whistleblowing, noi siamo pronti

  • Anno Ingresso congregazione: 1

Se ti occorre la tua piattaforma ed essere in linea con Decreto Legislativo 10 marzo 2023, n. 24 chiamaci o scrivi una mail, possiamo darti ulteriori chiarimenti e una prospettiva di un costo vantaggioso per essere in regola e non essere sanzionato dall'ANAC. ecco le caratteristiche della nostra piattaforma:

Funzionalità utente

  • Sistema multiutente con ruoli utente personalizzabili (segnalatore, destinatario, amministratore)

  • Interamente gestibile da un'interfaccia di amministrazione web

  • Supporto per più di 90 lingue con supporto da destra a sinistra (RTL)

  • Lasciamo che siano gli informatori a decidere se e quando dichiarare in modo confidenziale la propria identità

  • Scambia file multimediali con l'informatore

  • Gestione sicura dell'accesso e della visualizzazione dei file

  • Chatta con Whistleblower per discutere la segnalazione

  • Ricevuta univoca di 16 cifre per consentire al segnalante di accedere nuovamente in modo anonimo

  • Interfaccia destinatario semplice per ricevere e analizzare report

  • Supporto per la categorizzazione dei report con etichette

  • Supporto per la ricerca dei report da parte dell'utente

  • Supporto per l'assegnazione e la creazione di stati di gestione dei casi

  • Aspetto personalizzabile (logo, colore, stili, carattere, testo)

  • Definire più canali di reporting (ad esempio per argomento, per dipartimento)

  • Costruttore avanzato di questionari

  • Statistiche del sistema di segnalazione

Caratteristiche di sicurezza

  • Progettato in conformità alla norma ISO 27001:2022

  • Crittografia completa dei dati delle segnalazioni degli informatori e delle comunicazioni dei destinatari

  • Supporto per l'anonimato digitale con l'integrazione Tor

  • Supporto HTTPS integrato con standard TLS 1.3 (classificazione SSLabs A+ )

  • Registrazione automatica gratuita del certificato digitale ( Let's Encrypt )

  • Test di penetrazione multipli con rapporti pubblici completi

  • Conformità agli standard di settore e alle migliori pratiche per la sicurezza delle applicazioni ( OWASP )

  • Supporto per l'autenticazione a due fattori (2FA) conforme allo standard TOTP RFC 6238

  • Sandboxing di rete integrato con iptables

  • Sandboxing delle applicazioni integrato con AppArmor

  • Protezione completa contro gli invii automatizzati (prevenzione dello spam)

  • Soggetto a peer review continua e controlli di sicurezza periodici

  • Supporto PGP per notifiche e-mail crittografate e download di file crittografati

  • Non lascia tracce nella cache del browser

Prime fasi comprensione per la costruzione di un sito web

Questa rubrica chiaramente non ha la pretesa di formare professionisti del settore, ma semplicemente quella di aiutare a comprendere meglio le strutture che sostengono il funzionamento di un sito web, e quindi essere d'aiuto per quanti volessero sviluppare una piccola struttura web personale o meglio comprendere un lavoro commissionato ad un professionista.

Voglio un sito web, si ma come svilupparlo ? come faccio a pubblicare un sito web sulla rete internet? che linguaggio di programmazione o applicativo posso usare?

1- bisogna acquistare un dominio per associare il nome al tuo progetto, ci sono tantissimi manteiner che offrono questo servizio, non c'e' un prezzo stadard, ma varia a seconda dell'offerta e alle risorse associate al dominio, es. possiamo acquistare un dominio + servizio di posta elettronica, a sua volta se ci occorre un servizio professionale con caselle Gigamail possiamo ulteriormente associare questo servizio, chiaramente più servizi associamo e più costosa sarà la somma da versare al manteiner. Indispensabile per poter sviluppare il nostro progetto sarà quello di associare uno spazio hosting(per capirci meglio: una porzione di server dove verranno inseriti i file sorgenti del progetto e dove il server distribuirà delle proprie risorse per eseguire le istruzioni richieste dai nostri file sorgenti del progetto) ed un database:tipicamente MYSQL, alcuni manteiner lo associano alla vendita' dell'hosting altri lo offrono come servizio opzionale, tutti questi concetti magari li possiamo approfondire singolarmente in altri articoli dedicati(Servizio mail, Hosting, Mysql, e vari servizi aggiuntivi...)

