The IdentiCase
N.5 Aprile 2013
www.secure-pass.net
!
THE
N. 5
ISV
IDENTICASE
THE REAL WORLD OF
USERS
Waupau
Waupau reinventa l'apprendimento on-line
sicuro con SecurePass
Dalla protezione dei dati finanziari a quella dell'identità dei minori. L'esigenza di un
grado superiore di sicurezza è diventata una necessità anche per ambiti diversi dall'azienda multinazionale. Da un lato i social network, come Facebook, hanno reso possibile l'accesso e l'interazione on-line senza nessuna forma di controllo, dall'altro la facilità di accesso agli strumenti online ha reso l'uso di chat e videochat una notevole
opportunità per l'apprendimento. Sviluppare piattaforme educative a registrazione controllata è possibile solo rendendo la sicurezza semplice e trasparente anche per le
fasce di utenti meno esperte. Lo ha fatto Luca Sciortino, Responsabile Tecnico di
Waupau, scegliendo SecurePass come forma di autenticazione, al servizio dei minori
che vogliono esercitare il loro inglese attraverso le chat e videochat della piattaforma.
Nell'intervista ci spiega come l'uso di Securepass responsabilizza gli utilizzatori e
rende possibile un nuovo modo di sviluppare in sicurezza.
Cosa è Waupau?
Waupau è una piattaforma di
chat e videochat sicura, dedicata
agli adolescenti che vogliono
esercitarsi a parlare inglese con
altri ragazzi da tutti gli angoli
del mondo.
Waupau non è una scuola ma un
supporto all'apprendimento e
stimolo allo studio, le chat room
sono tutti ambienti protetti dall'autenticazione in due passaggi.
Questo meccanismo è necessario per garantire ai genitori un
contesto serio di utenti motivati, che si esprimono con un lin-
1!
guaggio adeguato. E' sempre
possibile segnalare i comportamenti scorretti, sono i ragazzi
stessi a farlo.
Quale è il suo ruolo in Waupau?
Sono il Responsabile Tecnico
della piattaforma, ne ho seguito
lo sviluppo dall'inizio e continuo
le attività di modifica e adeguamento in base ai rischi o alle
esigenze che emergono con il
tempo.
Mi interesso da sempre di programmazione, open source e
sicurezza informatica, dopo diversi anni di esperienza come
Security Manager nel settore
bancario, ruolo che svolgo tuttora, ho dato vita a Waupau come
un “progetto parallelo” per mettere a frutto l'esperienza della
protezione dei dati finanziari in
altri ambiti in cui la protezione è
necessaria.
Luca Sciortino,
Direttore Tecnico
di Waupau
Press
The IdentiCase
N.5 Aprile 2013
www.secure-pass.net
“Cercavo una soluzione in grado di tracciare le utenze: integrando SecurePass e
creando il plugin di
Joomla è stato possibile in breve tempo
aggiungere la protezione dei minori. ”
Come è nato Waupau?
L'idea di una piattaforma sicura
è nata dal confronto con altri
genitori come me, che cercavano un modo sicuro per far
esercitare l'inglese ai loro figli.
Internet, ma soprattutto i social network, hanno rivoluzionato il modo di interagire dei
più giovani ma sono comunicazioni in ambiente incontrollato o comunque non educativo. Io ho una figlia di 21 anni e
se avessi avuto a disposizione
una piattaforma come Waupau
un po' di anni fa, mi sarei fidato a farle utilizzare lo strumento della chat senza problemi.
Come è strutturata la piattaforma?
Waupau nasce su una piattaforma Joomla personalizzata,
abbiamo integrato nel framework un modulo di chat di terze parti che fornisce spunti di
discussione e il plugin di Securepass per Joomla.
Abbiamo sviluppato internamente le specifiche perché vo-
2 !
levamo creare un servizio diverso e sicuro, ogni chatroom
tematica cerca automaticamente spunti di discussione e
notizie nei motori di ricerca e
li propone.
Cercavo una soluzione in grado di tracciare le utenze: integrando SecurePass e creando il
plugin di Joomla è stato possibile in breve tempo aggiungere
la protezione dei minori.
me opportunità, ma bisogna
garantire protezione ai ragazzi
che le usano, rassicurare le famiglie contro i rischi della rete.
Non avevamo intenzione di
creare un ambiente accessibile
a chiunque come Facebook,
SecurePass verifica l'identità e
il device da cui accedono le
persone, sa da dove arrivano e
a quale chatroom sono connesse.
A livello di hosting, abbiamo
scelto di realizzare la struttura
in modalità cloud e con piattaforme open source per garantire sempre la continuità e l'efficienza del servizio.
Oltre a garantire le regole di
buona condotta di base e linguaggi appropriati per l'apprendimento, volevamo evitare
potenziali adescatori di minori,
Quali sono le criticità incontrate nella progettazione di un servizio per minori?
