]> gitweb.fluxo.info Git - policy.git/commitdiff
(no commit message)
authorklau <klau@web>
Thu, 4 Apr 2013 20:06:04 +0000 (17:06 -0300)
committerwww-data <www-data@coisaboa.sarava.org>
Thu, 4 Apr 2013 20:06:04 +0000 (17:06 -0300)
policy_es.mdwn

index fde726d66f9fb91a332f923b8116bb00293df756..d0b0c568675d611513972c0885873890666f9b95 100644 (file)
@@ -64,15 +64,33 @@ NIVEL 3
 * El correo también esta disponible como un servicio oculto enclavado de Tor. 
 
 ## Webmail
+
 Nivel 1
+
 * Las conexiones entre el servidor y el usuario están siempre encriptadas.
 * Si la dirección de IP del usuario aparece en los encabezamientos de email, este hecho es visiblemente marcado como inseguro.
 
 Nivel 2
+
 * Todas las  sesiones tienen que estar almacenadas como cookies. Las sesiones  IDs no pueden estar en la URL.
 * La dirección IP del usuario no aparece en ningun encabezamiento de email.
 
 Nivel 3
+
 * Debido a que cliente-lado scripting, como Javascript, puede  revelar la dirección IP del usuario (esto es porque las usuarias de Tor generalmente las inutiliza), Webmail es funcional sin él.
 * La sesión de algoritmo ID y las cookies no utilizan o almacenar la dirección de IP de la  usuaria, tampoco en texto sencillo o en alguna forma confusa. Las sesiones no estan restringidas a direcciones de IP (ya que esto  impediría  el acceso con herramientas  de anonimato como Tor).
 * Webmail también esta disponible como un servicio enclaved escondido Tor.
+
+## Certificados y llaves para servicios encriptados basados en stream
+
+Nivel 1
+
+* La comunicación basada en stream solo usa un kit de parametros criptográficos bien establecidos  (ciphers, mensajes resumidos, algoritmos de encriptación asimétrica, etc). Mira los documentos de buenas prácticas para más detalles.
+
+Nivel 2
+
+* Las llaves privadas sólo son almacenadas de manera encriptada.
+
+Nivel 3
+
+* Las llaves privadas son sólo almacenadas encriptado y fuera del sitio.