Alcuni manteiner italiani o in lingua italiana (aruba.it, register.it, serverplan)

2- supponiamo di aver scelto il nostro dominio e aver acquistato i servizi da associare(che dovranno essere rinnovati con cadenza periodica annuale), dobbiamo decidere come voler sviluppare il nostro sito web. Uno strumento che ci può aiutare molto nello sviluppo e nella gestione dinamica del nostro sito sono i cosidetti CMS (CONTENT MANAGEMENT SYSTEM), ovviamente cerchiamo di restringere il campo e focalizzeremo la nostra attenzione verso i piu' popolari e rigorosamente OPEN SOURCE(licenza di libero utilizzo), Wordpress, Joomla e Drupal, ognuno dei tre con differenze sostanziali, bisogna valutare attentamente le funzionalità e specifiche che caratterizzeranno il nostro sito web e in funzione di questo scegliere il miglior framework per le nostre esigenze, dedicheremo articoli separati per la migliore comprensione di Wordpress, Joomla, Drupal, sintetizzando Wordpress molto diffuso, parecchie estensioni disponibili per estendere eil progetto, facile e intuitivo, Joomla, parecchi estensioni disponibili, un backend molto pulito e intuitivo, Drupal: diffuso nei progetti enterprise e molto versatile, ma bisogna attenzionare le funzionalità interne poco intuitive ma molto potenti, tutti e tre i CMS sono sviluppati in PHP e si appoggiano ad un database Mysql (dove risiederanno tutti i dati) anche qui dedicheremo un articolo sul funzionamento generico di un CMS. Dire che come introduzione va bene, prossimo articolo ci dedicheremo alle altri fase. Progettazione, selezione del nostro CMS e installazione del CMS sul nostro spazio Hosting.

 

Jaweb.online

Aumentiamo la sicurezza di Joomla

Joomla è un sistema di gestione dei contenuti (CMS) popolare e ampiamente utilizzato per creare siti web. Proprio come qualsiasi altro CMS, Joomla può essere vulnerabile agli attacchi hacker, ma ci sono molti modi per aumentare la sicurezza del tuo sito web Joomla. In questo articolo, esploreremo alcuni suggerimenti per aiutarti ad aumentare la sicurezza di Joomla.

  1. Aggiornamento regolare di Joomla

Uno dei modi più semplici per aumentare la sicurezza del tuo sito web Joomla è quello di mantenere sempre aggiornato il CMS. Gli aggiornamenti di Joomla non solo aggiungono nuove funzionalità e migliorano le prestazioni, ma spesso risolvono anche problemi di sicurezza e correggono vulnerabilità note. Assicurati di installare sempre gli aggiornamenti più recenti di Joomla e di tutti i componenti e plugin che usi.

  1. Scelta di una password forte

Utilizzare una password forte e unica per accedere al tuo sito web Joomla è fondamentale per proteggere il tuo sito dai tentativi di accesso non autorizzati. Evita di utilizzare password facili da indovinare come "password" o "123456". Invece, scegli una password complessa che includa lettere maiuscole e minuscole, numeri e simboli speciali. Inoltre, cambia regolarmente la tua password.

  1. Utilizzo di un plugin di sicurezza

Ci sono molti plugin di sicurezza disponibili per Joomla che ti aiutano a proteggere il tuo sito web da attacchi hacker e vulnerabilità. Alcuni plugin popolari includono Akeeba Backup, JHackGuard, RSFirewall e JomDefender. Questi plugin possono aiutarti a rilevare e prevenire attacchi, a eseguire la scansione del sito web per malware e a bloccare gli IP sospetti.

  1. Backup regolare del sito web

Il backup regolare del sito web è fondamentale per la sicurezza del tuo sito web Joomla. Assicurati di creare regolarmente backup del tuo sito web e di conservarli in un luogo sicuro. In questo modo, se il tuo sito web viene violato o corrotto, puoi ripristinare rapidamente una versione precedente.

  1. Limitare l'accesso degli utenti

Se hai più utenti che accedono al tuo sito web Joomla, è importante limitare l'accesso solo agli utenti autorizzati. Utilizza il controllo degli accessi per limitare l'accesso solo agli utenti che necessitano di accedere alle aree sensibili del sito web. Inoltre, elimina gli account degli utenti che non sono più necessari.

  1. Protezione contro attacchi SQL injection

Gli attacchi SQL injection sono una delle tecniche più comuni utilizzate dagli hacker per accedere ai siti web. Per proteggere il tuo sito web Joomla dagli attacchi SQL injection, utilizza il filtro di input per assicurarti che tutti i dati inseriti nel tuo sito web siano corretti e sicuri.

In conclusione, aumentare la sicurezza del tuo sito web Joomla richiede un po' di sforzo e attenzione, ma ne vale sicuramente la pena. Seguendo i suggerimenti sopra

Personalizziamo il login di Joomla

Una piccola personalizzazione che può risultare gradevole di facile attuazione potrebbe essere quella del login di accesso al pannello di controllo, il cliente potrebbe gradire questa piccola personalizzazione, vediamo come fare:

Andiamo nel pannello di controllo e selezioniamo lo stile del tema di amministrazione, nei Tab troviamo sia la possibilità di personalizzare gli stili dei colori, sia la possibilità di sostituire i loghi presenti nell'accesso standard, quindi possiamo sostituire con i loghi del cliente o della nostra azienda, a discrezione di cio' che vogliamo presentare, eseguite queste semplici operazioni potete Salvare i cambiamenti effettuati.

se volete sostituire il modulo di aiuto nella barra laterla del login (potrebbe non servire o desiderate nasconderlo volutamente per non confondere il cliente), andate nella sezione dei moduli in alto a sinistra filtrate Moduli Administrator, cercate il modulo di supporto (posizione sidebar) disattivatelo, subito dopo create un nuovo Modulo (personalizzato) e scrivete con l'editor le istruzioni che desiderate e che occorrono per l'accesso al vostro pannello di controllo(ES i vostri riferimenti per un eventuale supporto o altro...)

se avete domande o desiderate altri chiarimenti sull'argomento

Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo.

