PDA

Ver la versión completa : Ayuda con seguridad acceso a blog



orson
22/03/2012, 11:17
Hola buenas. Trabajo en una administracion de fincas (entre otras cosas) y llevo el mantenimiento de varios blogs de comunidades donde se publica informacion relativas a las mismas (actas, gastos, informacion general, etc) . Con todo el asunto de la proteccion de datos mi jefe está un poco preocupado y me ha pedido que le ponga acceso con contraseña a los blog (son de blogger).

Hace tiempo estuve investigando el tema y encontre un plugin que se insertaba al comienzo del codigo de la pagina para clave y usuario, pero seria la misma clave para un blog (es decir, todos los vecinos de esa comunidad tendrian la misma clave).
Mi pregunta es si hay alguna manera de integrarle a los blog un sistema de claves (usuario y password) un poco mas complejo, es decir, para cada vecino. Tened en cuenta que no soy programador. Estoy empezando a meterme en el tema y aunque mas o menos me defiendo y suelo trabajar trasteando sobre el codigo (no sobre la vista previa) tampoco es que lo maneje "excesivamente bien". O si no es posible, un sistema un poco mas seguro que el que yo encontre que es "cutre total".

Muchisimas gracias.

eguren
22/03/2012, 11:58
mmm no se como van esos blog's pero si no te dejan subir código php y configurar como quieres el sql pues como que no :P (desde el punto de vista de programación web) has intentado preguntar en los foros de ayuda del servidor del blog? posiblemente te den una solución a eso..

Yota_
22/03/2012, 12:03
Si está preocupado por tema de Protección de Datos, no sé qué hace usando blogger la verdad... porque imagino que el tema de contrato de encargado y demás no se lo ha hecho firmar, verdad? Esto es como las empresas que pillan Amazon, ven que están en el acuerdo de safe harbor y creen que con eso ya basta.

^MiSaTo^
22/03/2012, 12:04
No se al 100% cómo funciona blogger pero eso podrías hacerlo sin problemas en un hosting propio (que es lo suyo, porque juraría que la BBDD de blogger es de google y no tuya ;) y eso puede ser un problema con la LOPD).
Ahora bien, no se qué restricciones tiene blogger, por lo que probablemente no puedas usar un php o similar para restringir el acceso (y no me digas que estás usando js porque eso de seguro tiene lo que yo de monja xD)

Yota_
22/03/2012, 12:06
Los datos "son tuyos", pero el encargado es Google como he mencionado (que al final viene a ser lo que mencionas jeje) y es un problema gordo gordo. Mi compañero David habló del tema relacionado con los correos de Google y demás

http://derechoynormas.blogspot.com.es/2012/02/google-apps-y-los-datos-de-los-abogados.html

^MiSaTo^
22/03/2012, 12:08
Los datos "son tuyos", pero el encargado es Google como he mencionado (que al final viene a ser lo que mencionas jeje) y es un problema gordo gordo. Mi compañero David habló del tema relacionado con los correos de Google y demás

http://derechoynormas.blogspot.com.es/2012/02/google-apps-y-los-datos-de-los-abogados.html
Sí, me refería a eso, a que aunque los datos son tuyos, el tratamiento y el alojamiento de la BBDD sigue siendo de terceros. Obviamente no se hasta que punto eso infringe la LOPD (porque yo no soy abogada XD) pero yo jamás he trabajado así para algo mínimamente serio. ;)
Gracias por tu link, le echaré un ojo, que nunca está de más saber de estos temas

josepzin
22/03/2012, 12:40
¿Blogger no tiene la opción de "Blog privado", similar a los videos de Youtube privados con contraseña?

Quizás Wordpress.com tenga algo asi...

^MiSaTo^
22/03/2012, 12:42
De verdad no sale mejor contratar un hosting y quitarse de líos? Son 2€ al mes por dios... xD

eguren
22/03/2012, 13:45
De verdad no sale mejor contratar un hosting y quitarse de líos? Son 2€ al mes por dios... xD

si no tiene mucho trafico y no le dan mucha caña.... incluso los gratuitos les sirven de sobra :P yo había encontrado un par con php y sql bastante potables para hacer pruebas, y la verdad funcionaban de **** madre...

orson
22/03/2012, 14:15
Mi jefe esta por no gastarse un duro. La verdad, las cosas que se publican estan bastante revisadas y no infringen para nada la ley de proteccion de datos, ya tiene bastante cuidado con ese tema. Yo me estoy preparando todo el tema de php y sql para hacer algo mas en condiciones con este tema y con otros que tengo pendientes. De esa manera ya se como se puede meter seguridad pero hasta por lo menos 1 año que vaya mas suelto y tenga mas tiempo, no me meto en ese berenjenal (además para hacerselo gratis siempre hay tiempo). De modo que lo que queria de momento es dar una cierta "apariencia de seguridad" a los blog mientras preparo algo mas en condiciones. Pero vamos, como digo, no hay nada publicado que implique riesgos. La cosa no va mas alla de telefonos de empresas contratadas, horarios de trabajadores, fechas de reformas, en que se va gastando los dineros, etc.

eguren
22/03/2012, 14:23
Mi jefe esta por no gastarse un duro. La verdad, las cosas que se publican estan bastante revisadas y no infringen para nada la ley de proteccion de datos, ya tiene bastante cuidado con ese tema. Yo me estoy preparando todo el tema de php y sql para hacer algo mas en condiciones con este tema y con otros que tengo pendientes. De esa manera ya se como se puede meter seguridad pero hasta por lo menos 1 año que vaya mas suelto y tenga mas tiempo, no me meto en ese berenjenal (además para hacerselo gratis siempre hay tiempo). De modo que lo que queria de momento es dar una cierta "apariencia de seguridad" a los blog mientras preparo algo mas en condiciones. Pero vamos, como digo, no hay nada publicado que implique riesgos. La cosa no va mas alla de telefonos de empresas contratadas, horarios de trabajadores, fechas de reformas, en que se va gastando los dineros, etc.

si solo es aparentar que hay algo de seguridad... xD y no tienen ni idea de maquetación web etc, a parte de la pass global te diría que montaras cualquier warrada en js o php (si puedes usar php mejor) y montaras un html cutre como 2º login.... que de seguridad tiene una mierda... pero aparentar aparenta xDDDDDDD

Yota_
22/03/2012, 14:33
Pues me extraña que solo se incluya eso que mencionas cuando antes se habla de las actas de las comunidades... que no ha sido ni una ni dos que han tenido problemas con cosas parecidas.

orson
22/03/2012, 14:41
Hace tiempo si que habia actas y mas cosas, pero luego se ha ido eliminando por todo este tema que te comentaba.

josepzin
22/03/2012, 15:04
Ponle un div que englobe el cuerpo del blog con un style="display:none;" y al cargar la web pon un javascript que pida una contraseña y si esta bienmuestras :P

Seguridad Cutresalchichera marca ACME :D

orson
22/03/2012, 15:08
Bueno, el blog trae una opcion de seguridad de solo acceso a los email que le ponga previamente. Si las opciones me decis que no son muy alla le pongo esta. De todas formas le informare de los riesgos que corre de la manera en que lo tiene todo ahora.
Gracias.