GDRCD 5.5 problema cambio password
Pagine → 1 2
06/10/2020 20:11:45
haruka ha scritto: Scusate se mi intrometto ancora (ç_ç)
Col pacchetto ultimo gdrcd 5.5, è la password ad essere criptata (e fin qui).
Ma è anche necessario criptare gli indirizzi email?
E' per una questione di sicurezza con il GDPR?
Il dubbio nasce semplicemente dal fatto che anche con l'ultima versione gli indirizzi email sono ancora in chiaro, mentre confermo che le pass sono criptate (e da lì il famoso problema del reset password che non funziona e che avevo segnalato anche in github).
Ciao! Stanotte mi informo e ti faccio sapere...per il momento non ho ancora risolto l'altro problema ç_ç
12/10/2020 16:01:49 e modificato da haruka il 12/10/2020 16:04:15
Io ho trovato questo:
I dati sensibili
All’interno dei dati personali, i dati sensibili sono quelli che rivelano l’origine razziale ed etnica, le convinzioni religiose, filosofiche o di altro genere, le opinioni politiche, l’adesione a partiti, sindacati, associazioni od organizzazioni a carattere religioso, filosofico, politico o sindacale, lo stato di salute e la vita sessuale [1].
(fonte: https://www.laleggepertutti.it/179267_dati-sensibili-quali-sono)
Quindi dato che per iscriversi in land bisogna accettare integralmente i termini e le condizioni, nei termini e condizioni ho scritto:
Per l'iscrizione al sito è necessario fornire un indirizzo email valido e una password. Tutte le password salvate in database sono salvate in forma crittografata irreversibile (hashing) per permettere la sicurezza delle credenziali di accesso, nei limiti di quanto possibile da parte di un sito di natura amatoriale. Il sito non chiede e non richiederà altri dati personali, o dati sensibili.
In molti utilizzano per la registrazione indirizzi email che contengono nome e cognome, tuttavia sarebbe opportuno non farlo. E' invece espressamente proibito l'uso di indirizzi email che associno dati sensibili al tuo nome e conogme. Ti ricordo che i dati sensibili sono: "quelli che rivelano l’origine razziale ed etnica, le convinzioni religiose, filosofiche o di altro genere, le opinioni politiche, l’adesione a partiti, sindacati, associazioni od organizzazioni a carattere religioso, filosofico, politico o sindacale, lo stato di salute e la vita sessuale."
Ex: l'utilizzo di indirizzi quali [email protected], [email protected], [email protected], [email protected], etc. etc., è espressamente vietato per l'iscrizione alla land.
E' un palliativo, lo so, ma visto che il criptaggio degli indirizzi da problemi, per ora mi sembra la soluzione più sensata.
[/i]
Discussione seguita da
Pagine → 1 2
Rispondi alla Discussione Segui Discussione Inoltra Discussione Forum Programmazione, Open Source e Hosting Elenco Forum
Articoli, Interviste e altre Risorse!
Tiles Survive ↗
World of Tanks ↗