The IdentiCase N.5 Aprile 2013 www.secure-pass.net ! THE N. 5 ISV IDENTICASE THE REAL WORLD OF USERS Waupau Waupau reinventa l'apprendimento on-line sicuro con SecurePass Dalla protezione dei dati finanziari a quella dell'identità dei minori. L'esigenza di un grado superiore di sicurezza è diventata una necessità anche per ambiti diversi dall'azienda multinazionale. Da un lato i social network, come Facebook, hanno reso possibile l'accesso e l'interazione on-line senza nessuna forma di controllo, dall'altro la facilità di accesso agli strumenti online ha reso l'uso di chat e videochat una notevole opportunità per l'apprendimento. Sviluppare piattaforme educative a registrazione controllata è possibile solo rendendo la sicurezza semplice e trasparente anche per le fasce di utenti meno esperte. Lo ha fatto Luca Sciortino, Responsabile Tecnico di Waupau, scegliendo SecurePass come forma di autenticazione, al servizio dei minori che vogliono esercitare il loro inglese attraverso le chat e videochat della piattaforma. Nell'intervista ci spiega come l'uso di Securepass responsabilizza gli utilizzatori e rende possibile un nuovo modo di sviluppare in sicurezza. Cosa è Waupau? Waupau è una piattaforma di chat e videochat sicura, dedicata agli adolescenti che vogliono esercitarsi a parlare inglese con altri ragazzi da tutti gli angoli del mondo. Waupau non è una scuola ma un supporto all'apprendimento e stimolo allo studio, le chat room sono tutti ambienti protetti dall'autenticazione in due passaggi. Questo meccanismo è necessario per garantire ai genitori un contesto serio di utenti motivati, che si esprimono con un lin- 1! guaggio adeguato. E' sempre possibile segnalare i comportamenti scorretti, sono i ragazzi stessi a farlo. Quale è il suo ruolo in Waupau? Sono il Responsabile Tecnico della piattaforma, ne ho seguito lo sviluppo dall'inizio e continuo le attività di modifica e adeguamento in base ai rischi o alle esigenze che emergono con il tempo. Mi interesso da sempre di programmazione, open source e sicurezza informatica, dopo diversi anni di esperienza come Security Manager nel settore bancario, ruolo che svolgo tuttora, ho dato vita a Waupau come un “progetto parallelo” per mettere a frutto l'esperienza della protezione dei dati finanziari in altri ambiti in cui la protezione è necessaria. Luca Sciortino, Direttore Tecnico di Waupau Press The IdentiCase N.5 Aprile 2013 www.secure-pass.net “Cercavo una soluzione in grado di tracciare le utenze: integrando SecurePass e creando il plugin di Joomla è stato possibile in breve tempo aggiungere la protezione dei minori. ” Come è nato Waupau? L'idea di una piattaforma sicura è nata dal confronto con altri genitori come me, che cercavano un modo sicuro per far esercitare l'inglese ai loro figli. Internet, ma soprattutto i social network, hanno rivoluzionato il modo di interagire dei più giovani ma sono comunicazioni in ambiente incontrollato o comunque non educativo. Io ho una figlia di 21 anni e se avessi avuto a disposizione una piattaforma come Waupau un po' di anni fa, mi sarei fidato a farle utilizzare lo strumento della chat senza problemi. Come è strutturata la piattaforma? Waupau nasce su una piattaforma Joomla personalizzata, abbiamo integrato nel framework un modulo di chat di terze parti che fornisce spunti di discussione e il plugin di Securepass per Joomla. Abbiamo sviluppato internamente le specifiche perché vo- 2 ! levamo creare un servizio diverso e sicuro, ogni chatroom tematica cerca automaticamente spunti di discussione e notizie nei motori di ricerca e li propone. Cercavo una soluzione in grado di tracciare le utenze: integrando SecurePass e creando il plugin di Joomla è stato possibile in breve tempo aggiungere la protezione dei minori. me opportunità, ma bisogna garantire protezione ai ragazzi che le usano, rassicurare le famiglie contro i rischi della rete. Non avevamo intenzione di creare un ambiente accessibile a chiunque come Facebook, SecurePass verifica l'identità e il device da cui accedono le persone, sa da dove arrivano e a quale chatroom sono connesse. A livello di hosting, abbiamo scelto di realizzare la struttura in modalità cloud e con piattaforme open source per garantire sempre la continuità e l'efficienza del servizio. Oltre a garantire le regole di buona condotta di base e linguaggi appropriati per l'apprendimento, volevamo