijät, jotka joutuvat toimittamaan tunnuksia, alkusalasanoja tai avaimia loppukäyttäjille.

Salasana kulkee tänään chatissa, sähköpostissa tai tiketissä. Kaikki kolme jäävät talteen.

Kun IT-tuki nollaa käyttäjän salasanan, se pitää saada käyttäjälle jotenkin. Käytännössä se kirjoitetaan tiketin kommenttiin tai lähetetään sähköpostilla — ja jää sinne pysyvästi, luettavaksi jokaiselle jolla on pääsy tikettihistoriaan tai postilaatikkoon.

Sama koskee API-avaimia, jaettujen tilien tunnuksia ja verkkolaitteiden salasanoja. Ne eivät katoa mihinkään, ja ne ovat luettavissa vielä vuosien päästä.

Ratkaisu ei ole muistuttaa ihmisiä olemaan tekemättä niin. Ratkaisu on tehdä oikeasta tavasta se helpoin tapa.

Miten se toimii

01

Käsittelijä kirjoittaa salaisuuden tiketistä

Tikettinäkymässä on painike salaisen linkin luomiseen. Käsittelijä kirjoittaa sisällön ja valitsee voimassaoloajan: kertakäyttöinen, tunti tai vuorokausi.

02

Sisältö salataan selaimessa

Salaus tehdään käsittelijän selaimessa (AES-GCM 256) ennen kuin mitään lähtee verkkoon. Palvelimelle tallentuu vain salattu sisältö — ei avainta. Emme voi lukea sisältöä edes halutessamme, koska meillä ei ole millä avata sitä.

03

Palvelin lähettää linkin suoraan vastaanottajalle

Linkkiä ei näytetä käsittelijälle lainkaan — palvelin lähettää sen suoraan tiketin lähettäjän osoitteeseen, ja keskusteluun kirjataan vain merkintä "salainen linkki lähetetty". Näin salasana ei voi vahingossakaan päätyä väärään paikkaan tai jäädä tikettihistoriaan.

04

Linkki palaa avaamisen jälkeen

Kertakäyttöinen linkki poistetaan atomisesti ensimmäisellä avauksella: toinen avausyritys ei löydä enää mitään. Jos linkki on avattu ennen kuin vastaanottaja ehti, se tiedetään heti — ja tunnus voidaan vaihtaa.

Mitä saat käyttöön

  • Salasanat eivät enää päädy tikettikantaan, keskusteluhistoriaan eivätkä sähköpostiketjuihin selväkielisinä.
  • Päästä päähän -salaus: salausavain ei saavu palvelimelle missään vaiheessa, ei myöskään lokeihin.
  • Kertakäyttöisyys paljastaa jos linkki on avattu matkalla — hiljainen vuoto muuttuu havaituksi tapahtumaksi.
  • Voimassaoloaika valittavissa: kertakäyttöinen, tunti tai vuorokausi.
  • Audit-lokiin kirjataan vain metatiedot — kuka loi, milloin, kenelle lähetettiin — ei koskaan sisältöä eikä avainta.
  • Vastaanottaja ei tarvitse tunnuksia: katselusivu toimii ilman kirjautumista.

Tietoinen kompromissi, jonka kerromme suoraan

Linkki toimitetaan sähköpostilla, joten sähköpostilaatikon haltija näkee sen. Tämä on tarkoituksellinen valinta: vaihtoehto olisi ollut näyttää linkki käsittelijälle, jolloin se olisi lähes varmasti liimattu takaisin tikettiin. Levossa oleva data on silti lukukelvotonta ilman avainta, eikä sitä voi lukea kannasta, varmuuskopioista tai lokeista. Kertakäyttöisyys tekee mahdollisesta väärinkäytöstä havaittavan.

Hinnoittelu

Salaisuudet on erikseen hinnoiteltava lisämoduuli — se ei sisälly tikettijärjestelmän vuosihintaan. Hinta määräytyy organisaation kokoluokan mukaan. Ei käyttäjäkohtaisia maksuja eikä linkkikohtaisia veloituksia.

Moduuli kytketään päälle asiakaskohtaisesti, eikä se vaadi mitään asennuksia käsittelijän tai vastaanottajan päässä.

Katso koko hinnasto →

Usein kysyttyä

Voiko ylläpito lukea salaisuuksia?

Ei. Salausavain generoidaan selaimessa ja kulkee linkin #-fragmentissa, jota selain ei koskaan lähetä palvelimelle. Kantaan tallentuu vain salattu sisältö. Tämä on sama malli jota PrivateBin ja vastaavat työkalut käyttävät.

Mitä tapahtuu jos vastaanottaja ei avaa linkkiä ajoissa?

Salaisuus vanhenee ja poistetaan. Käsittelijä luo tarvittaessa uuden — vanhaa ei voi palauttaa, koska sisältöä ei voi purkaa ilman avainta.

Tarvitseeko vastaanottaja tunnukset?

Ei. Katselusivu on julkinen ja linkin tunniste on arvaamaton. Lunastus tapahtuu painikkeesta, jotta sähköpostin linkkiskannerit eivät polta kertakäyttölinkkiä ennen vastaanottajaa.

Näkyykö salaisuus tikettihistoriassa?

Ei sisältö eikä linkki. Keskusteluun jää merkintä siitä että salainen linkki on lähetetty ja mihin osoitteeseen — se riittää jäljitettävyyteen ilman että mitään luottamuksellista tallentuu.

Katsotaanko yhdessä 15 minuuttia?

Näytän miltä tämä näyttää oikeassa käytössä ja kerron suoraan jos se ei sovi teille.

Pyydä esittely