Bezpieczeństwo aplikacji Elektroniczne Dzienniki
Jest to jeden z najważniejszych aspektów w dzisiejszych czasach. Na całym świecie firmy i banki inwestują miliony, aby chronić dane swoich klientów czy też swoje własne. Technologia wciąż się rozwija i ewoluuje, ale najprawdopodobniej nigdy nie będziemy w stanie zagwarantować bezpieczeństwa na poziomie 100%. Zawsze znajdzie się sposób, aby ominąć nawet najdoskonalsze zabezpieczenia.Doświadczenie nauczyło nas jak wyeliminować luki i niedopracowania, a także w jaki sposób korzystać z dodatkowych zabezpieczeń. Aplikacja Elektroniczne Dzienniki została wyposażona w szereg mechanizmów bezpieczeństwa i oferuje kilka poziomów zabezpieczeń.
Wyróżniamy dwa rodzaje dostępu do aplikacji:
- bierny – tylko odczyt danych (panel słuchacza/opiekuna, firmy),
- aktywny – odczyt i modyfikacje danych (panel lektora, administratora).
Zastosowane rozwiązania:
- możliwość tworzenia kopii bezpieczeństwa, w tym: ręcznie, automatycznie, zdalnie,
- moduł automatycznej aktualizacji,
- archiwizacja podstawowych zdarzeń wszystkich użytkowników,
- zoptymalizowany, zaszyfrowany binarny kod źródłowy uniemożliwia ingerencję w system, nawet w przypadku złamania zabezpieczeń serwera,
- wykorzystanie najnowszych technologii oraz ich aktualnych wersji.
- wymagane wykorzystanie szyfrowanych połączeń,
- zabezpieczenie połączeń zaufanym certyfikatem SSL,
- zastosowanie dostarczonego programu dostępowego dla dostępu aktywnego,
- ograniczenie dostępu aktywnego dla sieci szkolnej.
Program dostępowy jest specjalnie przygotowaną przeglądarką internetową umożliwiającą dostęp jedynie do aplikacji Elektronicznych Dzienników. Posiada dodatkowe zabezpieczenia szyfrowanym kluczem, który jest indywidualny dla każdej placówki.
Należy zwrócić uwagę, że wszystkie te mechanizmy są dostępne w każdej wersji aplikacji, bez dodatkowych opłat.
Nasze doświadczenia
Dziennik dla szkół językowych powstał na bazie kilkuletnich doświadczeń w rozwijaniu dziennika dla szkół ogólnokształcących. Jak nie trudno się domyśleć, w takich szkołach ryzyko złamania zabezpieczeń jest stosunkowo duże. Jednak do tej pory taka sytuacja nie miała miejsca. Jako firma specjalizująca się w tworzeniu dedykowanych rozwiązań, mieliśmy okazję tworzyć m. in. serwisy rozliczeniowe, aplikację do zarządzania telefonią VOIP, systemy partnerskie. Wszystkie z nich cechowała ogromna baza prywatnych danych, a także wysoki współczynnik niebezpieczeństwa.Pargniemy zaznaczyć, iż nasza aplikacja nie działa samoistnie, a za sprawą programu zwanego serwerem stron WWW. Większość przypadków nieautoryzowanego dostępu do systemu jest spowodowana lukami w oprogramowaniu serwera, bądź jego nieprawidłowej konfiguracji. W takich przypadkach nie mamy wpływu na bezpieczeństwo Państwa danych. Możemy jedynie polecić sprawdzone i pewne firmy oferujące usługi hostingowe.


