<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="https://www.amino.dk:443/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Hjælp til salg (Ikke internet)</title><link>https://www.amino.dk:443/forums/7.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><description>&lt;p&gt;Uden salg – ingen virksomhed. Her i forummet diskuterer vi traditionelt salg, og de mange forskellige måder, man kan få sine varer over disken på. Hvilke metoder passer bedst til forskellige brancher, kan en metode fra en bestemt branche bruges i andre brancher? Er et salgsbrev vejen frem, skal du gribe knoglen eller engagere et callcenter og få professionelle mødebookere til at stå for det?&lt;/p&gt;
&lt;p&gt;I Hjælp til salg fokuserer vi på alle typer salg, som ikke er understøttet af Internettet. Det vil sige direkte salgsteknikker som kanvassalg, den svære disciplin at sælge via telefonen og over disken eller skrivebordet. Kom med dine salgsfifs og få nogle nye.&lt;/p&gt;</description><dc:language>da</dc:language><generator>CommunityServer 2008.5 SP2 (Debug Build: 40407.4157)</generator><item><title>Sv.: Kryptering og datasikkerhed</title><link>https://www.amino.dk:443/forums/thread/247102.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Mon, 25 Aug 2008 18:17:36 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:247102</guid><dc:creator>ulrikj</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/247102.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=247102&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;E-mail adressen som brugernavn var faktisk ogs&amp;aring; planen. Det var blot for at holde mig lidt indenfor de mere udbredte termer her :-)&lt;/p&gt;
&lt;p&gt;Der er tale om data der for langt de fleste brugere ikke vil v&amp;aelig;re meget f&amp;oslash;lsomt, men for en vis m&amp;aelig;ngde (potentielle) brugere vil der v&amp;aelig;re gevinst for eventuelle angribere. Samtidigt er det data der for alle vil f&amp;oslash;les meget privat, og som ville kunne udnyttes p&amp;aring; det groveste til targetted marketing, hvilket ogs&amp;aring; er min pointe med at sikkerheden skal v&amp;aelig;re et salgsargument, ligeledes for at garantere at JEG ikke kan tilg&amp;aring; dem og udnytte dem p&amp;aring; den m&amp;aring;de.&lt;/p&gt;
&lt;p&gt;Det prim&amp;aelig;re her er jo nok at jeg gerne vil have min bagdel d&amp;aelig;kket _hvis_ der skulle ske noget, s&amp;aring; jeg minmerer min egen risiko for retsforf&amp;oslash;lgelse og hvad ved jeg.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Jeg beklager jeg er lidt kryptisk (pun intended), men p&amp;aring; trods af at jeg ved det skader processen med at f&amp;aring; hj&amp;aelig;lp vil jeg gerne holde mine kort lidt t&amp;aelig;t ind til kroppen indtil jeg har konkretiseret mit projekt noget mere :-) L&amp;aelig;nge leve paranoia.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Sv.: Kryptering og datasikkerhed</title><link>https://www.amino.dk:443/forums/thread/247099.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Mon, 25 Aug 2008 17:58:15 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:247099</guid><dc:creator>Mikkel Mikjær Christensen</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/247099.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=247099&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Det skal du ikke v&amp;aelig;re ked af ... af en eller anden &amp;aring;rsag kan jeg kun logge ind fra Internet Explorer :/&lt;/p&gt;
&lt;p&gt;F&amp;oslash;rste sp&amp;oslash;rgsm&amp;aring;l: Hvad i alverden vil du gemme der skal &amp;quot;graves&amp;quot; s&amp;aring; godt ned?&lt;/p&gt;
&lt;p&gt;Hvis du vil gemme noget det kan betale sig for at bruge tid og penge p&amp;aring; at hive frem, s&amp;aring; skal det v&amp;aelig;re tilpas dyrt at kn&amp;aelig;kke s&amp;aring; det ikke kan betale sig.&lt;/p&gt;
&lt;p&gt;Derudover, lad v&amp;aelig;re med at bruge brugernavne. Brug email-adresser istedet, folk gider ikke huske en million brugernavne.(og de bruger alligevel ofte samme password alle steder alligevel)&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Kryptering og datasikkerhed</title><link>https://www.amino.dk:443/forums/thread/247094.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Mon, 25 Aug 2008 17:46:31 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:247094</guid><dc:creator>ulrikj</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/247094.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=247094&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Hej,&lt;/p&gt;
