Esistono metodi standard per consentire a qualcun altro l'accesso in sola lettura ai miei dati?
Ci sono diverse situazioni in cui potrei voler dare a pochi utenti l'accesso in sola lettura ad alcuni dati, ma preferirei non dare a quelle persone le mie password segrete che consentono all'autorizzazione completa di agire come me.
- Voglio vedere dei bei grafici di borsa, quindi voglio dare a questo servizio web un accesso sufficiente per vedere quali azioni / fondi comuni di investimento / ecc. Possiedo e quanto di ciascuno - ma non abbastanza accesso per comprare, vendere, ecc.
- Voglio consentire alla persona che effettua le mie tasse un accesso sufficiente ai miei conti bancari per scaricare tutte le transazioni dell'ultimo anno fiscale, ma non abbastanza accesso per trasferire denaro. (Una persona a " potrebbe mint.com essere più sicuro, e se sì, come? "afferma che esiste un sistema simile a OAuth" progettato dal sistema bancario "per questo - qual è il nome di quel sistema?)
- Come utilizzare "materiale chiave" in modo che più persone possano accedere ai file protetti?
- Voglio consentire alle persone che ho autorizzato di fare un controllo in background su di me per vedere chi sono i miei "amici" sui siti di social network - ma non abbastanza accesso per consentire loro di aggiungere nuovi amici, defriend vecchi amici, modificare le impostazioni sulla privacy sulle mie foto, ecc. ( "I pericoli di chiedere password per le reti sociali" ; Gli utenti in cerca di domande per le password di Facebook , La legislazione SNOPA impedirebbe ai datori di lavoro di utilizzare le password dei social network , 6 buoni motivi per non chiedere le password di Facebook , ecc.)
- Quando inizio a utilizzare un nuovo sito di social network, sarebbe bello sapere quali dei miei amici (che conosco dalla vita reale o da altri siti online o entrambi) hanno già un account su quel sito - ma semplicemente la consegna sulla mia password gmail sembra la cosa sbagliata da fare. Qual è il sistema chiamato che consente a Etsy ( Come posso trovare i miei amici su Etsy? ) guarda la mia email elenco dei contatti senza dare a Etsy la mia password di Gmail? C'è un modo per dare in qualche modo solo una versione hash degli indirizzi e-mail, quindi i miei amici non vengono "accidentalmente" spammati?
- Le nuove leggi potrebbero richiedere che io tenga traccia di chi fornisco informazioni a (HIPAA " È un modulo W-2 protetto da informazioni sulla salute? "). Non posso farlo se Alice dà semplicemente al Dr. Bob la sua password per ottenere le sue informazioni - dal mio punto di vista giù nel seminterrato del server, non posso dire la differenza tra Alice che digita la sua password e Dr. Bob che scrive La password di Alice Che tipo di sistemi permettono ad Alice di dire al mio server che ha autorizzato il Dr. Bob a vedere le sue informazioni, e poi mi permette di rispettare la legge e poi dire ad Alice se / quando il Dr. Bob ha effettivamente avuto accesso alle sue informazioni?
Sono disponibili metodi standard per consentire a qualcun altro l'accesso in sola lettura ai miei dati? Spero che questo sia uno dei Problemi risolti di crittografia .
Esistono metodi standard per me per configurare un sistema in modo che Alice possa autorizzare (e successivamente revocare) il permesso al Dr. Bob di esaminare le sue informazioni sul mio sistema, ma impedire al Dr. Bob di accidentalmente o deliberatamente modificando i suoi dati?
(Decenni fa, un'ottima risposta a questa domanda riguardava "permessi Unix tradizionali" e "Gruppi Unix". Forse anche "setuid" o "setgid").