JFA Dokumentation Integritet & privata medier

Integritet & privata medier

Privat familjematerial ska inte bli en offentlig uppladdning.

JFA innehåller skyddad lagring och kontrollerad leverans av arkivfiler som endast ska vara tillgängliga för personer med behörighet till familjearkivet.

Varför privata medier behöver särskild hantering

Vanliga WordPress-medier är främst utformade för publicering. En vanlig adress i uppladdningskatalogen kan därför vara olämplig för familjefotografier, brev och andra arkivfiler som ska förbli privata.

JFA skiljer leveransen av privat arkivmaterial från vanlig offentlig medieåtkomst. Webbläsaren begär materialet genom JFA, där behörigheten kan kontrolleras innan filen skickas.

En dold länk är inte åtkomstkontroll.

Privata filer ska inte vara beroende av att besökare helt enkelt inte känner till filadresserna. Direkt åtkomst till den underliggande privata lagringen ska blockeras, eller så ska filerna lagras utanför den offentliga webbroten.

Så levererar JFA privata medier

Behörig besökare

JFA:s skyddade medieväg

Behörighetskontroll

Privat arkivfil

Besökarvyn ska använda denna skyddade JFA-väg i stället för att exponera den fysiska lagringsplatsen som den normala vägen till arkivmaterialet.

Strategier för privat lagring

JFA hanterar privat lagring genom ett providerlager så att resten av tillägget inte behöver vara beroende av en viss fysisk lagringsstruktur.

Skyddade uppladdningar

Skyddad lagring i WordPress uppladdningsområde

JFA:s standardstrategi lagrar privat arkivmaterial i ett särskilt skyddat område kopplat till WordPress uppladdningslagring.

Eftersom platsen kan ligga inom den del av filsystemet som är åtkomlig från webben måste webbservern förhindra vanlig direkt HTTP-åtkomst.

Utanför webbroten

Lagring utanför den offentliga webbroten

JFA stöder också en lagringsstrategi där den privata lagringsroten ligger utanför den del av filsystemet som webbservern publicerar direkt.

Det är användbart i servermiljöer där administratören vill att själva filsystemets struktur ska ge ytterligare separation från offentliga filer.

JFA kontrollerar lagringskonfigurationen

JFA visar information om lagringens status i administrationsgränssnittet. Kontrollerna hjälper till att upptäcka vanliga problem innan viktigt familjematerial läggs till.

SKRIVNING

Skrivbehörighet

WordPress-processen behöver behörighet att skapa och hantera filer på den konfigurerade privata lagringsplatsen.

PLATS

Lagringsplats

JFA kan identifiera om den valda privata lagringsroten ligger utanför den offentliga webbroten eller kräver HTTP-skydd.

HTTP

Direkt åtkomst

När HTTP-skydd krävs kan JFA testa om en vanlig direkt begäran till det privata området blockeras.

Kontrollera lagringens status innan du laddar upp känsligt material.

Om JFA rapporterar att det privata området är exponerat, inte skrivbart eller inte kan verifieras bör serverkonfigurationen åtgärdas innan området används för känsliga familjefiler.

Vad en godkänd skyddskontroll innebär

För en lagringsstrategi som kräver skydd i webbservern genomför JFA en faktisk HTTP-kontroll i stället för att enbart förlita sig på att en konfigurationsfil finns.

Om testresursen inte kan hämtas direkt eftersom servern nekar eller döljer den kan JFA rapportera lagringen som skyddad.

Skyddad

Direkt åtkomst blockeras som förväntat.

Exponerad

Den privata testfilen kunde hämtas direkt. Lagra inte känsligt material innan problemet är åtgärdat.

Okänd

JFA kunde inte slutföra verifieringen. Undersök orsaken i stället för att anta att skyddet fungerar.

Integritetsskyddet beror också på WordPress och servern

JFA kan styra hur de egna arkivfilerna lagras och levereras, men kan inte på egen hand göra en osäker WordPress-installation eller felkonfigurerad server säker.

  • Använd HTTPS för arkivet.
  • Håll WordPress, JFA och serverprogramvaran uppdaterade.
  • Använd starka och unika lösenord för kontona.
  • Ge endast administratörsbehörighet till personer som verkligen behöver den.
  • Ta regelbundna säkerhetskopior av både databasen och de privata arkivfilerna.
  • Skydda säkerhetskopior med samma omsorg som det aktiva arkivet.

Säkerhetskopior är en del av integritetsskyddet

En säkerhetskopia löser ett annat problem än åtkomstkontroll, men båda är viktiga. Ett privat arkiv som är perfekt skyddat från allmänheten men försvinner efter ett diskfel har ändå misslyckats som arkiv.

Din säkerhetskopiering bör omfatta WordPress-databasen och innehållet i JFA:s privata lagring. Testa ibland att säkerhetskopiorna faktiskt går att återställa.

Gör inte säkerhetskopian lättare att komma åt än arkivet.

En offentligt åtkomlig säkerhetskopia av arkivet, databasdump eller exporterad filsamling kan kringgå skyddet i den aktiva JFA-installationen.

Vad JFA:s integritetsskydd inte innebär

Ingen kryptering av data i vila

Skyddad leverans av medier är inte samma sak som att kryptera varje arkivfil i serverns filsystem.

Skyddar inte mot administrativ åtkomst

Personer med tillräcklig åtkomst till WordPress-installationen eller serverinfrastrukturen kan ha möjlighet att komma åt lagrade arkivdata.

Ersätter inte uppdateringar

Kontroller för privat lagring kan inte kompensera för ouppdaterade versioner av WordPress, tillägg, teman eller serverprogramvara.

Innan du lägger till verkligt familjematerial

1

Kontrollera JFA:s systemstatus

Kontrollera att lagringen är skrivbar och att skyddsstatusen är godkänd.

2

Testa med okänsligt material

Ladda upp ett ofarligt testfotografi eller dokument och kontrollera att det fungerar som förväntat i både en behörig och en obehörig session.

3

Verifiera dina säkerhetskopior

Kontrollera att både databasinnehåll och privata filer omfattas av säkerhetskopieringen.

4

Börja sedan bygga arkivet

När miljön fungerar som den ska kan du gradvis lägga till verkligt familjematerial och granska åtkomsten i takt med att arkivet växer.


Nästa

Familjekonton & bidrag →

Lär dig hur du ger släktingar åtkomst till arkivet och låter dem bidra med material utan att göra webbplatsen till en offentlig registreringstjänst.