Willkommen im User-Forum von mailbox.org
 

Zugriff auf Etherpad authentifizieren

3098697 hat dies geteilt, 9 Monaten her
vorgeschlagen

Der Zugriff auf Etherpad sollte nicht einfach nur über einen öffentlichen Link möglich sein, sondern zumindest auch ermöglichen Pads zu erstellen die Authentifizierung benötigen (Anmeldung über Mailbox Account und Delegation wie z.B. freigegebene Kalender).

Jeder Hotspot Betreiber kann die URL mit lesen und auf die Pads zugreifen.

Antworten (2)

Foto
1

Hallo, vielen Dank für den Beitrag. Wir empfehlen beim Arbeiten über einen Hotspot, besonders im öffentlichen Raum, immer den Einsatz einer zusätzlichen VPN-Verbindung, um die komplette Datenübertragung entsprechend abzusichern. Grundlage ist natürlich, dass die Links zu den Pads über sichere Kanäle geteilt werden.

Viele Grüße vom mailbox.org-Team


---

Nützliche Links:

b69f2e69b1f417811deb42953758b2a2

Foto
2

Vielen Dank für die Antwort. Das Beispiel eines Hotspot sollte die Unsicherheit von der implementierten Etherpad Lösung verdeutlichen.

Der Vorschlag der Nutzung des VPN löst nicht das grundsätzliche Problem und setzt voraus, dass jeder Nutzer der von mailbox.org angebotenen Etherpad Lösung eine zusätzliche VPN Lösung nutzt, der wiederum vertraut werden muss.

Ich würde von einem Anbieter, der auf Sicherheit und Privatsphäre achtet und damit wirbt GDPR compliant zu sein und in Deutschland den Service hostet, eine dem heutigen Stand der Technik entsprechende Authentifizierung und Authorisierungslösung für die angebotenen Dienste zu bieten.

Ich hoffe, das Mailbox org hier noch nachbessert.

Foto
3

Und so wie es aussieht liegt es nicht an Etherpad, dass keine Authentifizierung und Authorisierung zu Verfügung steht:


https://etherpad.org/doc/latest/#_what_can_i_do_with_this_api


The API gives another web application control of the pads. The basic functions are


create/delete pads


GRANT/FORBID ACCESS TO PADS


get/set pad content


The API is designed in a way, so you can reuse your existing user system with their permissions, and map it to Etherpad. Means: Your web application still has to do authentication, but you can tell Etherpad via the api, which visitors should get which permissions. This allows Etherpad to fit into any web application and extend it with real-time functionality. You can embed the pads via an iframe into your website.

Foto
Hinterlassen Sie einen Kommentar
 
Dateianlage anfügen