Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 12

Discussione: sicurezza dati

  1. #1
    Utente di HTML.it
    Registrato dal
    Mar 2004
    Messaggi
    654

    sicurezza dati

    Salve a tutti spero di non postare sul forum sbagliato!

    Ho un programma dove passano info come n. carta credito proprietario ecc.. ecc.. data la riservatezza dei dati volevo informarmi sul da farsi per evitare problemi... io programmo in ASP il mio data è in access...

    mi sapete dire qualcosa?

  2. #2
    Utente di HTML.it L'avatar di Sammy73
    Registrato dal
    May 2001
    Messaggi
    412
    per programma cosa intendi?

    il numero di CC lo gestisci tu o fai fare le transazioni alla banca?

    sono cose abbastanza complicate...
    Pesa più un litro d'acqua o uno d'olio...?
    La prima persona al mondo a finire Splinter Cell uccidendo solo una persona. Già che c'ero l'ho fatto anche in Splinter Cell 2: solo 5 UCCISIONI
    .*zerOKilled*.

  3. #3
    Utente di HTML.it
    Registrato dal
    Mar 2004
    Messaggi
    654
    No, il numero di carta di credito e le relative info vengono utilizzate dall'amministratore del programma solo come garanzia sulla prenotazione dell'articolo scelto. I dati vengono ricevuti e controllati dall'amministratore.

  4. #4
    Moderatore di ASP e MS Server L'avatar di Roby_72
    Registrato dal
    Aug 2001
    Messaggi
    19,559
    Come vengono ricevuti questi dati?
    Vengono mantenuti su web in un db Access?
    Come sono protetti?

    Roby

  5. #5
    Utente di HTML.it
    Registrato dal
    Mar 2004
    Messaggi
    654
    esatto è proprio questo che mi servirebbe sapere:
    i dati io avevo intenzione di conservarli nel data ma non so come proteggerli, non ho mai avuto questo problema (fino ad ora mi preoccopo solo di non lasciare mai aperto il db) e non conoscendo le tecniche degli acheroni, mi sto documentando prima di avere brutte sorprese e di fare la figura dell broccola!

    Che mi consigli?

  6. #6
    Utente bannato
    Registrato dal
    Nov 2002
    Messaggi
    661
    a)crittografia sulla menorizzazione (quando l'utente invia i dati)
    b)trasferimento immediato dei dati in locale
    c)cancellazione immediata dati sul server


    credo che queste cose siano se non obbligatorie (ci sono leggi apposite per il mantenimento dei dati sensibili) siamo quantomeno consigliate


    comunque anche se prendi il n° di carta non ci fai niente perchè le leggi per la tutela dei consumatori permette a questi ultimi di fare un po come li pare su internet...

    ad esempio anche facendo una transazione con la banca, l'utente puo' tirarsi indietro entro 7 gg (mi pare) e tu oltre a doverli rendere i soldi paghi anche la commissione della banca

    detto questo se un cliente ti lascia la carta, poi ti puo' lo stesso dire... GRAZIE LO STESSO

  7. #7
    1. ti serve un certificato digitale www.verizon.com
    2. un server dedicato visto che gli hosting condivisi non offrono ssl
    3. un esperto in sicurezza con le OO


  8. #8
    Utente di HTML.it
    Registrato dal
    Mar 2004
    Messaggi
    654
    Gold scusa la mia ignoranza cos'è la "crittografia sulla menorizzazione"? memorizzare i dati in maniera che siano visibili sotto una forma diversa?

    Per la garanzia della carta mi è stato chiesto di fare in maniera tale che arrivino i dati carta di credito e proprietario a chi amministrerà il prog. , io sono solo chi farà il programma e lo renderà utilizzabile. Quindi penso di dovermi preoccupare solo di fare in maniera tale che questi dati non vengano letti da altri. Dico stupidagini?

  9. #9
    Utente di HTML.it
    Registrato dal
    Mar 2004
    Messaggi
    654
    cicciopie cosa sono le OO ? Sempre se non andiamo troppo fuori tema!

  10. #10
    Utente bannato
    Registrato dal
    Nov 2002
    Messaggi
    661
    Originariamente inviato da scura
    Gold scusa la mia ignoranza cos'è la "crittografia sulla menorizzazione"? memorizzare i dati in maniera che siano visibili sotto una forma diversa?

    Per la garanzia della carta mi è stato chiesto di fare in maniera tale che arrivino i dati carta di credito e proprietario a chi amministrerà il prog. , io sono solo chi farà il programma e lo renderà utilizzabile. Quindi penso di dovermi preoccupare solo di fare in maniera tale che questi dati non vengano letti da altri. Dico stupidagini?

    allora giustamente puoi sbat******e, ma sino ad un certo punto perchè poi potrebbero dirti "io che ne sapevo, dovevi dirmelo tu".

    per crittografia intendevo dire ssl 128 bit des-3 certificato digitale (da acquistare, credo che sia sull'ordine dei 150 € annui) e se poi vuoi essere piu' sicuro oltre la crittografia metterei anche una codifica (anche se tecnicamente non farebbe la differenza)

    comunque credo che l'idea di rivolgerti ad un esperto di sicurezza VERO sia la scelta migliore...

    prova a chiedere sul forum sicurezza, loro ti sapranno indirizzare meglio di noi (in quanto tatini asp )

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.