Nou filtre de seguretat en el servei BaaS

New & Noteworthy
27/7/22
Lluís Turró Cutiller
691
0
BaaS elephant

El nou Elephant WebFilter incorpora un conjunt de millores i noves característiques, cercant rapidesa i seguretat. Ben aviat hi haurà documentació disponible per a usuaris administradors, mentrestant aquest és un avenç de què incorpora el servei BaaS.

Control d'accessos malintencionats

Tot i que el servei BaaS està fortament protegit contra els atacs al sistema, els accessos malintencionats a la web són ara també sota control. Habitualment es deixaven passar, donant com a resposta la pàgina inicial. La política actual vers aquests accessos és:

  • Si l'accés intenta accedir inapropiadament a recursos del sistema, la IP es passa a una blacklist i els propers accessos donaran una resposta d'avís.
  • Si els accessos sobrepassen el límit acceptat de crides, es monitoritza la IP per a saber si correspon a un domini autoritzat. Això pot donar dos resultats, si el domini és autoritzat, la IP es passa a la whitelist, en cas contrari a la blacklist.
  • Tant el pas a la blacklist com a la whitelist, genera un correu pels usuaris administradors indicant la IP i el domini associat (si existeix).

El pas a llistes de IPs cal tenir-los controlats. En el cas de la whitelist, la pregunta seria perquè un domini autoritzat fa tantes peticions en un curt període de temps.

Drecera per a recursos

El filtre controla quan el recurs és estàtic o dinàmic, donant una drecera als recursos estàtics. Donat l'ús de la caché de sistema, la millora és només apreciable en la petjada de memòria.

Elephant Microservices, què ens donen ara i què donaran en el futur

New & Noteworthy
21/6/22
Lluís Turró Cutiller
699
0
BaaS elephant microservices

Elephant Microservices és el nou mòdul que permet la comunicació i la compartició de dades entre serveis BaaS. Tot i ser una conversa entre iguals, Elephant Microservices separa les connexions segures en dos tipus, servidors i membres.

Què tenim ara?

  • Definició de servidors per a serveis registrats.
  • Definició de membres per a serveis registrats.
  • Connexions segures entre dominis amb validació d'IPs.
  • Membres sense servei BaaS via Elephant Importer API.
  • Check del status de servidors i membres.

On anem?

Microservices és part del macro-projecte Elephant Alliance. La finalitat d'aquest macro-projecte és oferir espais anomenats aliances on els membres consoliden informació pròpia. Usant Microservices, els membres poden també interactuar amb les dades consolidades d'altres entitats, d'una manera molt similar a com ho farien en l'espai propi.

L'exemple més entenedor és la consolidació de projectes. Diferents entitats comparteixen projectes determinats dins l'espai aliança i qualsevol membre de qualsevol entitat pot interactuar amb qualsevol dels projectes.

I això és només el primer pas! Segueix el projecte a Elephant Microservices.

Elephant 3 arriba al servei BaaS

New & Noteworthy
19/1/22
Lluís Turró Cutiller
639
0
BaaS elephant

El nou Elephant 3 ja està desplegat en tots els serveis BaaS, i algunes de les noves característiques ja són visibles en els mòduls BrightSide.

Algunes de les novetats del sistema que ja són visibles, són:

En seguretat, Elephant Security és ara l'estàndard en assignació de permisos

  • Els usuaris es poden desactivar. Un usuari desactivat deixa de poder interactuar amb l'aplicació, tot i que aquesta el veu com un contacte normal.
  • Els Grups Socials hereten les característiques dels Security Groups. Desapareixen els rols com es coneixien fins ara i la sindicació a grups socials únicament genera enllaços als Security Groups.

En eines de contingut social i xarxes

  • Els sitemap generats per Elephant Sitemaps són molt més detallats i segueixen les característiques donades a cada pàgina, sigui de contingut dinàmic o fix.
  • Els contexts Elephant, o pàgines, hereten els atributs del nou Elephant 3:
    • Noms com a claus i18n.
    • Arrels de templates separades per context.
    • Inclusió de fulles d'estil i scripts per context.

En administració

  • Administració de contexts i continguts centralitzada.
  • Activació / desactivació d'usuaris i assignació a Grups Socials, individualment o per grups.

Específic de contactes

  • Desapareixen les etiquetes relacionades amb Grups Socials.
  • Grups Socials seleccionables com a primer grup d'etiquetes.
  • Desaparició del manteniment de rols.
  • Clau i desactivació són ara al formulari principal de contacte.

