DIE SICHERHEITSKONZEPTE VON HOTDOC
Client
HOTdoc kann auf verschiedene Arten auf den Clients installiert werden. Dabei werden die Sicherheitskonzepte des jeweiligen Betriebssystems unterstützt, weil die Verzeichnisstrukturen den sicherheitstechnischen Gegebenheiten angepaßt werden können.
- Benutzeranmeldung mit Kennwort (liegt verschlüsselt auf Festplatte und kann nicht entschlüsselt werden; one-way-encoded)
- Benutzerabhängige Ablage des Dokument-Verzeichnisses im entsprechenden vom Betriebssystem geschützten Benutzer-Verzeichnis.
- Digitale Signaturen ermöglichen die Erkennung einzelner manipulierter Dokumente.
- Komprimiert chiffriertes Verfahren zur Kommunikation mit HOTdoc-Server.
- Jedes einzelne abgerufene Dokument bleibt eindeutig einem Benutzer/Client zugewiesen und kann nur in dieser Konstellation wieder eingespielt werden. (Mehrere gleichzeitige Abrufe von verschiedenen Benutzern/Clients bleiben möglich).
Server
HOTdoc kommuniziert in einem verschlüsselten Format zwischen Client
und Server
. Die intensive Nutzung digitaler Zertifikate stellt sicher, ob ein Dokument vom Server angenommen wird.
- Neue Artikel dürfen nur von einem autorisierten Client eingestellt werden.
- Clientautorisierung durch digitale Signaturen gemäß DSA Private-/Public-Key Verfahren.
- Eingefügte Artikel erhalten die aktuelle Benutzer-/Clientidentifikation.
- Kommunikation durch Firewalls, durch einfachen Http-Zugriff (Port 80).