Wie kann ich den Download-Ordner mit einem Passwort schützen?

Download-Ordner mit Passwort schützen

Wie kann der Download-Ordner mit einem Passwortschutz versehen werden?

Als "Webserver" ist das System als öffentliches System konstruiert. In bestimmten Fällen kann es jedoch sinnvoll sein, Download-Dateien vor dem öffentlichen Zugriff zu schützen.

Wichtig: Der Schutzmechanismus ist nicht perfekt; er eignet sich aber zur Definition von nicht-öffentlichen Bereichen. Bitte prüfen Sie daher zunächst

  1. ob die gewünschten Daten über die Webseite herausgegeben werden sollten, und
  2. ob die gewünschten Daten einen Passwortschutz benötigen.

Die Beantragung erfolgt über die Hotline. Gerne können Sie auch Rücksprache halten, um zu Prüfen, ob ein Dateischutz für Sie in Frage kommt.

Erläuterung

Mechanismus des Zugriffsschutzes

Zur Umsetzung des Zugriffsschutzes wird Ihnen ein zweiter Dateiordner zur Verfügung gestellt (z. B. zusätzlicher Ordner "CONPRACT-geschützt")- Dieser liegt in einem anderen Bereich des Webservers, der keinen direkten Webzugriff erlaubt (über Frontend oder über direkte URLs).

Soll ein gesicherter Zugriff auf die Daten bspw. auf einer durch einen Login geschützten Seite erfolgen (hier können die Dateien verlinkt werden), so wird der Zugriff nicht direkt durchgeführt, sondern über eine zusätzliche Sicherheitskomponente geleitet, die die Berechtigungen prüft. Jeder Benutzer, dem ein gültiger Link angezeigt wird, kann auf die Datei zugreifen. Wird dieser Link bspw. per E-Mail verschickt, wird ein Zugriff durch die Sicherheitskomponente abgeblockt. Die Daten sind somit grundsätzlich gesichert.

Mögliche Falschbedienung

Link auf nicht-geschützter Seite

Auch auf nicht-geschützten Seiten kann ein Link auf eine geschützte Datei angelegt werden (z. B. von der Startseite ohne Zugriffsschutz). Jedem Benutzer wäre somit der Zugriff auf die Datei möglich.

Wichtig: Jeder hat Zugriff, dem Sie einen Link anbieten. Sollte der Link jedem angeboten werden, hat auch jeder Zugriff!

Hinweis

Zugriff im Backend

Der Ordner wird grundsätzlich bei allen Redakteuren ihrer Gruppe eingebunden. Sollte dies nicht gewünscht sein, geben Sie dies bitte bei der Beantragung zusätzlich an. Ansonsten haben neben ihren Redakteuren lediglich die Administratoren des Systems technischen Zugriff (hier greifen natürlich organisatorische Richtlinien).

Hinweis

Löschen der Dateien

Bitte achten Sie in Ihrem eigenen Interesse darauf nicht mehr benötigte Daten zu löschen (z. B. nach dem Semester), um unnötige Sicherheitsrisiken zu vermeiden.