Recuperiamo i vecchi link con il redirect nativo di Joomla

Tante volte ci è capitato di rifare il nostro sito, e ci accorgiamo che tanti link si trovano indicizzati ma sospesi in aria senza un collegamento reale, questo può creare un malfunzionamento delle pagine incriminate e anche una svalutazione della reputazione agli occhi dei motori di ricerca, Joomla ci offre un piccolo strumento nativo gia' nel core per poter risolvere questo problema senza dover per forza scrivere codice nel nostro file htaccess(come era consueto fare per risolvere il problema), vediamo come fare:

 

Pannello di controllo e osserva la sezione GESTISCI troverai il link in basso reindirizzamenti, cliccalo e vedrai che ti chiede di attivare il relativo plugin, (dovresti trovalo nella lista dei Plugin) in ogni modo l'avviso ti offre il link diretto (cliccalo abilita e salva) ricarica la pagina ed ecco pronto il componente per essere utilizzato.

basta cliccare su nuovo URL indicare l'url scaduto ed il nuovo url dove dovrebbe puntare (può anche puntare alla home generica se non esiste più la pagina a cui puntava l'url) si tratta solo di evitare la pagina 404 poco elegante agli occhi di tutti.

se avete domande o varie

scrivete al mio indirizzo

Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo.

Velocizziamo il nostro joomla

Un sito lento spesso mostra il punto debole al nostro potenziale utente cliente, spesso non si hanno le risorse per poter disporre di un servizio hosting o server dedicato che potrebbe risolvere il problema a monte, ma bisogna adattarsi con ciò che si dispone, Joomla offre un piccolo aiuto in tal senso mettendo a disposizione una piccola cache (memoria) dove memorizza alcuni file importanti ed evita di doverli richiamare ogni volta che un nuovo utente ne fa richiesta, questo fa si che il carico di richieste venga alleggerito e velocizza un pizzico il nostro sito web, vediamo come attivare questa interessante funzionalita' nativa.

Andare nel pannello di controllo Sistema>>Configurazione Globale e cliccare sul tab Sistema

Impostazioni Cache selezionare cache unica e moderata (e' piu' che sufficiente) 

fatto ciò salva la configurazione

naviga un po' sul sito e vedrai che il sistema comincia a raccogliere i primi file di sistema che riutilizzera' nella cache

puoi visualizzare questi dati vai nel pannello di controllo sulla destra troverai un icona simile ad una nuvoletta con scritto sotto Cache, clicca e visualizza la lista dei file mantenuti inmemoria.

 

Puliamo gli indirizzi Url del nostro Joomla

Spesso e volentieri ci e' capitato di osservare bene gli indirizzi web che identificano immediatamente una sezione o un contenuto, questo può servire sia a noi (quando dobbiamo digitare un sottoindirizzo o anche identificarlo rapidamente) sia ai motori di ricerca che analizzano un indirizzo pulito e più significativo, la pulizia degli indirizzi nel nuovo Joomla e' solo parziale occorre eseguire solo una piccola modifica al solito per avere un risultato più gradevole.

prima di ogni cosa occorre avere un accesso FTp o tramite filemanager dal pannello di controllo dell'hosting, nella directory principale troverete un file htaccess.text, rinominatelo in .htaccess, nota bene il punto davanti al nome del file è determinante pe ril corretto funzionamento

 

fatto questo andate nel pannello di controllo del vostro joomla, Sistema>> Configurazione Globale, nella sezione SEO (sulla destra scorrendo in basso), spuntare le due opzioni

Search Engine Friendly URLs

Use URL Rewriting

Salva ed è tutto fatto, puoi controllare che da adesso in poi tutti i tuoi indirizzi saranno puliti senza avere quel fastidioso index.php all'interno dell'inidirizzo

 

Nuovo Joomla 4 Vecchio Editor

Gia da tempo e' stata rilasciata per la produzione dei siti web la versione di Joomla 4, ci sono tantissimi aspetti da analizzare e discutere per dare un piccolo aiuto a coloro che cercano di risolvere piccoli ma fastidiosi problemi, in questa rubrica avremo il modo ed il tempo per analizzarne diversi, uno dei primi piccoli e fastidiosissimi problemi riscontrati durante la semplice gestione dei contenuti riguarda l'editor ufficiale nativo di Joomla. Può accadere di voler inserire delle immagini dentro il corpo del testo, questa funzionalità non e' semplice ed intuitiva ed in certi casi può indurre il neofita ad abbandonare l'inserimento dentro il corpo del testo ed accontentarsi di utilizzare la funzionalita' offerta nel TAB (IMAGES and LINKS), adesso descrivero' una soluzione alternativa che ci permetterà di poter avere un editor più funzionale e versatile.