Átjuks a tartalomhoz
cutty.dev
All posts

Jelszóval ellátott linkek biztonsága — mi történik, amikor rákattintasz

Jelszót adhatsz a rövidített linkedhez is. Megmutatjuk, mi történik a háttérben — szakzsargon nélkül — és miért is érdemes erre.

A jelszóval védett linkekről szóló útmutatók felét azzal a mondattal kezdik, hogy ez egy „extra biztonsági réteg”. És utána megállnak. Véleményem szerint ez éppen a legkevésbé fontos dolog, amit erről mondhatunk.

Mert a "biztonsági réteg" semmit sem magyaráz. Nem mondja el neked, mi történik ezzel a jelszóval, ki látja azt, vagy mikor ad ki egyáltalán értelmet. És ezek az egyetlen kérdések, amik érdemes feltenni magadnak, mielőtt rákattintasz a "Jelszó hozzáadása" gombra.

Tehát egymás után.

A link jelszava nem ugyanaz, mint a kapu zára

Az emberek úgy képzelik, hogy a jelszó teljesen bezersizé teszi a linket. Ez nem így van. A jelszóval védett linkek biztonsága inkább egy koncertjegyhez hasonlít: aknek van jegye, az be tud menni. Aki átadja valakinek, az is beenged valakit.

Ez úgy hangzik, mint egy hiba. Nem az. Csak tudni kell, mire szolgál ez a mechanizmus.

Három helyzet, amelyben valóban hasznos:

Árjegyzék prémium ügyfelek számára vagy dokumentum béta verzióban, mielőtt a világ elé kerülne. Jelszó nélkül ilyen link előbb-utobban landed a Google-ben vagy kezek között jár.

Tartalom lejárati idővel. Az ajánlat csak péntekre érvényes. Konferencia anyag kizárólag a résztvevőknek. A jelszó kontrollált belépést készít a linkből — tudod, hogy valaki tőled kapta, nem talált rá véletlenül.

Második dolog, amit teljesen nyilvánosan teszel közzé, de szeretnél rajta szemmelបាន lenni. A link továbbforoghat. Jelszó nélkül egyébként senki sem fog be tudni lépni.

És most az, amit ennek a útmutatónak nem hagyott kihagyni

Beírod a jelszót az űrlapba. Ugyanakkor eltűnik. Szó szerint. Az, hogy a "tajne123" jelszót állítod be, olvasható formában megszűnik létezni, mielőtt elengednéd a gombot.

Mi marad az adatbázisban? Nem a jelszó. Utána az ujjlenyomat. Szakszerűen: hash. Egy karakterlánc, amely csak akkor egyezik a jelszóddal, ha valaki pontosan ugyanazt írja be, mint te. Önmagában semmit sem árul el.

Azt mondom egyértelműen, mert ez fontos: én, mint az oldal üzemeltetője, nem tudom leolvasni a jelszavadat. Nem azért, mert udvarias vagyok. Annal azért, mert fizikailag nincs mit leolvasni. Ha valaki feltörné az adatbázist, csak egy halék ezeket az ujjlenyomatokat, és ennyi lenne.

Az algoritmus, amely ezt kiszámítja, szándékosan lassú. Tudom, hogy a „lassú” úgy hangzik, mint egy panasz, de ez egy előny. Az a cél, hogy aki ellopta az adatbázist, egyetlen jelszó kitalálásához is abszurdul sok időt kelljen áldozzon fel. Évekről van szó, nem másodpercekről.

Kattintás a másik oldalról

Valaki kap egy linket és rákattint. Ahelyett, hogy azonnal a célra érne, ezt a képernyőt látja: "ez a link jelszóval van védve", egy beviteli mezőt és egy gombot.

Beírja. A szerver összehasonlítja az, amit beírt, a mentett ujjlenyomattal. Megvan a helyes válasz? Kap egy egy napig érvényes session tokent. A következő 24 órában anélkül, hogy bármit is beírna, visszatér a linkre. Nem kell emlékeznie, nem kell küzdenie.

Nem zgadja? Hiba. Öt tévedés ugyanazon az IP címen, és a belépés öt percre blokosodik. A bot, amely próbálja egymás után beütni a jelszavakat, falba ütközik.

Mi nincs itt egyszerűen

Nem mentjük a jelszavakat nyílt szövegként. Sehol. Még a logokban sem, amikbe belenézek a hibakeresés során.

Nem küldünk jelszavakat e-mailben. Ez azt jelenti, hogy ha valaki elfelejti a jelszavát, én nem fogom átküldeni neki, mert nem ismerem. Neked magadnak kell elküldened, ugyanazon a csatornán, amilyenről korábban is.

És nem továbbítunk jelszavakat kívülre. Semmilyen analitika, semmilyen marketing, semmilyen AB nem érint ilyen adatokat. (Ez pontosan az az szabály, amely az egész cutty.dev-en érvényes, nem csak itt.)

Két szokás, ami különbséget tesz

Első: ne találj ki egy jelszót a fejedben. A cég neve plusz a megalakult évszám mindenki számára ajándék, aki ismer téged. Egy böngészős generátor másodperc alatt valami jobb dolgot fogralni.

Második, ami fontosabb: ne küldd a jelszót ugyanazon csatorrán keresztül, amilyen a linket is. A link ment e-mailben? A jelszót SMS-ben küldd. Vagy fordítva. Az lényeg az, hogy egyetlen fiók elleni megszólaltatás sem ad meg senki számára teljes készletet.

Apróság, amiről kevésbé tudnak: készíthetsz néhány linket, amelyek ugyanarra a címre mutatnak, de különböző jelszavakkal. Hozzáférést adsz öt embernek, mindenki egy külön linkkel. Valaki távozni készül? Letiltalod az ő linkjét, a többiek még ész sem fogják venni.

A jelszót anélkül is megváltoztathatod, hogy új linket hoznál létre. A Panel, „Edíció”, új jelszó. Figyelem: az összes aktív 24 órás munkamenet azonnal leáll. Mindenkinek újra be kell írnia a jelszót.

Határ, amiről érdemes időben tudni


Térjünk vissza a koncertjegyre. A jelszó megvéd a keresőmotoroktól és a véletlen vendégtől. Nem véd meg valakitől, aki ismeri a jelszót, és úgy dönt, hogy megosztja azt a világgal.

Ha a forgatókönyved úgy hangzik, hogy „pontosan csak ezt az egy embert kell látnia, és senki más”, akkor a jelszó nem lesz elég. Itt fiókokra, bejelentkezésre, hitelesítésre van szükséged. Más liga, más probléma.

De emeld fel a kezedet, milyen gyakran van valójában ilyen forgatókönyved? A tapasztalataim szerint ritkán. Az esetek döntő többségében egyszerűen csak az a szándék: "nem akarom, hogy az utcáról jövő valaki erre jöjjön". És erre a mondat bőven elegendő.

Ha látni szeretnéd, hogyan néz ki belülről — a link létrehozásakor bontsd ki az "Advanced options" részt, és jelöld be a "Add password" lehetőséget. A többi magától történik meg.