Gå til indhold
cutty.dev
All posts

Sikkerheden ved links med adgangskode — hvad sker der, når du klikker

Du kan tilføje en adgangskode til dit korte link. Vi viser, hvad der sker bag kulisserne — uden at bruge fagudtryk — og hvorfor det overhovedet er værd at gøre.

Halvdelen af guides om links med adgangskode starter med sætningen, at det er et "ekstra sikkerhedslag". Og det er der, det slutter. Efter min mening er det netop det mindst vigtige, man kan sige om det.

For "sikkerhedslaget" forklarer ingenting. Det fortæller dig ikke, hvad der sker med dette kodeord, hvem der kan se det, eller hvornår det overhovedet giver mening. Og det er de eneste spørgsmål, det er værd at stille sig selv, før du klikker på "Tilføj kodeord".

Så her er det i rækkefølge.

Adgangskoden på linket er ikke det samme som hængelåsen på porten

Folk forestiller sig, at et kodeord låser et link fuldstændigt. Sådan er det ikke. Sikkerheden ved links med adgangskode fungerer snarere som en koncertbillet: den, der har billetten, kommer ind. Den, der giver den videre til nogen, vil også lade nogen komme ind.

Det lyder som en fejl. Det er det ikke. Man skal blot vide, hvad denne mekanisme bruges til.

Tre situationer, hvor det virkelig er nyttigt:

Prisliste for premium-kunder eller et dokument i betaversion, før det går ud i verden. Uden adgangskode vil et sådant link før eller siden lande på Google eller gå fra hånd til hånd.

Indhold med udløbsdato. Tilbuddet gælder kun fredag. Konferencemateriale udelukkende for deltagere. Adgangskoden gør linket til en kontrolleret indgang — du ved, at nogen har fået det fra dig, og ikke har fundet det ved et tilfælde.

Og en ting, som du deler helt offentligt, men som du gerne vil holde øje med. Linket kan cirkulere. Uden adgangskode vil ingen alligevel kunne komme ind.

Og nu det, som denne guide ikke måtte udelade

Du indtaster en adgangskode i formularen. I samme øjeblik forsvinder den. Bogstaveligt talt. Det fakt, at du har indstillet "tajne123", ophører med at eksistere i læsbar form, før du når at slippe knappen.

Hvad bliver tilbage i databasen? Ikke adgangskoden. Et fingeraftryk efter den. Fagligt: et hash. En streng af tegn, der kun passer til din adgangskode, når nogen indtaster præcis det samme som dig. I sig selv afslører den intet.

Jeg siger det direkte, fordi det er vigtigt: ja, som administrator af tjenesten, har jeg ingen måde at læse dit kodeord på. Ikke fordi jeg er høflig. Men fordi der fysisk ikke er noget at læse. Hvis nogen brød ind i databasen, ville de blot have stjålet en bunke af disse fingeraftryk, og det var det.

Algoritmen, der beregner dette, er bevidst langsom. Jeg ved, at "langsom" lyder som en klage, men det er en fordel. Pointen er, at en person, der har stjålet databasen, skal bruge absurd lang tid på at gætte blot ét kodeord. Der er tale om år, ikke sekunder.

Klik på den anden side

Nogen får dit link og klikker. I stedet for at lande direkte på målet, ser de en skærm: "dette link er beskyttet med en adgangskode", et felt til indtastning, en knap.

Indtaster. Serveren sammenligner det indtastede med det gemte fingeraftryk. Stemmer det? Modtager et sessions-token, der er gyldigt i et døgn. De næste 24 timer vender man tilbage til linket uden at skulle indtaste noget som helst. Man behøver ikke huske det, man behøver ikke anstrenge sig.

Uenig? Fejl. Fem fejl fra den samme IP-adresse og adgangen blokeres i fem minutter. En bot, der forsøger at hamre løs med adgangskoder efter hinanden, vil ramme en mur.

Hvad der simpelthen ikke er her

Vi gemmer ikke adgangskoder i klartekst. Ingen steder. Ikke engang i de logs, som jeg kigger i, når jeg leder efter fejl.

Vi sender ikke adgangskoder via e-mail. Det betyder, at hvis nogen glemmer sin adgangskode, kan jeg ikke sende den til dem, da jeg ikke kender den. Du skal selv sende den via samme kanal som tidligere.

Og vi videregiver ikke adgangskoder til eksterne parter. Ingen analyse, ingen marketing, ingen A/B-test rører disse data. (Dette er faktisk en regel, der gælder for hele cutty.dev, ikke kun her.)

To vaner, der gør en forskel

Første: find ikke på en adgangskode selv. Firmanavn plus stiftelsesår er en gave til alle, der kender dig. En generator i browseren vil spytte noget bedre ud på et sekund.

Det andet, vigtigere: send ikke adgangskoden via den samme kanal som linket. Gik linket via e-mail? Send adgangskoden via SMS. Eller omvendt. Pointen er, at overtagelsen af én konto ikke giver nogen det fulde sæt.

En lille detalje, som få ved: du kan oprette flere links, der fører til den samme adresse, men med forskellige adgangskoder. Du giver fem personer adgang, hver med sit eget link. Er der en, der skal sige farvel? Du blokerer hendes link, og resten vil ikke engang bemærke det.

Du kan ændre adgangskoden uden at oprette et nyt link. Panel, "Rediger", ny adgangskode. Bemærk: alle aktive 24-timers sessioner afbrydes øjeblikkeligt. Alle skal indtaste adgangskoden på ny.

En grænse, det er værd at kende i tide

Lad os vende tilbage til koncertbilletten. Adgangskoden beskytter mod søgemaskinen og mod en tilfældig gæst. Den beskytter ikke mod nogen, der kender adgangskoden og beslutter sig for at dele den med verden.

Hvis dit scenarie lyder som "det skal kun ses af præcis denne ene person og ingen andre", så er et kodeord ikke nok. Her har du brug for konti, login, autorisation. En anden liga, et andet problem.

Men ræk hånden op, hvor ofte har du virkelig et sådant scenarie? I min erfaring sjældent. I de absolut fleste tilfælde handler det om et simpelt "jeg vil ikke have, at nogen fra gaden kommer herind". Og til det slogan er der rigeligt med overskud.

Hvis du vil se, hvordan det ser ud indefra — når du opretter et link, skal du udvide "Avancerede indstillinger" og markere "Tilføj adgangskode". Resten sker af sig selv.