[hnsドキュメント]

ハイパー日記システム Version 2.00

セキュリティ情報


他人に知られたくない情報は,日記に書いてはいけません.また自分の 個人情報を日記に書くことは危険を伴います。


mail2nikki を利用したメールによる日記の更新では, 宛先を間違えると、個人情報が漏れてしまいますので, 宛先は確実に確かめる必要があります.また更新パスワードは 暗号化されていませんので、更新メールを傍受された場合は、パスワードが 知られます。


hns は管理ツールなどへのアクセスの認証にクッキー(RURIコード) を利用していますが、クッキーは、

  1. ブラウザの設定ファイルに暗号化されずに書き込まれる
  2. ネットワーク上を暗号化されずに流れる
点で安全ではありません。1. については、手許のパソコンへのアクセスを 適切に制限することで、2. については SSL でサーバ〜ブラウザ間の 通信を暗号化することで、より安全に運用できます。

ハイパー日記システム Version 2.00


Index