Prendendo spunto da questo argomento answers.websitex5.com/post/60069 in cui si chiedono spiegazioni su come gestire le aree protette, vorrei fare un pò di chiarezza su alcuni aspetti e anche se possibile stimolare la discussione, affinchè chi intenda gestire questo tipo di problematica, si renda conto delle azioni da intraprendere.Come tutti sappiamo dalla versione 9 di website , è possibile creare delle pagine protette da login e password per consentirne l'accesso in modo controllato. Nelle pagine vengono poi inseriti dei link a documenti e/o risorse che sono contenuti in cartelle dello spazio web.Questa tipologia di utilità è inserita anche in altri programmi quali ad esempio WB8 (Website Builder). Premesso che della sicurezza di questi sistemi se ne era occupato tempo fa il nostro guru Serzio e dimostrando che sono facilmente aggirabili (http://www.unofficialwsx5.com/index.php?topic=837.0), il discorso su cui vorrei porre l'attenzione è sulla tipologia di documenti e/o risorse che si vogliono mettere in rete.
Nell'argomento indicato all'inizio, l'utente specifica che si tratta di documenti a loro intestati (fatture, ricevute fiscali) ecc ecc e in altri casi ho avuto modo di leggere di utenti che volevano creare delle aree riservate per mettere online dei dati sensibili quali referti medici ecc ecc.In questi casi prima di buttarsi a pesce sulla creazione di login e password per le aree riservate, bisogna prima domandarsi se la tipologia di documenti che si vuole mettere in rete, non comporti delle sanzioni civili e/o penali nel caso in cui gli stessi documenti venissero in possesso di soggetti non autorizzati.
Successivamente dopo aver stabilito che la cosa sia fattibile, bisogna creare le condizioni affinchè l'accesso sia "sicuro" e che la connessione sia ad esempio criptata con crittografia SSL e protocollo HTTPS. Prendiamo ad esempio i conti correnti online : all'interno sono contenuti gli estratti conto, i riferimenti fiscali e tutti i movimenti del conto; quindi mettere dei documenti online che possano contenere dati sensibili, informazioni utili alla concorrenza, dati che possono essere utilizzati per scopi fraudolenti ecc ecc. richiede una analisi approfondita e strumenti adeguati al tipo di servizio che si vuole creare.Personalmente con gli strumenti offerti dai programmi citati in precedenza (e altri loro simili), non inserirei in una cartella nessuno di questi documenti..