Skip to content

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone

La Regione del Veneto ha migrato su Nextcloud senza che nessuno se ne accorgesse

Uncategorized
1 1 2
  • Cambiare piattaforma di archiviazione quando migliaia di link pubblici puntano ai tuoi documenti è un po’ come sostituire le rotaie mentre il treno è in marcia. La Regione del Veneto ci è riuscita, e nessuno se n’è accorto.

    Il problema di partenza era concreto: due repository in dismissione, box.com e una soluzione derivata da Pydio, erano integrati a fondo nei portali istituzionali. Migrarli nel modo tradizionale avrebbe spezzato migliaia di link, con un impatto diretto sull’accesso alla documentazione pubblica. Serviva qualcosa di più sottile.

    La soluzione, sviluppata insieme a ITServicenet, partner veneto ufficiale di Nextcloud, è stata una migrazione “pigra”: i dati non venivano spostati tutti in blocco, ma recuperati dal vecchio repository solo al momento della prima richiesta, copiati su Nextcloud e serviti con il nuovo riferimento. Le richieste successive partivano già dalla nuova piattaforma. Risultato: 625,5 GB trasferiti in modo trasparente, senza che utenti o cittadini percepissero alcuna discontinuità.

    La scelta di Nextcloud in self-hosting ha risposto anche a requisiti normativi precisi. Il Piano Triennale per l’Informatica nella Pubblica Amministrazione spinge verso il software aperto, e Nextcloud soddisfa le esigenze di residenza dei dati, tracciabilità degli accessi e conformità al GDPR senza dipendere da infrastrutture estere o fornitori in modalità SaaS.

    Quello che era nato come progetto di sostituzione si è poi allargato. Oggi circa 600 dipendenti usano la piattaforma per la gestione documentale e la collaborazione con enti esterni tramite Nextcloud Files. Nel 2025 l’infrastruttura è stata migrata su container orchestrati con Kubernetes, con aggiornamenti guidati delle istanze e, per alcuni gruppi, la modifica dei documenti direttamente dal browser via ONLYOFFICE. È stata inoltre attivata un’istanza dedicata a Veneto Agricoltura.

    Nel piano futuro ci sono Nextcloud Forms, Nextcloud Talk per le comunicazioni interne, applicazioni personalizzate per la gestione dei metadati e l’estensione della piattaforma ad altri enti pubblici regionali.

    Non è una storia di digitalizzazione eroica. È una migrazione ben progettata, con strumenti aperti, condotta da una PA che per una volta ha scelto di tenere i propri dati in casa invece di affidarli a qualcun altro.

