Pianificazione della sicurezza per un fileI nuovi file FileMaker Pro inizialmente non sono protetti. Ogniqualvolta si apre un file, esso concede automaticamente l'accesso all'utente con l'account Admin a cui è assegnato il set di privilegi Accesso completo. Questo consente di accedere a qualsiasi elemento nel file e di modificarlo.È possibile utilizzare account e set di privilegi per proteggere il file di database. Il modo di proteggere i file dipende in larga misura dal fatto che un file sia condiviso con altri oppure no:
• Se si vuole semplicemente evitare che qualcuno apra un file di database sul proprio computer, è possibile proteggere il file tramite una password. Per ulteriori informazioni vedere Protezione di un file tramite password.
• Se bisogna condividere un file di database con altri e fornire vari livelli di accesso al file a utenti diversi, è necessario pianificare la sicurezza per il file. Seguire le fasi indicate di seguito per pianificare la sicurezza necessaria per il file condiviso.È possibile proteggere ulteriormente un file richiedendo l'autorizzazione a qualsiasi file che tenta di accedere alle sue tabelle, ai formati, alle liste valori e agli script. Per ulteriori informazioni vedere Autorizzazione dell'accesso ai file.Elencare le aree del file da proteggere, come ad esempio particolari tabelle, campi, record, formati, liste valori e script. Pianificare il numero di set di privilegi necessari per applicare diversi livelli di accesso ai file.Nota Ogni file di database contiene tre set di privilegi predefiniti, che possono soddisfare tutte o alcune delle proprie necessità. Per ulteriori informazioni vedere Utilizzo dei set di privilegi predefiniti.
2. Determinare se sono necessari singoli account per ogni utente o gruppi di account che possono essere condivisi da più utenti.
3. Decidere se attivare l'account Ospite, che permette agli utenti di aprire il file senza indicare le informazioni sull'account.Se si desidera che alcuni set di privilegi siano in grado di aprire file condivisi nella rete come un client e se si vuole accedere al file da un browser Web attraverso Pubblicazione web immediata o ad un file come un'origine dati ODBC o JDBC, è necessario attivare per alcuni set di privilegi i Privilegi estesi. Non consentire i privilegi estesi se non sono necessari.Per ulteriori informazioni vedere Creazione e gestione degli account. Se si utilizza l'account Ospite, assegnare un set di privilegi anche a questo. In caso contrario disattivare l'account Ospite.
7. Aprire il file usando account diversi e controllare ogni set di privilegi creato. Assicurarsi che le limitazioni funzionino nei modi previsti ed apportare le eventuali correzioni necessarie ai set di privilegi.
8. Se si desidera, è possibile limitare l'accesso allo schema dei propri file da parte di altri file usando la scheda Accesso file. Per ulteriori informazioni vedere Autorizzazione dell'accesso ai file.Sebbene gli account e i set di privilegi forniscano una buona protezione del database, non sono una soluzione sicura al 100%. È necessario prendere altre opportune misure per proteggere l'accesso ai propri file e alle proprie informazioni e non affidarsi esclusivamente ai privilegi FileMaker Pro. Ad esempio:
• Se si ospitano database FileMaker Pro su un computer condiviso in rete, utilizzare le impostazioni di sicurezza e password a livello di sistema operativo per limitare l'accesso a cartelle e file solo a personale autorizzato.
• Impostare lo screen saver del proprio sistema operativo in modo che venga richiesta una password per riattivare il computer.
• Proteggere la sicurezza fisica dei computer, degli hard drive e dei supporti di memorizzazione di backup in cui il file di database risiede.Nota Gli account condivisi sono un rischio per la sicurezza. Per maggiore sicurezza utilizzare account individuali invece di account condivisi. Se si vogliono comunque utilizzare account condivisi, limitare le possibilità di accesso dei set di privilegi utilizzati dagli account condivisi. Cambiare la password di tanto in tanto, soprattutto se ad alcuni utenti non è più richiesto l'accesso.