fbpx

Sicurezza del sito e dell'App

5 messaggi / 0 nuovi
Ultimo messaggio
Ritratto di Roberto.ascea
Roberto.ascea
Offline

Produttività impianto
Sicurezza del sito e dell'App

Salve. Mi sono registrato al sito e ho scaricato l'App. Trovo tutto molto interessante e, probabilmente, utile.
Ho solo un dubbio circa la sicurezza delle informazioni che vengono fornite al sito e per questo non ho inserito alcuni dati.
Infatti, richiedendo il nominativo utente e la PW del GSE direttamente dal profilo utente, si lascia libero accesso ai dati del nostro conto energia e potenzialmente ci si espone a comportamenti impropri nel caso il sito venisse hackeratoda malintenzionati (potrebbero, per esempio var iare dei dati, cambiare conto corrente, o cancellare l'impianto).

Certo, è una situazione estrema ma, purtroppo possibile. Diverso sarebbe se l'accesso avvenisse di volta in volta, tramite una differente pagina in pop-up ad uso singolo, non memorizzata dall'app o dal profilo.
Che ne pensate?

+1
+9
-1
Ritratto di Roberto.ascea
Roberto.ascea
Offline

Produttività impianto
Mi rispondo da solo :-)

Spulciando le FAQ ho visto che i dati di accesso al GSE non vengono memorizzati, bene! E che comunque si può immettere manualmente il file .csv scaricato dal GSE. Ho fatto una domanda ... troppo precipitosa (ma si sa, gli uomini "veri" non leggono mai le istruzioni prima! ahahah)

+1
+1
-1
Ritratto di mysolarfamily
mysolarfamily
Offline

Produttività impianto
La sicurezza è la nostra priorità

Gentile Roberto, siamo contenti che lei trovi il sistema My Solar Family interessante.
Inoltre con la sua domanda ci da l'opportunità di fornire importanti chiarimenti sulla sicurezza e per questo la ringraziamo.

My Solar Family non memorizza le credenziali degli utenti, ma fornisce una procedura con la quale gli utenti possono scaricare i propri dati se e solo se reinseriscono ogni volta le proprie credenziali (devono farlo proprio perchè My Solar Family non le possiede).
E' facoltà dell'utente quella di memorizzarle per propria comodità sul proprio telefono o browser come qualsiasi altro codice.
La memorizzazione in quel caso avviene sul dispositivo dell'utente e non sul sistema My Solar Family.

In definitiva abbiamo già adottato la soluzione che ci suggerisce, l'inserimento è ad uso singolo e le credenziali non vengono memorizzate nel profilo.
Può trovare la stessa spiegazione su www.mysolarfamily.com/faq nella sezione Credenziali del GSE.
Come avrà poi sicuramente notato tutto il sito utilizza il protocollo https ed ogni scambio di informazioni risulta cifrato.

Detto ciò qualsiasi suggerimento per migliorare la piattaforma è ovviamente il benvenuto e qualora avesse ulteriori domande non esiti a contattarci, Il Team My Solar Family

+1
0
-1
Ritratto di Roberto.ascea
Roberto.ascea
Offline

Produttività impianto
Grazie

:-)

+1
+1
-1
Ritratto di mysolarfamily
mysolarfamily
Offline

Produttività impianto
Ci teniamo a ribadire

Gentile Roberto, non ci eravamo accorti che aveva già trovato da solo la risposta.
Ci teniamo a ribadire che ogni suggerimento è sempre il benvenuto! Il progetto è nato per aiutare e con i consigli di tutti non può che migliorare!

A presto, Lo Staff My Solar Family

+1
0
-1

Oggetto:

Messaggio: