Re: Accès à des documents par une URL non sécurisée: Spip est-il naturellement proté gé ?

nicod_ <[email protected]>
Newsgroups gmane.comp.web.spip.devel
Message-ID <[email protected]>
Le 29/06/2018 à 08:40, Hervé Le Dantec a écrit :
> Vu le nombre de sites d’associations parmi les sites Spip et les 
> conséquences parfois mortelles de telles sanctions financières pour une 
> association, un éventuel guide « Sécurité et RGPD » sur Contrib serait 
> sans doute une bonne idée.

SPIP n'a rien à voir avec ça, ni le RGPD (ce n'est pas nouveau).

Quel que soit le CMS ou la méthode de publication, c'est plutôt une 
sensibilisation des utilisateurs qu'il faut faire.

La seule règle est : TOUT document publié sur un site web PEUT à un 
moment se retrouver public.

Il ne faut pas mettre en ligne sur un site web des documents sensibles 
(listes de personnes, données confidentielles...).
Ça, ce serait un cas de négligence justement, et aucun CMS n'est protégé 
contre ça.

Même avec le plugin Accès restreint bien configuré et le .htaccess qui 
va bien, on n'est pas à l'abri d'une config qui saute, d'un déplacement 
du document dans un autre article, d'une erreur de manip ou autre.

Pour des documents vraiment sensibles, utiliser des services ou applis 
spécialisés et securisés.

Un Nextcloud, même autohébergé, c'est très bien, ça peut même tout 
chiffrer, et on trouve plein d'hébergeurs qui proposent ces services à 
tout petit prix pour les assos (la mère Zaclys, les CHATONS...)

-- 
nicod_
_______________________________________________
liste: http://listes.rezo.net/mailman/listinfo/spip-dev
doc: http://www.spip.net/
dev: http://trac.rezo.net/trac/spip/
irc://irc.freenode.net/spip
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.