| Was wird gespeichert? | Warum? |
|---|---|
| Benutzerkonten: Die Benutzerkonten umfassen den Realname (z.B. Joachim Mustermann), email, die Id-Nummer des assoziierten Netzwerks (z.B. VATSIM), das Land des Benutzers, Nutzername (user account). Bei jeder Anmeldung wird der Zeitpunkt gespeichert, weiterhin wie die Anmeldung erfolgte (über den Web-Browser, über den swift client) und wann das Benutzerkonto erstellt wurde. Hinweis: Jeder Benutzer kann nach dem Login seine Stammdaten sehen und selbst ändern. | Die email wird für Benachrichtungen benötigt, z.B. wenn das Passwort vergessen wurde. Die Id (z.B. VATSIM Benutzer Id) wird für den Single-Sign-On (SSO) benötigt. |
| Änderungshistorie: Wenn Daten in der Datenbank gespeichert werden wird gespeichert, wer und wann diese Daten verändert hat. Zur Einordnung: Es handelt sich hier um Daten zur Flugsimulation, also keine sicherheitsrelevanten oder vertrauliche Daten. | Die Historie dient der Nachvollziehbarkeit der Änderungen, ggf.der Nachfrage und Korrektur bei fehlerhaften/fragwürdigen Informationen. |
| Was wird gespeichert? | Warum? |
|---|---|
| Benutzerkonten: Die Benutzerkonten umfassen den Realname (z.B. Jochaim Mustermann), email, die Id-Nummer des assoziierten Netzwerks (z.B. VATSIM), Nutzername (user account). Passworte sind nicht im Klartext gespeichert und werden durch den Benutzer selbst verwaltet. Hinweis: Jeder Benutzer kann seine Daten selbst verwalten (siehe unten) | Wird zur Benutzerverwaltung und zur Änderungshistorie benötigt. |
| Änderungshistorie: Alle Änderungen an Aufgaben, Fehlerberichten, Software-Artifakten werden protokolliert (wer hat welche Änderungen durchgeführt?). | In einem Software-Projekt muss klar sein, wer welche Softwarekomponente verändert hat |
| Versionsverwaltung: Als Versionsverwaltung wird git eingesetzt. Hierbei wird gespeichert wer welchen Teil der Software entwickelt oder geändert hat. | Weitere Details können der Dokumentation von git entnommen werden. |
| Selbstadministration | Warum? |
|---|---|
| Die Benutzerstammdaten können im datastore und in Phabricator selbst geändert werden. Mit VATSIM ist ein vereinfachtes Single-Sign-On möglich, wobei wir Daten von VATSIM erhalten. |
| email und Passworte | Warum? |
|---|---|
| Wenn möglich nutzen sie eine email-Addresse nur für swift. Verwenden Sie sichere Passworte, aber keine die Sie auch anderweitig nutzen. | Im Fall eines Datenlecks bei swift können sie Ihre email löschen/sperren und aus das Passwort kann nicht bei einem anderen Ihrer Konten verwendet werden. |