Siirry sisältöön
cutty.dev
All posts

Salasanallisten linkkien turvallisuus — mitä tapahtuu, kun klikkaat

Voit lisätä salasanan lyhytlinkkiisi. Näytämme, mitä taustalla tapahtuu — ilman jargonia — ja miksi se on kaiken kaikkiaan kannattavaa.

Puolet salasanoilla suojatuista linkeistä kertovista oppaista alkaa lauseella, että se on "ylimääräinen tietoturvakerros". Ja siitä se päättyy. Mielestäni se on juuri vähiten tärkeä asia, mitä tästä voi sanoa.

Sillä "turvakerros" ei selitä mitään. Se ei kerro sinulle, mitä salasanalle tapahtuu, kuka näkee sen tai milloin se on lainkaan järkevä. Ja ne ovat ainoat kysymykset, jotka kannattaa esittää itselleen ennen kuin klikkaat "Lisää salasana".

Joten yksi kerrallaan.

Linkin salasana ei ole sama asia kuin lukko portissa

Ihmiset kuvittelevat, että salasana lukitsee linkin täysin varmasti. Niinkään ei ole. Salasanalla suojatun linkin turvallisuus toimii pikemminkin kuin konserttilipun: se, jolla on lippu, pääsee sisään. Se, joka antaa sen jollekulle muulle, päästää myös jonkun sisään.

Tämä kuulostaa virheeltä. Se ei ole. On vain tiedettävä, mihin tämä mekanismi on tarkoitettu.

Kolme tilannetta, joissa se on todella hyödyllinen:

Hinnasto premium-asiakkaille tai dokumentti beta-versiossa, ennen kuin se lähtee maailmalle. Ilman salasanaa tällainen linkki päätyy ennemmin tai myöhemmin Googleen tai vaihtaa omistajaa kädestä käteen.

Sisältö voimassaolupäivällä. Tarjous vain perjantaille. Konferenssimateriaali vain osallistujille. Salasana tekee linkistä kontrolloidun sisäänkäynnin — tiedät, että joku sai sen sinulta, eikä löytänyt sitä vahingossa.

Ja asia, jonka julkaiset täysin julkisesti, mutta haluat pitää tilanteen hallinnassa. Linkki voi levitä. Ilman salasanaa kukaan ei kuitenkaan pääse sisään.

Ja nyt se, mitä tämän oppaan ei olisi pitänyt jättää väliin

Kirjoitat salasanan lomakkeeseen. Sillä samalla hetkellä se katoaa. Kirjaimellisesti. Se, että asetit "tajne123", lakkaa olemasta luettavassa muodossa ennen kuin ehdit päästää painikkeen irti.

Mitä tietokantaan jää? Ei salasanaa. Sen jälkeen sormenjälki. Ammattimaisesti: hash. Merkkijono, joka vastaa salasanaasi vain silloin, kun joku kirjoittaa täsmälleen saman kuin sinä. Se ei itsessään paljasta mitään.

Sanoisin tämän suoraan, koska se on tärkeää: kyllä, minä, palvelun ylläpitäjä, en voi lukea salasanaasi. Ei siksi, että olisin kohtelias. Siksi, että fyysisesti mitään ei ole luettavissa. Jos joku murtautuisi tietokantaan, hän veisi mukanaan pinon näitä sormenjälkiä, ja siinä se siinä.

Algoritmi, joka laskee tämän, on tarkoituksella hidas. Tiedän, että "hidas" kuulostaa valitukselta, mutta se on etu. Kyse on siitä, että tietokannan varastanut henkilön täytyisi käyttää absurdin paljon aikaa yhden salasanan arvaamiseen. Kyse on vuosista, ei sekunneista.

Klikkaus toiselta puolelta

Joku saa linkkisi ja klikkaa sitä. Sen sijaan, että hän päätyisi suoraan kohteeseen, hän näkee näytön: "tämä linkki on suojattu salasanalla", tekstikentän syöttämistä varten ja painikkeen.

Kirjoittaa. Palvelin vertaa kirjoitettua tallennettuun sormenjälkeen. Täsmääkö? Saa päivän voimassa olevan istuntotunnisteen. Seuraavan 24 tunnin ajan hän voi palata linkin kautta ilman, että mitään tarvitsee kirjoittaa. Ei tarvitse muistaa, ei tarvitse vaivautua.

Et ole samaa mieltä? Virhe. Viisi virhettä samasta IP-osoitteesta ja pääsy lukittuu viideksi minuutiksi. Botti, joka yrittää hakata salasanoja peräkkäin, törmää seinään.

Mitä täältä yksinkertaisesti puuttuu

Emme tallenna salasanoja selkokielellä. Missään. Edes lokeihin, joita tarkastelen virheitä etsiessäni.

Emme lähetä salasanoja sähköpostitse. Tämä tarkoittaa, että jos joku unohtaa salasanansa, en voi lähettää sitä hänelle, koska en tiedä sitä. Sinun on lähetettävä se itse, samalla kanavalla kuin aiemmin.

Eikä me välitä salasanoja ulospäin. Mikään analytiikka, mikään markkinointi, mikään AB ei koske näitä tietoja. (Tämä on sääntö, joka pätee koko cutty.dev:ssä, ei vain tässä.)

Kaksi tapaa, jotka tekevät eron

Ensimmäinen: älä keksi salasanaa päästäsi. Yrityksen nimi plus perustamisvuosi on lahja jokaiselle, joka tuntee sinut. Selaimessa oleva generaattori sylkäisee jotain parempaa sekunnissa.

Toinen, tärkeämpi: älä lähetä salasanaa samaa kanavaa pitkin kuin linkkiä. Menikö linkki sähköpostilla? Lähetä salasana tekstiviestillä. Tai päinvastoin. Pointti on se, että yhden tilin haltuunotto ei anna kenellekään koko pakettia.

Pienuus, josta harva tietää: voit luoda useita linkkejä, jotka johtavat samaan osoitteeseen, mutta eri salasanoilla. Annat pääsyn viidelle henkilölle, jokaiselle oman linkin. Pitääkö yksi sanoa hyvästit? Estät hänen linkkinsä, muut eivät edes huomaa.

Voit muuttaa salasanan luomatta uutta linkkiä. Paneeli, "Muokkaa", uusi salasana. Huomaa: kaikki aktiiviset 24 tunnin istunnot päättyvät välittömästi. Jokaisen on syötettävä salasana uudelleen.

Raja, jonka on hyvä tietää ajoissa

Palataan taktiikkaan konserttilipun osalta. Salasana suojaa hakukoneilta ja satunnaisilta vierailijoilta. Se ei kuitenkaan suojaa joltain, joka tietää salasanan ja päättää jakaa sen maailman kanssa.

Jos skenaariosi kuuluu "tämän on nähtävä täsmälleen tämä yksi henkilö eikä kukaan muu", pelkkä salasana ei riitä. Tässä tarvitset tilejä, kirjautumista ja valtuutusta. Eri liiga, eri ongelma.

Mutta käsi ylös, kuinka usein sinulla todella on tällainen skenaario? Omasta kokemuksestani harvoin. Valtaosassa tapauksia kyse on vain tavallisesta "en halua, että tänne tulee joku kadulta". Ja tämä lause riittää täysin.

Jos haluat nähdä, miltä se näyttää sisältäpäin — kun luot linkkiä, laajenna "Lisäasetukset" ja valitse "Lisää salasana". Loput tapahtuvat automaattisesti.