Glede varnosti orodja WhosOn sta pomembni dve stvari:
1. Soočanje obiskovalca z odjemalcem Live Chat Client
To je aplikacija klepeta v živo, ki jo obiskovalci uporabljajo za klepete z operaterji v okviru vaše
organizacije. Obiskovalci zaženejo to spletno aplikacijo, tako da izberejo povezavo »click to chat«
(klikni za pogovor) na vaši strani ali tako, da odgovorijo na povabilo, ki jim ga je poslal operater.
Aplikacija klepeta v živo WhosOn Live Chat deluje v okviru spletnega brskalnika in uporablja standard HTML in
Javascript. Informacije prenaša oziroma se povezuje nazaj na strežnik WhosOn (prek IIS) in uporablja protokol
HTTP prek vhoda 80. Aplikacija klepeta v živo je zavarovana na podlagi uporabe protokola SSL (secure sockets
layer). To je standardna varnostna raven, ki jo uporabljajo vse varne spletne strani. To pomeni, da so seje
klepeta v živo v orodju WhosOn popolnoma varne za obiskovalca – in so varne ravno toliko kot katerakoli druga
stran za prijavo (checkout page).
Obiskovalci lahko vidijo, da je klepet varen, če je na njihovem spletnem brskalniku prikazana ikona ključavnice:
Dodatna prednost različice WhosOn Installable je ta, da lahko uporabite svoj lastni SSL-certifikat. To pomeni,
da bodo na certifikatu namesto o naši prikazani podatki o vaši organizaciji . To bo pri obiskovalcu spodbudilo
dodatno zaupanje. Gostujoča različica orodja WhosOn uporablja varen klepet avtomatsko – vendar pa bo
SSL-certifikat pokazal programsko opremo »Parker Software«.
2. Odjemalec operaterja
Operaterji v okviru vaše organizacije upravljajo odjemalca WhosOn Client za spremljanje statistik v živo in
sprejemajo zahtevke za klepet. Odjemalec WhosOn Client se v večini primerov ne povezuje z internetom (ker deluje
za vašim požarnim zidom) – vsekakor pa še vedno uporablja 256-bitno kodiranje AES za vse izmenjave informacij s
strežnikom WhosOn, tako da je varen za uporabo kjerkoli.
Kodiranje AES je standardno kodiranje, ki ga uporablja vlada ZDA. Glej
http://en.wikipedia.org/wiki/Advanced_Encryption_Standard
Operaterji se morajo prijaviti v orodje WhosOn z uporabo uporabniškega imena in gesla ter morajo v svojih
nastavitvah navesti pravilen niz za overovitev. Niz za overovitev je strežniška nastavitev, ki jo odjemalci
uporabljajo za dokazovanje pristnosti strežniku orodja WhosOn, ko se povezujejo. Uporabniška imena in gesla je
mogoče oblikovati za vsakega uporabnika in jih klient pošilja v kodirani obliki, ko se uporabnik prijavlja.
Če povzamemo, orodje WhosOn je popolnoma varno, tako za obiskovalca kakor tudi za operaterja. Na nobeni
točki se prek interneta ne pošilja nobeno nekodirano besedilo.
Dodatna varnost
Za uporabnike, ki si želijo dodatnih ravni varnosti, lahko zagotovimo namenski strežnik WhosOn. Nameščen bo v
našem zavarovanem podatkovnem centru. Namestimo lahko požarni zid, tako da se bodo lahko samo operaterji v vašem
internem omrežju povezali s strežnikom WhosOn. Pri klepetih z obiskovalci lahko uporabite svoj lastni
SSL-certifikat. To bi bila popolnoma varna, neodvisna rešitev, ki bi delovala ločeno od vaše spletne strani.
Prosimo, stopite v stik z nami glede podrobnosti.