Wpis z mikrobloga

No elo,
Primo, w temacie jestem zielony ( ͡° ͜ʖ ͡°)
W najbliższym czasie będę potrzebował w firmie aplikacji webowej - coś na kształt katalogu klientów:
1. Przez przeglądarkę loguję się do apki - i od razu pytanie: będę z niej korzystał tylko ja + pracownik -> jak na tym etapie ją najlepiej zabezpieczyć?
2. Wpisuję do Apki różne dane klienta -> wiadomo, dane poufne, ale dodatkowo tajemnica zawodowa, więc jeżeli wyciekną to sprawa w sądzie pewna, jak wygląda zabezpieczenie na tym etapie?
3. Zabezpieczenie przed utratą danych -> Czy jest możliwe zaimplementowanie czegoś takiego aby dane wpisywane w apkę były przesyłane jednocześnie do dwóch baz danych na oddzielnych serwerach?
4. Jaki serwer pod coś takiego ? -> VPS ?

I pytanie do osób w temacie, jaki byłby orientacyjny koszt czegoś takiego? Zależy mi na solidnej apce, bez dziur, nie kto zrobi taniej tylko najzwyczajniej nie siedzę w temacie, i chciałbym przygotować się czy to będzie 1k , 2k czy 5k PLN ? :)


#bazydanych #webdev #programowanie #webapp
  • 11
1. najprościej i najszybciej na hasło na katalog w .htaccessie
2. musisz mieć w firmie wyznaczoną osobę odpowiedzialną za ochronę danych osobowych i przeszkoloną w tym temacie - poczytaj odpowiednie ustawy i rozporządzenia.
3. tak
4 wystarczy zwykły hosting
@ka_v:
1. https - szyfrowanie połączenia wystarczy. Do tego wytyczne giodo, zmiany hasła co 30 dni, znaki, długość hasła itd.
2. Jak ma to być vps - może szyfrowana partycja? Do tego jeśli to ma być w necie to dostawca, z którym będziesz mógł podpisać umowę dot. giodo, np. homecloud
3. Od tego jest replikacja bazy danych.
4. Nawet dwa jak ma być replikacja na niezależnym sprzęcie.
5. 5k
@NiktNieTroszczy: Dzięki za info, tak obstawiałem ;)
@katinka: dzięki, zaraz spojrzę do tych ustaw ;)
@Ranmus:
Ad. 1: https - logowanie przez moją domenę, czy da się na IP?
Ad. 3: Apka z pierwszą bazą na VPS np. z homecloud a replikacja na drugi serwer->czy musi to też być VPS czy np. może to być zwykły hosting ? tak za 50-100 PLN/rok?
Dokładnie. Jeśli się idzie kosztowo np. w zwykły hosting właśnie (który spokojnie może wystarczyć), to niestety trzeba się przypatrzeć wielu aspektom jak wlaśnie możliwość podłączenia do bazy z zewnątrz, nadanie kluczy ssl oraz żeby firma była pomocna w udostępnieniu informacji potrzebnych dla rejestracji bazy danych w giodo. Bo rozumiem, że będziesz chciał mieć to zarejestrowane i nie na tajniaka (archiwizacja danych klientów to przetwarzanie danych osobowych). Wracając do vpsa, to wiadomo, że
@ka_v:
1. Dwustopniowe uwierzytelnianie - czyli w tańszej wersji oprócz loginu i hasła, dodatkowy kod na maila lub wykorzystanie kodu np. z Google Authenticatora (polecam), w droższej kod sms lub wykorzystanie generatora sprzętowego (nie trzeba tworzyć swojego można wykorzystać gotowe np któryś YubiKey - polecam)

2. Połączenie HTTPS to raz. Dobrze zabezpieczony serwer to też podstawa (przeprowadzony tzw Hardeninig), dodać do tego dobrze zabezpieczoną bazę danych i powinno wystarczyć. W wersji
@ka_v: Rozważałeś coś w stylu prywatnej chmury? Jeśli rozwiązania typu http://owncloud.org/ dają możliwość jednoczesnej edycji arkuszy kalkulacyjnych (tego nie wiem niestety, musiałbyś sam poczytać), to moim zdaniem to jest lepsza opcja na start dla Ciebie. Twoje wymagania są bardzo proste - potrzebujesz bardzo nieskomplikowanej bazy danych (nada się zwykły arkusz kalkulacyjny - widziałem dość firmy używające Google Docs do CRM i mimo oczywistych wad takiego rozwiązania jakoś biznes się kręcił) z
@ka_v:
Jest też sporo firm, które zajmują się tylko i wyłącznie tworzeniem tego typu oprogramowania. Nie będę podawał linków, ale wystarczy wpisać w google "system crm". Część firm oferuje też opjce abonamentowe z hostingiem, więc odpadają potencjalne problemy prawne czy też sposobu przechowywania danych osobowych.

Pisanie takiego systemu od podstaw jest moim zdaniem bezsensowne. No chyba, że istnieją jakieś mocno specyficzne wymagania, ale nawet wtedy lepiej rozbudować któryś z systemów.

Co