  • oblomov@sociale.networkundefined oblomov@sociale.network shared this topic on

Gli ultimi otto messaggi ricevuti dalla Federazione
Post suggeriti
  • 0 Votes
    3 Posts
    4 Views
    @rresoli @yoota 🔥
  • 0 Votes
    1 Posts
    2 Views
    TRASPARENZA: Questo articolo contiene link di affiliazione. Se acquisti tramite questi link potremmo ricevere una piccola commissione senza costi aggiuntivi per te. Questo ci aiuta a mantenere il sito gratuito e indipendente. Le nostre opinioni rimangono imparziali.Gli occhiali smart con fotocamera integrata, come i Ray-Ban di Meta, si stanno diffondendo rapidamente. Il problema è che sono praticamente indistinguibili da un paio di occhiali normali, e chi li indossa può registrare video e scattare foto senza che nessuno se ne accorga.Yves Jeanrenaud, sociologo all’Università di Monaco di Baviera e sviluppatore per passione, ha creato Nearby Glasses: un’app Android gratuita e open source che rileva la presenza di occhiali smart nelle vicinanze attraverso i segnali Bluetooth che questi dispositivi emettono costantemente.Come funzionaTutti i dispositivi Bluetooth trasmettono in continuazione piccoli segnali che contengono, tra le altre cose, un codice che identifica il produttore. Nearby Glasses intercetta questi segnali e cerca quelli riconducibili a Meta, Snap e Luxottica, le aziende dietro i principali occhiali smart in commercio.Quando rileva un segnale compatibile entro un raggio di circa 10-15 metri all’aperto (3-10 metri in ambienti chiusi o affollati), l’app invia una notifica. Non raccoglie dati personali, non mostra pubblicità e non trasmette nulla a server esterni.I falsi positivi sono possibili: un visore per la realtà virtuale dello stesso produttore può far scattare l’allarme. Ma come fa notare Jeanrenaud, se non si vedono visori VR nelle vicinanze, le probabilità che si tratti effettivamente di occhiali smart sono piuttosto alte.L’app è disponibile sul Google Play Store e su GitHub per chi preferisce evitare Google. Per ora funziona solo su Android, una versione per iOS non è ancora prevista a causa delle limitazioni imposte da Apple sulla scansione Bluetooth in background.Il tempismo non è casuale.Poche settimane fa il New York Times ha riportato che Meta sta lavorando a una funzione di riconoscimento facciale per i suoi occhiali, che permetterebbe di identificare le persone inquadrate in tempo reale. Una prospettiva che rende strumenti come Nearby Glasses sempre più rilevanti, per quanto imperfetti. Come ammette lo stesso Jeanrenaud: “Non voglio che le persone si sentano falsamente al sicuro. È ancora imperfetto, ma lo considero un piccolo pezzo di resistenza contro la tecnologia di sorveglianza.”Per chi cerca alternative più strutturali alla sorveglianza delle big tech, vale la pena ricordare che anche la scelta del browser e dei servizi quotidiani fa la differenza. Un buon punto di partenza è un servizio DNS che blocchi tracker e pubblicità invasiva, come AdGuard DNS o NextDNS. FONTE github.com FONTE play.google.com FONTE 404media.co FONTE helpnetsecurity.com
  • 0 Votes
    5 Posts
    8 Views
    @stedieang @yoota questa intanto è sviluppata ufficialmente dal Tor Project (Orbot se non sbaglio è "solo" approvata o controllata da loro mi pare). Inoltre questa utilizza Arti e dovrebbe quindi essere molto più veloce e stabile soprattutto una volta che uscirà dalla beta!
  • 0 Votes
    1 Posts
    3 Views
    TRASPARENZA: Questo articolo contiene link di affiliazione. Se acquisti tramite questi link potremmo ricevere una piccola commissione senza costi aggiuntivi per te. Questo ci aiuta a mantenere il sito gratuito e indipendente. Le nostre opinioni rimangono imparziali.Farsi generare una password da ChatGPT, Claude o Gemini sembra una buona idea. Il risultato ha tutto l’aspetto di una password robusta: lettere maiuscole e minuscole, numeri, caratteri speciali. Peccato che, secondo una ricerca della società di sicurezza informatica Irregular, quelle password siano tutt’altro che sicure.I modelli di linguaggio, difatti, non sanno essere casuali. Irregular ha chiesto a ciascun modello di generare 50 password da 16 caratteri e ha scoperto che tutti e tre seguivano schemi ripetitivi e prevedibili. Claude di Anthropic, ad esempio, iniziava quasi sempre con una “G” maiuscola seguita dal numero “7”, e riutilizzava lo stesso ristretto gruppo di caratteri in tutte le password. ChatGPT faceva lo stesso partendo quasi sempre da “v”, mentre Gemini preferiva la lettera “K”.Perché è un problema concretoLa sicurezza di una password dipende da quanto è difficile indovinarla provando tutte le combinazioni possibili. Una password davvero casuale di 16 caratteri richiederebbe milioni di miliardi di tentativi. Le password generate dai modelli di linguaggio, secondo i ricercatori, sono circa 2 miliardi di volte più facili da forzare rispetto a quanto dovrebbero essere, proprio perché i pattern ripetitivi riducono drasticamente le combinazioni da provare.I ricercatori hanno anche trovato questi stessi schemi in password già pubblicate su GitHub e in altri documenti tecnici, il che significa che ci sono app e servizi protetti da password che un attaccante potrebbe violare senza troppa fatica.Irregular non pensa che il problema si possa risolvere con aggiornamenti o modifiche ai modelli. I sistemi di linguaggio sono progettati per produrre risultati plausibili e coerenti, che è esattamente l’opposto di quello che serve per generare una password sicura.Il consiglio resta lo stesso di sempre: affidarsi a un gestore di password dedicato. Strumenti come Proton Pass generano password con algoritmi pensati per la casualità reale, non per la plausibilità. FONTE gizmodo.com FONTE irregular.com