&lt;p&gt;Jeg g&amp;aring;r med tankerne om at starte noget web-v&amp;aelig;rk op, som skulle fungere som et hobby-projekt og en sideindt&amp;aelig;gt. &lt;/p&gt;
&lt;p&gt;Casen er dog lidt kompliceret, da der ville v&amp;aelig;re tale om at jeg skulle gemme noget MEGET personf&amp;oslash;lsom data for mine kunder. For at helgardere mig selv har jeg derfor t&amp;aelig;nkt meget p&amp;aring; hvordan jeg skal realisere data-opbevaringen. Dette vil jeg gerne have lidt feedback p&amp;aring;, det bliver nok noget teknisk nu.&lt;/p&gt;
&lt;p&gt;Min nuv&amp;aelig;rende ide til en model ser ud noget ala det f&amp;oslash;lgende,&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Brugere registreres med g&amp;aelig;ngs brugernavn/kodeordskombination.&lt;/li&gt;
&lt;li&gt;Kodeordet opbevares kun i min database som et salted hash, hvorved en kompromittering af selve databasen ikke n&amp;oslash;dvendigvis (det g&amp;oslash;r det selvf&amp;oslash;lgelig nemmere) giver adgang til kodeordene. &lt;/li&gt;
&lt;li&gt;Kodeordene benyttes derudover p&amp;aring; brugerniveau som krypteringsn&amp;oslash;gle (symmetrisk) for et private-key/public-key pair (alts&amp;aring; assymetrisk)&lt;/li&gt;
&lt;li&gt;Alle de reelle data, undtaget selvf&amp;oslash;lgelig mine opbevaringsn&amp;oslash;gler og lignende, opbevares kun krypteret med den for brugeren generede assymetriske n&amp;oslash;gle. &lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Id&amp;eacute;en her er at selv i tilf&amp;aelig;lde af et rainbow-attack p&amp;aring; brugerens kodeord, hvor en potentiel angriber kan opn&amp;aring; et kodeord der i forhold til login-checket er velfungerende, vil det sandsynligvis stadigv&amp;aelig;k ikke give adgang til de direkte f&amp;oslash;lsomme data, som er krypteret vha. det korrekte kodeord kun.&lt;/p&gt;
&lt;p&gt;Setup&amp;#39;et s&amp;oslash;rger ogs&amp;aring; for at jeg selv og andre med adgang til databasen p&amp;aring; ingen m&amp;aring;de kan se hvilke data der er i spil, hvilket virker som et godt salgsargument for mig. &lt;/p&gt;
&lt;p&gt;Hertil kommer dog nogle problemer:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Hvis brugeren skulle smide sit password v&amp;aelig;k, og det kan jo SAGTENS t&amp;aelig;nkes at ske, mistes data virkelig. Data kan _ikke_ genskaffes uden det korrekte kodeord. (Det er i hvert fald tanken). Jeg vil selvf&amp;oslash;lgelig tilbyde og opfordre mine kunder til at have en lokal backup af deres data, men jeg frygter m&amp;aring;ske jeg kan komme i klemme alligevel. M&amp;aring;ske ikke rent juridisk -- men det vil v&amp;aelig;re en skam at miste kunder fordi de mister modet p&amp;aring; konto af det her problem.&lt;/li&gt;
&lt;li&gt;Opn&amp;aring;r jeg overhovedet nogen form for kryptografisk fordel ved at benytte de 2 lag? B&amp;oslash;r jeg m&amp;aring;ske skalere ned til en symmetrisk kryptering i andet lag ogs&amp;aring;, for effektivitetens skyld (blot med en tungere key evt?)&lt;/li&gt;
&lt;li&gt;Giver jeg, ved at opbevare data krypteret med kodeordet (v&amp;aelig;rende det assymetriske keypair) ved siden af det saltede hash af kodeordet, potentielle angribere nok fordel til at de uden problemer kan regne det ud? &lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Jeg indser skam at det nok under alle omst&amp;aelig;ndigheder er paranoia fra min side, at der overhovedet skulle v&amp;aelig;re interesse i at angribe systemet - Men jeg f&amp;oslash;ler alligevel at jeg b&amp;oslash;r d&amp;aelig;kke mig ind og i hvert fald have t&amp;aelig;nkt mulighederne igennem.&lt;/p&gt;
&lt;p&gt;Hvis der er nogen der har erfaring med lignende problemstillinger, eller har feedback til ovenst&amp;aring;ende vil jeg blive meget taknemmelig for noget input.&lt;/p&gt;
&lt;p&gt;P.S.: Hvis jeg har overset andre tr&amp;aring;de om emnet undskylder jeg p&amp;aring; forh&amp;aring;nd, men jeg kan ikke rigtigt f&amp;aring; Aminos s&amp;oslash;gefunktion til at give bare et nogenlunde fornuftigt output - selv p&amp;aring; s&amp;oslash;geord jeg ved forekommer :(&lt;/p&gt;
&lt;p&gt;Med venlig hilsen,&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item></channel></rss>