Elephant 3 és més ràpid, segur i afegeix noves funcionalitats. Es presenta un any força interessant.

Tres grans canvis que poden canviar com administres el teu servei BaaS

New & Noteworthy
6/1/22
Lluís Turró Cutiller
674
0
BaaS elephant

La darrera actualització dels Clouds BaaS també incorpora millores i noves característiques en el software que suporta el servei. Aquests canvis afecten directament l'administració del servei, particularment el contingut que es mostra als visitants i als membres del networking.

Administració de la web

L'administració de la web ha fet un salt important pel que fa a la usabilitat. Incorpora, a més, una millor gestió de continguts, integrada dins el sistema de contexts. Podeu trobar més informació a https://www.turro.org/docs/elephant/admin.

Algunes de les novetats són:

  • Creació i manteniment de contexts (pàgines web)
  • Integració amb el mòdul d'internacionalització.
  • Gestió de continguts integrada, amb navegació de versions.
  • EWiki activable (BETA)
  • Gestió completa del repositori.
  • Previsualització de la imatge usada en xarxes socials.

Internacionalització

El nou mòdul Elephant I18n gestiona la traducció dels texts de l'aplicació. Podeu trobar més informació a https://www.turro.org/docs/elephant/components/i18n.

Les característiques del mòdul són:

  • Creació de nous idiomes.
  • Incorporació de traductors, per a un idioma, un conjunt d'idiomes o la totalitat dels emprats a la web.
  • Proposició automàtica de traduccions per a nous texts.
  • Gestió de sobreescriptura, incloent-hi texts primaris. Important per a gestionar canvis en els conceptes de l'aplicació.
  • Text natural integrat en traduccions de claus.

Actors

La nova gestió d'actors (usuaris amb rols de programa i rols adquirits per activitat) és ja completament integrada dins l'administració del servei. Podeu trobar més informació a https://www.turro.org/docs/elephant/components/actors.

Els principals avantatges usant actors són:

  • Llenguatge natural a l'hora de descriure permisos.
  • Els canvis en els requeriments dels actors es propaguen immediatament a tots els mòduls i tot el contingut web.
  • Es pot comprovar la relació actor / usuari amb facilitat.
  • Es pot comprovar la relació actor / usuari /entitat amb facilitat.

Els nous mòduls, com treure'n profit.

Ben aviat es farà una formació relacionada amb aquests canvis i com afecten l'administració del servei. Podreu trobar informació sobre les dates i el lloc a Convocatòries públiques. Anirem informant.

Convocar usuaris és ara una mica més fàcil

New & Noteworthy
14/3/20
Lluís Turró Cutiller
1.519
0
BaaS brightside

Les convocatòries són una nova eina dins els mòduls de BrightSide. Permeten convocar usuaris registrats i afegir-ne per entitats que els relacionin. Per exemple, usuaris dins un mateix projecte, subscriptors d'una categoria de publicacions, integrants d'un contracte...

Integració en calendaris

Les convocatòries s'envien amb un arxiu adjunt que conté les dates i s'integra fàcilment en qualsevol calendari. Amés, manté l'identificador de l'esdeveniment perquè els calendaris on s'integra siguin sensibles als canvis de contingut o de dates. El calendari que rep les confirmacions d'assistència és el de l'organitzador.

Podeu veure més informació de les convocatòries en aquest enllaç.

Registre obert

La darrera novetat en convocatòries és la possibilitat de crear esdeveniments oberts que permetin el registre d'usuaris. La convocatòria es mostra com una pàgina web amb un botó de registre. Podeu veure com configurar la web per mostrar convocatòries en aquest enllaç.

Quan un usuari es registri, rebrà un correu amb el text de la convocatòria i un codi QR per a poder accedir a l'esdeveniment.

Seguiment d'assistència

Les notificacions per correu de les convocatòries inclouen un codi QR que permet validar l'assistència. Només usuaris amb els permisos adequats poden fer aquestes validacions. Podeu veure més informació en aquest enllaç.

Convocatòries i el Directori

Els usuaris que tinguin un perfil actiu en el Directori podran veure la resta d'assistents que també siguin al Directori. En cas d'haver assistit, es veuran amb una marca de validació.

L'aplicació guarda un historial amb totes les convocatòries on ha participat l'usuari. Això permet consultar tant la convocatòria com els assistents (sempre que siguin membres del Directori)