{"id":238,"date":"2024-08-20T13:52:20","date_gmt":"2024-08-20T13:52:20","guid":{"rendered":"https:\/\/www.privacyanalytics.eu\/?p=238"},"modified":"2024-08-21T15:23:21","modified_gmt":"2024-08-21T15:23:21","slug":"database-raccolta-dati-come-funziona","status":"publish","type":"post","link":"https:\/\/www.privacyanalytics.eu\/database-raccolta-dati-come-funziona\/","title":{"rendered":"Come funziona un database che raccoglie dati?"},"content":{"rendered":"<p>Senza dilungarsi troppo sugli aspetti tecnici, vediamo questo database che ho appena creato, inserendo dei dati fittizi di alcuni utenti.<\/p>\n<figure><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-239 size-full\" src=\"https:\/\/www.privacyanalytics.eu\/app\/uploads\/2024\/08\/database-utenti.png\" alt=\"\" width=\"856\" height=\"549\" srcset=\"https:\/\/www.privacyanalytics.eu\/app\/uploads\/2024\/08\/database-utenti.png 856w, https:\/\/www.privacyanalytics.eu\/app\/uploads\/2024\/08\/database-utenti-300x192.png 300w, https:\/\/www.privacyanalytics.eu\/app\/uploads\/2024\/08\/database-utenti-768x493.png 768w, https:\/\/www.privacyanalytics.eu\/app\/uploads\/2024\/08\/database-utenti-390x250.png 390w\" sizes=\"(max-width: 856px) 100vw, 856px\" \/><figcaption>Un database dimostrativo realizzato con MySQL<\/figcaption><\/figure>\n<p>Immaginiamo che questo sia un database di <b>Facebook<\/b> o di <b>Google<\/b>, e che io sia il tecnico informatico che ha l\u2019accesso al database. Questo \u00e8 come potrei vedere i vostri dati. Pensate che sia difficile? Certo, ora sto semplificando molto il concetto, ci sono comunque dei meccanismi per capire chi accede a cosa, e per restringere l\u2019accesso in modo che solo alcune persone possano vedere solo alcuni dati.<\/p>\n<p>Sappiamo bene per\u00f2 quanti scandali siano emersi negli ultimi tempi per <b>violazioni della privacy<\/b> anche da parte delle Big Tech. Quando ci registriamo ad un sito web, le informazioni che inseriamo non svaniscono nell\u2019aria: rimangono registrate per anni e spesso sono anche facilmente accessibili, come in questo caso.<\/p>\n<p>Basti pensare che ci sono ancora diversi applicativi soggetti a tecniche di <b>SQL Injection<\/b>, cio\u00e8 un metodo che permette di <b>ottenere informazioni da un database senza averne il permesso<\/b>, oppure molte aree riservate che non usano il protocollo <b>HTTPS<\/b>, il che rende pi\u00f9 facile intercettare i dati che inviamo con il nostro browser verso il server del sito web.<\/p>\n<p><b>Questi dati potrebbero essere i vostri<\/b>, oppure quelli dei vostri amici e parenti.<\/p>\n<p>La regola d\u2019oro \u00e8 questa: <b>meno dati riveliamo, meno rischi avremo in futuro<\/b>.<\/p>\n<h2>Password criptate e in chiaro<\/h2>\n<p>Come vediamo in queste righe di database, <b>i dati sono salvati in chiaro<\/b>, non sono <b>criptati<\/b>, e se qualche malintenzionato dovesse riuscire ad ottenerli tramite, ad esempio, tecniche di <b>SQL Injection<\/b>, potrebbe vedere non solo il nome e l\u2019email, ma anche la <b>password<\/b>.<\/p>\n<p><b>Molte persone usano le stesse password per accedere a diversi servizi<\/b>: email, social network, siti e-commerce e via dicendo.<\/p>\n<p>Ecco perch\u00e9 \u00e8 importante che almeno le password salvate sui <b>database<\/b> di un sito web siano <b>criptate<\/b>, e che l\u2019applicativo web che usa quel database sia progettato e realizzato secondo determinate regole di sicurezza. Vi suggerisco di consultare il sito OWASP per informazioni sulle <b>vulnerabilit\u00e0 dei siti web<\/b>.<\/p>\n<p>Questo ci aiuta a capire meglio anche l\u2019importanza del <b>software open source<\/b> come Matomo, cio\u00e8 quei software il cui codice \u00e8 <b>aperto e visibile a chiunque<\/b>. Certo, non possiamo sempre fare dei software open source, ma il vantaggio \u00e8 evidente: i <b>problemi e le vulnerabilit\u00e0 potrebbero venire individuate dagli stessi utenti<\/b>, posto che abbiano le giuste conoscenze tecniche.<\/p>\n<h2>Leggi anche<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.privacyanalytics.eu\/matomo-cose-e-come-funziona\/\">Matomo: cos&#8217;\u00e8 e come funziona<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Senza dilungarsi troppo sugli aspetti tecnici, vediamo questo database che ho appena creato, inserendo dei dati fittizi di alcuni utenti. Un database dimostrativo realizzato con MySQL Immaginiamo che questo sia un database di Facebook o di Google, e che io sia il tecnico informatico che ha l\u2019accesso al database. Questo \u00e8 come potrei vedere i [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":242,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[9],"tags":[],"class_list":["post-238","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-matomo"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.privacyanalytics.eu\/wp-json\/wp\/v2\/posts\/238"}],"collection":[{"href":"https:\/\/www.privacyanalytics.eu\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.privacyanalytics.eu\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.privacyanalytics.eu\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.privacyanalytics.eu\/wp-json\/wp\/v2\/comments?post=238"}],"version-history":[{"count":2,"href":"https:\/\/www.privacyanalytics.eu\/wp-json\/wp\/v2\/posts\/238\/revisions"}],"predecessor-version":[{"id":243,"href":"https:\/\/www.privacyanalytics.eu\/wp-json\/wp\/v2\/posts\/238\/revisions\/243"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.privacyanalytics.eu\/wp-json\/wp\/v2\/media\/242"}],"wp:attachment":[{"href":"https:\/\/www.privacyanalytics.eu\/wp-json\/wp\/v2\/media?parent=238"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.privacyanalytics.eu\/wp-json\/wp\/v2\/categories?post=238"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.privacyanalytics.eu\/wp-json\/wp\/v2\/tags?post=238"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}