]> gitweb.fluxo.info Git - policy.git/commitdiff
(no commit message)
authorklau <klau@web>
Thu, 4 Apr 2013 20:04:50 +0000 (17:04 -0300)
committerwww-data <www-data@coisaboa.sarava.org>
Thu, 4 Apr 2013 20:04:50 +0000 (17:04 -0300)
policy_es.mdwn

index 15ca39609e8dee464522b13540fcff0f700c326f..fde726d66f9fb91a332f923b8116bb00293df756 100644 (file)
@@ -62,3 +62,17 @@ Nivel 2
 NIVEL 3
 
 * El correo también esta disponible como un servicio oculto enclavado de Tor. 
+
+## Webmail
+Nivel 1
+* Las conexiones entre el servidor y el usuario están siempre encriptadas.
+* Si la dirección de IP del usuario aparece en los encabezamientos de email, este hecho es visiblemente marcado como inseguro.
+
+Nivel 2
+* Todas las  sesiones tienen que estar almacenadas como cookies. Las sesiones  IDs no pueden estar en la URL.
+* La dirección IP del usuario no aparece en ningun encabezamiento de email.
+
+Nivel 3
+* Debido a que cliente-lado scripting, como Javascript, puede  revelar la dirección IP del usuario (esto es porque las usuarias de Tor generalmente las inutiliza), Webmail es funcional sin él.
+* La sesión de algoritmo ID y las cookies no utilizan o almacenar la dirección de IP de la  usuaria, tampoco en texto sencillo o en alguna forma confusa. Las sesiones no estan restringidas a direcciones de IP (ya que esto  impediría  el acceso con herramientas  de anonimato como Tor).
+* Webmail también esta disponible como un servicio enclaved escondido Tor.