Integritet & privata medier
Privat familjematerial ska inte bli en offentlig uppladdning.
JFA innehåller skyddad lagring och kontrollerad leverans av arkivfiler som endast ska vara tillgängliga för personer med behörighet till familjearkivet.
Varför privata medier behöver särskild hantering
Vanliga WordPress-medier är främst utformade för publicering. En vanlig adress i uppladdningskatalogen kan därför vara olämplig för familjefotografier, brev och andra arkivfiler som ska förbli privata.
JFA skiljer leveransen av privat arkivmaterial från vanlig offentlig medieåtkomst. Webbläsaren begär materialet genom JFA, där behörigheten kan kontrolleras innan filen skickas.
En dold länk är inte åtkomstkontroll.
Privata filer ska inte vara beroende av att besökare helt enkelt inte känner till filadresserna. Direkt åtkomst till den underliggande privata lagringen ska blockeras, eller så ska filerna lagras utanför den offentliga webbroten.
Så levererar JFA privata medier
Behörig besökare
↓
JFA:s skyddade medieväg
↓
Behörighetskontroll
↓
Privat arkivfil
Besökarvyn ska använda denna skyddade JFA-väg i stället för att exponera den fysiska lagringsplatsen som den normala vägen till arkivmaterialet.
Strategier för privat lagring
JFA hanterar privat lagring genom ett providerlager så att resten av tillägget inte behöver vara beroende av en viss fysisk lagringsstruktur.
Skyddade uppladdningar
Skyddad lagring i WordPress uppladdningsområde
JFA:s standardstrategi lagrar privat arkivmaterial i ett särskilt skyddat område kopplat till WordPress uppladdningslagring.
Eftersom platsen kan ligga inom den del av filsystemet som är åtkomlig från webben måste webbservern förhindra vanlig direkt HTTP-åtkomst.
Utanför webbroten
Lagring utanför den offentliga webbroten
JFA stöder också en lagringsstrategi där den privata lagringsroten ligger utanför den del av filsystemet som webbservern publicerar direkt.
Det är användbart i servermiljöer där administratören vill att själva filsystemets struktur ska ge ytterligare separation från offentliga filer.
JFA kontrollerar lagringskonfigurationen
JFA visar information om lagringens status i administrationsgränssnittet. Kontrollerna hjälper till att upptäcka vanliga problem innan viktigt familjematerial läggs till.
SKRIVNING
Skrivbehörighet
WordPress-processen behöver behörighet att skapa och hantera filer på den konfigurerade privata lagringsplatsen.
PLATS
Lagringsplats
JFA kan identifiera om den valda privata lagringsroten ligger utanför den offentliga webbroten eller kräver HTTP-skydd.
HTTP
Direkt åtkomst
När HTTP-skydd krävs kan JFA testa om en vanlig direkt begäran till det privata området blockeras.
Kontrollera lagringens status innan du laddar upp känsligt material.
Om JFA rapporterar att det privata området är exponerat, inte skrivbart eller inte kan verifieras bör serverkonfigurationen åtgärdas innan området används för känsliga familjefiler.
Vad en godkänd skyddskontroll innebär
För en lagringsstrategi som kräver skydd i webbservern genomför JFA en faktisk HTTP-kontroll i stället för att enbart förlita sig på att en konfigurationsfil finns.
Om testresursen inte kan hämtas direkt eftersom servern nekar eller döljer den kan JFA rapportera lagringen som skyddad.
Skyddad
Direkt åtkomst blockeras som förväntat.
Exponerad
Den privata testfilen kunde hämtas direkt. Lagra inte känsligt material innan problemet är åtgärdat.
Okänd
JFA kunde inte slutföra verifieringen. Undersök orsaken i stället för att anta att skyddet fungerar.
Integritetsskyddet beror också på WordPress och servern
JFA kan styra hur de egna arkivfilerna lagras och levereras, men kan inte på egen hand göra en osäker WordPress-installation eller felkonfigurerad server säker.
- Använd HTTPS för arkivet.
- Håll WordPress, JFA och serverprogramvaran uppdaterade.
- Använd starka och unika lösenord för kontona.
- Ge endast administratörsbehörighet till personer som verkligen behöver den.
- Ta regelbundna säkerhetskopior av både databasen och de privata arkivfilerna.
- Skydda säkerhetskopior med samma omsorg som det aktiva arkivet.
Säkerhetskopior är en del av integritetsskyddet
En säkerhetskopia löser ett annat problem än åtkomstkontroll, men båda är viktiga. Ett privat arkiv som är perfekt skyddat från allmänheten men försvinner efter ett diskfel har ändå misslyckats som arkiv.
Din säkerhetskopiering bör omfatta WordPress-databasen och innehållet i JFA:s privata lagring. Testa ibland att säkerhetskopiorna faktiskt går att återställa.
Gör inte säkerhetskopian lättare att komma åt än arkivet.
En offentligt åtkomlig säkerhetskopia av arkivet, databasdump eller exporterad filsamling kan kringgå skyddet i den aktiva JFA-installationen.
Vad JFA:s integritetsskydd inte innebär
Ingen kryptering av data i vila
Skyddad leverans av medier är inte samma sak som att kryptera varje arkivfil i serverns filsystem.
Skyddar inte mot administrativ åtkomst
Personer med tillräcklig åtkomst till WordPress-installationen eller serverinfrastrukturen kan ha möjlighet att komma åt lagrade arkivdata.
Ersätter inte uppdateringar
Kontroller för privat lagring kan inte kompensera för ouppdaterade versioner av WordPress, tillägg, teman eller serverprogramvara.
Innan du lägger till verkligt familjematerial
1
Kontrollera JFA:s systemstatus
Kontrollera att lagringen är skrivbar och att skyddsstatusen är godkänd.
2
Testa med okänsligt material
Ladda upp ett ofarligt testfotografi eller dokument och kontrollera att det fungerar som förväntat i både en behörig och en obehörig session.
3
Verifiera dina säkerhetskopior
Kontrollera att både databasinnehåll och privata filer omfattas av säkerhetskopieringen.
4
Börja sedan bygga arkivet
När miljön fungerar som den ska kan du gradvis lägga till verkligt familjematerial och granska åtkomsten i takt med att arkivet växer.
Familjekonton & bidrag →
Lär dig hur du ger släktingar åtkomst till arkivet och låter dem bidra med material utan att göra webbplatsen till en offentlig registreringstjänst.