Nachtvlinder schreef :
Het moet bijna net zo veilig zijn als (ik denk dat) WhatsApp is. Dit omdat er een soort ledenlijst op moet komen te staan met tel, naam, thuishaven etc. Wat bepaalt de hack-gevoeligheid? Is dat de software, encryptie of waar je iets host?
Vast naieve vragen...
Waarom moet die ledenlijst er op staan?
Stap 1 in beveiliging is besluiten wat je niet op internet zet. Wat er niet op staat hoeft ook niet te worden beveiligd en kan ook niet worden gestolen/gehacked.
Wanneer het over een kleine groep gaat, kan je overwegen dat er periodiek een "ledenlijst" per email of zo naar de groep wordt gestuurd met de bijbehorende nickname zoals we ook hier op ZF gebruiken. De leden weten dan wie wie is en de buitenwereld niet. Uiteraard kunnen leden die ledenlijst ongeautoriseerd verder delen, maar dat kunnen ze net zo goed wanneer ze na inlog bij alle gegevens van andere leden komen.
Vraag 2 is hoe interessant/risicovol het is wanneer een derde bij bepaalde gegevens kan komen. Ik heb zo'n vermoeden dat dat wel meevalt. Je gaat geen kluis van 1000,- euro kopen om 100,- euro te beveiligen. Dat bepaalt ook hoeveel moeite je wilt/moet doen om iets te beveiligen.
Naast WhatsApp is er bijvoorbeeld Signal wat op dit moment de naam heeft een van de best beveiligde en meest op privacy gerichte platforms te zijn. Iets anders dan een forum zijn groepen in Protonmail. Protonmail wordt naar verluidt ook door de Amerikaanse NSA gebruikt voor Top Secret berichten, dus dan zal het voor jullie toepassing ruim voldoende veilig zijn. Maar dat is dus iets anders dan een forum.
Ik zou in ieder geval zoeken naar een oplossing die out of the box werkt. Anders zijn jullie drukker met techniek dan met de inhoud.