From e0709e0ccb325cdc81025ed73bd36d6482f4315b Mon Sep 17 00:00:00 2001 From: klau Date: Thu, 4 Apr 2013 17:04:50 -0300 Subject: --- policy_es.mdwn | 14 ++++++++++++++ 1 file changed, 14 insertions(+) diff --git a/policy_es.mdwn b/policy_es.mdwn index 15ca396..fde726d 100644 --- a/policy_es.mdwn +++ b/policy_es.mdwn @@ -62,3 +62,17 @@ Nivel 2 NIVEL 3 * El correo también esta disponible como un servicio oculto enclavado de Tor. + +## Webmail +Nivel 1 +* Las conexiones entre el servidor y el usuario están siempre encriptadas. +* Si la dirección de IP del usuario aparece en los encabezamientos de email, este hecho es visiblemente marcado como inseguro. + +Nivel 2 +* Todas las sesiones tienen que estar almacenadas como cookies. Las sesiones IDs no pueden estar en la URL. +* La dirección IP del usuario no aparece en ningun encabezamiento de email. + +Nivel 3 +* Debido a que cliente-lado scripting, como Javascript, puede revelar la dirección IP del usuario (esto es porque las usuarias de Tor generalmente las inutiliza), Webmail es funcional sin él. +* La sesión de algoritmo ID y las cookies no utilizan o almacenar la dirección de IP de la usuaria, tampoco en texto sencillo o en alguna forma confusa. Las sesiones no estan restringidas a direcciones de IP (ya que esto impediría el acceso con herramientas de anonimato como Tor). +* Webmail también esta disponible como un servicio enclaved escondido Tor. -- cgit v1.2.3