evitare potenziali adescatori di minori, Quali sono le criticità incontrate nella progettazione di un servizio per minori? “Securepass è una Securepass è una forma di parent control per i servizi cloud, facile da usare sia per gli utenti che per gli sviluppatori. Le chat e le video chat sono otti- cloud, facile da usare forma di parent cont ro l p e r i s e r v i z i sia per gli utenti che per gli sviluppatori. ” Press! The IdentiCase è un tema molto critico. Avevamo necessità di una strong authentication per garantire gli accessi, dopo aver valutato i competitors per costi di entrata e manutenzione, tra cui RSA, abbiamo scelto SecurePass. Perchè ha scelto di integrare SecurePass in Waupau? SecurePass offre qualcosa in più di un tradizionale token, non costa così tanto e ha feature e velocità di esecuzioni maggiori. Inoltre non richiede un investimento iniziale, si comincia a pagare quando c'è introito dall'utente e la facilità di integrazione è notevole. Anche il software token è facilissimo da usare, bastano 5 minuti “Avevamo necessità di una strong authentication per garantire gli accessi, dopo aver valutato i competitors per costi di entrata e manutenzione, tra cui RSA, abbiamo scelto SecurePass.” 3 ! N.5 Aprile 2013 per installare l'applicazione sullo smartphone, più comodo che il token hardware. www.secure-pass.net “Il nostro plugin e' stato reso poi disponibile alla Che contributo può dare la sicurezza informatica all'apprendimento online? comunita' in modo gra- Con l'autenticazione sicura la credibilità dell'apprendimento online può diventare competitiva rispetto al metodo tradizionale di esercitazioni frontali. E' successo lo stesso per le banche, l'homebanking si è diffuso anche grazie all'uso di misure di sicurezza pratiche e trasparenti. L'autenticazione multi-fattore renderebbe possibile sostenere gli esami e gestire il libretto universitario direttamente on-line, una comodità che incoraggerebbe. i z z a t o re d i J o o m l a tuito, cosi' che ogni utilpossa sfruttare l'autenticazione sicura di SecurePass.” verificare, se non una forma corretta di autenticazione all'applicativo e al dato, SecurePass filtra tutti gli accessi su un ambiente cloud univoco. Chiedere una copia della carta d'identità all'iscrizione non garantisce che poi chi usa il servizio sia la stessa persoQuali problemi ha risolto Se- na, SecurePass ha risposto ai nocurePass? stri requisiti sgravandoci dal ruolo di “controllori”. SecurePass ha contribuito a rendere Waupau una proposta origi- Come si integra SecurePass nale, efficiente e competitiva nel in Waupau? mondo dell'apprendimento onli- Ho sviluppato il modulo per ne. Con l'accesso libero alle chat Joomla in PHP usando il protonon controllate è impossibile collo Radius messo a disposiziosapere chi c'è dall'altra parte, che ne da SecurePass, compatibile uso farà delle informazioni, e in con le versioni 1.7 e 2.5. Il pannelgenerale cosa può succedere. lo di controllo è facile da confiL'accesso al dato online è autogurare anche per i meno esperti. matico, non c'è nessuno che va a Joomla è una piattaforma molto Press! The IdentiCase I numeri di Waupau N.5 Aprile 2013 www.secure-pass.net “SecurePass offre qualcosa in più di un tradizionale token, non costa così tanto e ha feature e velocità di esecuzioni maggiori. Inoltre non richiede un investimento iniziale, si comincia a pagare quando c'è introito dall'utente e la facilità di integrazione è notevole.” 2.300 Accessi giornalieri 2.600 Pagine visitate ogni giorno 5.600 Files aperti giornalieri 1.900 flessibile, si può decidere a quale tipologia di autenticazione dare priorità, ad esempio al protocollo Radius, oppure Ldap. Il nostro plugin e' stato reso poi disponibile alla comunita' in modo gratuito, cosi' che ogni utilizzatore di Joomla possa sfruttare l'autenticazione sicura di SecurePass. Ci sono state diffi- re problemi nel provicoltà nell'adozione sioning degli utenti. di un device ester- L'uso di un dispositivo no? esterno non è un proNo, la procedura di blema né per i ragazzi, accesso con password che apprezzano l'app temporanea generata per Android o iOS, né dal token è quella che per i genitori, che lo garantisce la sicurezza leggono come una mied è proprio questo il sura necessaria contro i punto di forza del ser- rischi della rete. vizio, SecurePass ha aggiunto un valore alla piattaforma senza crea- Iscritti 4 ! Press!