Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Undersøk og dokumenter mulige sikkerhetsproblemer #211

Closed
sync-by-unito bot opened this issue Feb 1, 2021 · 4 comments
Closed

Undersøk og dokumenter mulige sikkerhetsproblemer #211

sync-by-unito bot opened this issue Feb 1, 2021 · 4 comments

Comments

@sync-by-unito
Copy link

sync-by-unito bot commented Feb 1, 2021

Jeg tenker at vi også kobler inn IT-avdelingen så tidlig som mulig her, dersom vi oppdager "issues". Min initielle tanke er at Bård Tesaker (Orakel-tjenesten og Gunnerus' IT-ansvarlig) blir vår primær-kontakt her.

┆Issue is synchronized with this Trello card by Unito

@sync-by-unito
Copy link
Author

sync-by-unito bot commented Feb 1, 2021

➤ Audun Vigdissønn Nytrø commented:

Secret key til prosjektet (definert i settings.py) må i production lastes fra en ekstern fil e.l. som ikke ligger i Git-repoet.

@sync-by-unito
Copy link
Author

sync-by-unito bot commented Feb 1, 2021

➤ Terje commented:

Dersom e-post innstillinger også finnes i settings.py bør de og flyttes over i samme eksterne fil.

@sync-by-unito
Copy link
Author

sync-by-unito bot commented Feb 1, 2021

➤ Audun Vigdissønn Nytrø commented:

Ser på denne som lav prioritet/til senere; det skal mye til for å åpne store sikkerhetshull i Django, og vi lagrer lite sensitiv informasjon som gjør at vi krever bedre sikkerhet enn vi har nå på serveren. Denne var mer relevant før vi visste at vi skulle bruke Django og faktisk fikk ting i drift - generelt et litt utdatert kort.

@AudunVN
Copy link
Member

AudunVN commented Feb 15, 2021

Ser ikke på denne som aktuell lenger. Åpne nye issues om vi finner noe, hovedproblemene våre relatert til dette dekkes stort sett av #317 og #33.

@AudunVN AudunVN closed this as completed Feb 15, 2021
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Projects
None yet
Development

No branches or pull requests

1 participant