Ver Mensaje Individual
  #4 (permalink)  
Antiguo 15/06/2009, 04:42
Avatar de PatomaS
PatomaS
Colaborador
 
Fecha de Ingreso: marzo-2004
Ubicación: En alguna otra parte
Mensajes: 4.656
Antigüedad: 20 años, 1 mes
Puntos: 63
Respuesta: seguridad de datos

Hola

La seguridad es siempre importante.

Cuando un sitio web tiene solo páginas html, sin ningún tipo de programación de servidor, la seguridad depende del proveedor del hosting, es decir, la empresa en la que alojas la página; en general, estos sitios cumplen con un nivel mínimo muy razonable, aunque no siempre es el caso.

Si el sitio web consta de programación, es decir, el caso que planteas, la seguridad es muy importante, aunque solo hubiera una página en el sitio.

Cuando se usa programación, hay muchos elementos que se ven afectados y a su vez afectan la seguridad del sitio, por ejemplo, el uso de la información que el usuario escribe en formularios debe ser cuidadosamente verificada y filtrada antes de usarla a fin de evitar vulnerabilidades y ataques. Por ejemplo, cada vez que escribes un mensaje en un foro, como estos que escribimos, todo lo que ponemos, debe ser analizado y filtrado para evitar que haya malfuncionamientos en el sistema; no solo por ataques, si no por descuidos, un script mal programado es vulnerable a muchos problemas, aun sin mala voluntad.

Otro elemento importante, es que si un script es vulnerable, estás dejando abierta una puerta abierta para que otros sitios alojados en la misma máquina sean atacados. Es un riesgo potencial, pero no por eso menos real.

Otra cosa es la seguridad referente a la ley, de hecho esta es la parte más fácil de cumplir ya que solo implica burocracia, pero igual que contratas abogados o gestores para hacerlo y ellos tienen experiencia, lo mismo hay que hacer con Internet.

Lograra una buena seguridad es más difícil que cumplir la burocracia.

Sobre cumplirla o no, bueno, la burocracia tiene el inconveniente de que si no la cumples, un día cualquiera puede haber una investigación, denuncia o similar y tendrías que pagar una multa por no haberla cumplido. Pero como digo, que eso no te preocupe, es la parte más sencilla; y reuerda que solo debes almacenar los datos imprescindibles de cada usuario.

Sobre cumplir con tener un sitio seguro, esto es moral y técnicamente importante. Moralmente porque si los datos que tienes almacenados se filtran estás perjudicando a alguien, aunque solo sea porque reciba correo basura. Técnicamente, porque aumenta la calidad del sitio, da seguridad a tus usuarios e impide problemas en el servidor.

Resumen; asegúrate de que el sitio sea lo más seguro posible y cumple con la burocracia necesaria.

Si tienes más preguntas, no dudes en plantearlas, cuanto más informada estés, mejor.

Felicidad

P.D.
Esto asumiendo que el sitio del que hablas no será un pequeño portal de comunidad de un grupo de amigos sobre el cantante de moda, en cuyo caso la seguridad es necesitada igual, pero la burocracia es mucho menos importante.
__________________
¡ hey, hou, hou, hey !