“Securepass è una
Securepass è una forma di parent control per i servizi cloud,
facile da usare sia per gli utenti
che per gli sviluppatori. Le
chat e le video chat sono otti-
cloud, facile da usare
forma di parent cont ro l p e r i s e r v i z i
sia per gli utenti che
per gli sviluppatori. ”
Press!
The IdentiCase
è un tema molto critico. Avevamo necessità di una strong authentication per garantire gli accessi, dopo aver valutato i competitors per costi di entrata e
manutenzione, tra cui RSA, abbiamo scelto SecurePass.
Perchè ha scelto di integrare
SecurePass in Waupau?
SecurePass offre qualcosa in più
di un tradizionale token, non costa così tanto e ha feature e velocità di esecuzioni maggiori. Inoltre non richiede un investimento
iniziale, si comincia a pagare
quando c'è introito dall'utente e
la facilità di integrazione è notevole.
Anche il software token è facilissimo da usare, bastano 5 minuti
“Avevamo necessità di
una strong authentication per garantire gli
accessi, dopo aver valutato i competitors per
costi di entrata e
manutenzione, tra cui
RSA, abbiamo scelto
SecurePass.”
3 !
N.5 Aprile 2013
per installare l'applicazione sullo
smartphone, più comodo che il
token hardware.
www.secure-pass.net
“Il nostro plugin e' stato
reso poi disponibile alla
Che contributo può dare la
sicurezza informatica all'apprendimento online?
comunita' in modo gra-
Con l'autenticazione sicura la
credibilità dell'apprendimento
online può diventare competitiva rispetto al metodo tradizionale di esercitazioni frontali. E'
successo lo stesso per le banche,
l'homebanking si è diffuso anche
grazie all'uso di misure di sicurezza pratiche e trasparenti.
L'autenticazione multi-fattore
renderebbe possibile sostenere
gli esami e gestire il libretto universitario direttamente on-line,
una comodità che incoraggerebbe.
i z z a t o re d i J o o m l a
tuito, cosi' che ogni utilpossa sfruttare l'autenticazione sicura di SecurePass.”
verificare, se non una forma corretta di autenticazione all'applicativo e al dato, SecurePass filtra
tutti gli accessi su un ambiente
cloud univoco. Chiedere una copia della carta d'identità all'iscrizione non garantisce che poi chi
usa il servizio sia la stessa persoQuali problemi ha risolto Se- na, SecurePass ha risposto ai nocurePass?
stri requisiti sgravandoci dal ruolo di “controllori”.
SecurePass ha contribuito a rendere Waupau una proposta origi- Come si integra SecurePass
nale, efficiente e competitiva nel in Waupau?
mondo dell'apprendimento onli- Ho sviluppato il modulo per
ne. Con l'accesso libero alle chat Joomla in PHP usando il protonon controllate è impossibile collo Radius messo a disposiziosapere chi c'è dall'altra parte, che
ne da SecurePass, compatibile
uso farà delle informazioni, e in con le versioni 1.7 e 2.5. Il pannelgenerale cosa può succedere.
lo di controllo è facile da confiL'accesso al dato online è autogurare anche per i meno esperti.
matico, non c'è nessuno che va a Joomla è una piattaforma molto
Press!
The IdentiCase
I numeri di
Waupau
N.5 Aprile 2013
www.secure-pass.net
“SecurePass offre qualcosa in più di un tradizionale token,
non costa così tanto e ha feature e velocità di esecuzioni
maggiori. Inoltre non richiede un investimento iniziale, si
comincia a pagare quando c'è introito dall'utente e la facilità di integrazione è notevole.”
2.300
Accessi
giornalieri
2.600
Pagine visitate
ogni giorno
5.600
Files aperti
giornalieri
1.900
flessibile, si può decidere a quale tipologia di autenticazione dare priorità,
ad esempio al protocollo Radius, oppure
Ldap. Il nostro plugin e' stato reso poi
disponibile alla comunita' in modo
gratuito, cosi' che
ogni utilizzatore di
Joomla possa sfruttare l'autenticazione
sicura di SecurePass.
Ci sono state diffi- re problemi nel provicoltà nell'adozione sioning degli utenti.
di un device ester- L'uso di un dispositivo
no?
esterno non è un proNo, la procedura di blema né per i ragazzi,
accesso con password che apprezzano l'app
temporanea generata per Android o iOS, né
dal token è quella che per i genitori, che lo
garantisce la sicurezza leggono come una mied è proprio questo il sura necessaria contro i
punto di forza del ser- rischi della rete.
vizio, SecurePass ha
aggiunto un valore alla
piattaforma senza crea-
Iscritti
4 !
Press!
Scarica

the identicase