BelenosMedlem sedan mars 201077 inlägg Hej, Sveriges bästa web-programmerare!
Jag har skittröttnat på den europeiska skunkpolitiken som dränker våra rättigheter. Därför tänkte jag tillsammans med alla nyktra aktivister skapa ett demokratiskt alternativ. Ett alternativ som vågar skrämma skiten ur befintliga partier.
Det jag behöver hjälp med från er är att hitta en toksäker class/cod för inloggning och medlemsregister. Kan någon/flera hjälpa mig med det?
För er som räds ”politik” så är den fri från ideologi och jobbar demokratiskt med personval! Bästa idén ska främjas!
Vänligen korsposta inte samma inlägg i flera olika forum.
cascaMedlem sedan feb. 20005 891 inlägg Lite OT men
Varför hålla medlemsregister (med personuppgifter?) på nätet alls?
Håll medlemsregistret offline - eller leta en säkrare lösning om den måste delas - i ett Excel-ark eller något sådant.
(Jag förutsätter alltså att denna rörelse är hyfsat liten i nuläget.)
En dåligt kodad PHP-lösning som är sårbar och riskerar att exponera data innebär en massa nackdelar, men ganska få fördelar.
Vill du t.ex bygga upp en onlinecommunity för dina medlemmar - använd ett unikt användar-id för att matcha sitemedlemmar med medlemsregistret. Men håll övriga uppgifter i säkert förvar.
BelenosMedlem sedan mars 201077 inlägg nitro2k01:
Förlåt, jag vill nå så många som möjligt!
casca:
Jag vill ha det så automatiserat som möjligt för att minska den administrativa inslaget och föreningsfusket så mycket som möjligt. För att kunna sköta demokratin så dynamiskt som möjligt behöver medlemmar kunna byta företrädare i realtid och då behöver systemet ligga på webben.
Finns det något annat sätt att skydda medlemsregister och personval utan att någon person skapar tröghet och illvilja i systemet?
Kan du beskriva eller visa på en onlinecommunity och tipps på länk till kod?
Tillägg:
Å hur gör bankerna och myndigheterna med sina system?
De är väl säkra?
LaspMedlem sedan juli 200012 980 inlägg Bra initiativ. Tyvärr är jag inte nykter nog för att svara på din fråga.
BelenosMedlem sedan mars 201077 inlägg Jag antar att det inte finns något svar på frågan?
liljaMedlem sedan juli 20041 183 inlägg Varför inte bara köra på Drupal, Joomla eller liknande? De används båda av stora företag och borde väl vara säkra så länge de uppdateras och används på rätt sätt. Jag tror att säkerheten i de där opensource-applikationerna är bättre än vad de flesta kan fixa på egen hand.
Det finns inget toksäkert system. Alla system kan hackas och ett av de enklare sätten är att ta över någons konto. Därför måste man jobba med säkerhet även för inloggade personer. Alltså information på "need to know basis".
Danne VMedlem sedan aug. 20068 090 inlägg
Belenos skrev:
Hej, Sveriges bästa web-programmerare!
Jag har skittröttnat på den europeiska skunkpolitiken som dränker våra rättigheter. Därför tänkte jag tillsammans med alla nyktra aktivister skapa ett demokratiskt alternativ. Ett alternativ som vågar skrämma skiten ur befintliga partier.
Det jag behöver hjälp med från er är att hitta en toksäker class/cod för inloggning och medlemsregister. Kan någon/flera hjälpa mig med det?
För er som räds ”politik” så är den fri från ideologi och jobbar demokratiskt med personval! Bästa idén ska främjas!
Det finns inget "toksäkert" system. Men om du vill skapa nånting åt det hållet måste du t.ex. skapa ett skiffer där varje användare har en deskiffrerare, eller inloggningsdosor som bankerna har.
Lycka till. Oj vad "befintliga partier" blir skrajsna nu. :)
liljaMedlem sedan juli 20041 183 inlägg
Danne V skrev:
Det finns inget "toksäkert" system. Men om du vill skapa nånting åt det hållet måste du t.ex. skapa ett skiffer där varje användare har en deskiffrerare, eller inloggningsdosor som bankerna har.
Jo men då är det ju bara att lista ut deshiffreraren så är det lika osäkert ändå. Dessutom kan man komma åt informationen på andra sätt än via inloggningsformuläret. Som t.ex. om man har tillgång till servern/databasen. Sen finns ju alltid möjligheten att "medlemmar" är spioner.
Nej jag tycker fortfarande att det viktigaste är att skilja på vilken användare som får se vilken information. Sen skulle jag använt ett välkänt system som många andra använder för att vara säker på att det inte finns några konstigheter i säkerheten. Visst, det kommer finnas buggar men dessa fixas oftast snabbt när det är öppna system.
BelenosMedlem sedan mars 201077 inlägg Hej igen (efter lång tid)!
Jag har nog löst problemet, med en dynamisk kryptering och lagring (i huller om buller). Datan går inte att utläsa i sig själv och när datan avkodats är kryperinngen ny.
Tog lite tid men den ska nog hålla i fem år i alla fall ;o)!
Tack alla som gett mig hints ocn synpunkter!
T Belenos
Lite sent såhär, men annars kan du prova arcmember. Det kostar förvisso en liten slant, men du får i gengäld ett mycket genomtänkt och trevligt system.
Vi kör detta system i vår förening och det funkar väldigt bra.
Det finns filmer och mer info på hemsidan, http://www.arcmember.se