<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog analytika&#187; zabezpečení | Blog analytika</title>
	<atom:link href="http://blog.romag.cz/tag/zabezpeceni/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.romag.cz</link>
	<description>Poznámky a postřehy z oboru analýzy návštěvnosti webu</description>
	<lastBuildDate>Fri, 29 Jan 2010 09:19:07 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Známá &#8222;bezpečnostní&#8220; chyba Google analytics</title>
		<link>http://blog.romag.cz/znama-bezpecnostni-chyba-google-analytics</link>
		<comments>http://blog.romag.cz/znama-bezpecnostni-chyba-google-analytics#comments</comments>
		<pubDate>Mon, 16 Feb 2009 11:45:01 +0000</pubDate>
		<dc:creator>Roman Appeltauer</dc:creator>
				<category><![CDATA[Google Analytics]]></category>
		<category><![CDATA[zabezpečení]]></category>

		<guid isPermaLink="false">http://blog.romag.cz/?p=189</guid>
		<description><![CDATA[I když se dobře staráte o to, kdo má přístup k vašim statistikám, nemusí to stačit. Google Analytics má takovou jednu nepříjemnou vlastnost naplánovaných e-mailových reportů. Ty totiž chodí i poté, co uživateli odepřete přístupová práva k vašim statistikám.]]></description>
			<content:encoded><![CDATA[<p>I když se dobře staráte o to, <a href="http://blog.romag.cz/kdo-ma-pristup-k-vasim-statistikam">kdo má přístup k vašim statistikám</a>, nemusí to stačit. Google Analytics má takovou jednu nepříjemnou vlastnost naplánovaných e-mailových reportů. Ty totiž chodí i poté, co uživateli odepřete přístupová práva k vašim statistikám.</p>
<h2>Polovičaté řešení</h2>
<p>Prakticky to jde řešit např. tím, že přístupy budete uživatelům přidělovat tak, že <strong>pro ně vždy založíte e-mail, nad kterým máte kontrolu</strong> jen vy. Poté, co budete chtít uživateli vzít přístup, se můžete přihlásit s jeho e-mailem a <strong>naplánované e-mailové reproty zkontrolovat</strong> a případně zrušit. Účet Google Analytics si můžete <a href="http://blog.romag.cz/google-analytics-radeji-anglicky">přepnout do jiného jazyka</a>. Pokud např. v anglickém prostředí nastavíte pravidelný report a následně se přepnete do českého, tak se vám přehled anglických reportů nezobrazí. Pouze uvidíte záložku <em>Naplánované e-maily</em>. Je tedy potřeba se přepnout do jiného jazyka a report odstranit.</p>
<p><strong>Tohle řešení je na nic, pokud potřebujete někomu udělit administrátorská práva</strong>. Prakticky je možné, aby si takový uživatel přidal svůj e-mail, naplánoval si na něm reporty a e-mail zase odstranil. Vy si ničeho nevšimnete a reporty vesele chodí.</p>
<p>A taky je to pro případné uživatele pěkně nepraktické a kvůli přístupu k vašim statistikám by se museli odhlašovat a přihlašovat. Nezbývá tedy než dané osobě či firmě věřit, a rovnou si podle tohoto kritéria vybírat ty, se kterými spolupracujete.</p>
<h2>Zasaďte se o opravu</h2>
<p>Google už tento problém zařadil do seznamu <a href="http://www.google.com/support/googleanalytics/bin/request.py?contact_type=knownissues&amp;issue=100693&amp;bucket=15350">Known issues</a>. Pokud vás tento (a jiný zmíněný) problém trápí, u daného issue kliknout na <strong>Let us know</strong>. Tento problém se jmenuje &#8220;Removing user with scheduled emails from account does not deactivate emails&#8220;. Teoreticky se tento problém může týkat každého z vás, kdo jste kdykoli v minulosti zřídili přístup někomu jinému.</p>
<p>Doufejme, že to Google opraví brzy. A hlavně, že vaše data takto nikdo nezneužije.</p>
<p>Napadá vás lepší dočasné řešení? (Krom toho, že nikomu přístup nedáte, jen nastavíte pravidelné reporty, které mohou potřebovat.)</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.romag.cz/znama-bezpecnostni-chyba-google-analytics/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Kdo má přístup k vašim statistikám</title>
		<link>http://blog.romag.cz/kdo-ma-pristup-k-vasim-statistikam</link>
		<comments>http://blog.romag.cz/kdo-ma-pristup-k-vasim-statistikam#comments</comments>
		<pubDate>Fri, 14 Nov 2008 09:10:48 +0000</pubDate>
		<dc:creator>Roman Appeltauer</dc:creator>
				<category><![CDATA[Tipy a triky]]></category>
		<category><![CDATA[chyby]]></category>
		<category><![CDATA[Google Analytics]]></category>
		<category><![CDATA[zabezpečení]]></category>

		<guid isPermaLink="false">http://blog.romag.cz/?p=81</guid>
		<description><![CDATA[Zní to jako banální rada, ale ze zkušenosti vím, že podnikatelé docela často rozdávají přístup kúčtům Analytics, ale méně často je zase odebírají.]]></description>
			<content:encoded><![CDATA[<p>Zní to jako banální rada, ale ze zkušenosti vím, že podnikatelé docela často rozdávají přístup kúčtům Analytics, ale méně často je zase odebírají. To první chápu &#8211; potřebují s něčím pomoci. To druhé taky &#8211; zapomínají. Chápu, lidi jsou dneska hrozně <em>byzy</em>.</p>
<h2>Zkontrolujte si to ještě dnes</h2>
<p>Podívejte se <strong>ještě dnes</strong> do všech svých účtů Google Analytics (a jiných služeb) a zkontrolujte si, kdo má do nich přístup. Mnoho z vás tam jistě najde:</p>
<ul>
<li>bývalé kolegy a programátorry,</li>
<li>zaměstnance agentur, se kterými už nespolupracujete,</li>
<li>kamarády a známé, od kterých jste chtěli pomoci,</li>
<li>bývalého inzerenta nebo obchodního partnera. </li>
</ul>
<p>A kdo ví koho ještě.</p>
<h2>Mějte v tom systém</h2>
<p>Je téměř jisté, že tam najdete i spoustu e-mailových adres, o kterých ani nevíte, komu vůbec patří. I proto jsem si zvykl přidělovat přístupy výhradně na adresy, ze kterých poznám, komu patří.</p>
<ul>
<li><strong>Jméno firmy za zavináčem</strong> vám mnoho řekne &#8211; např. @h1.cz &#8211; a má to další výhody &#8211; v případě, že už osoba není zaměstnancem agentury, je docela pravděpodobné, že už se na váš účet nedostane.</li>
<li><strong>Srozumitelný výraz před zavináčem</strong>. Např. z loginu jako pepazdepa@gmail.com dost možná nepoznáte ani vlastního kolegu a nastane problém, když bude chtít, abyste mu přidělili přístup k dalším profilům apod.</li>
</ul>
<p>Nikdy mi to nepřišlo až tak podstatné. Až teď když spravuji účet, ke kterému má přístup čím dál víc uživatelů a ne všichni do stejných profilů, jejichž počet se taky mění.</p>
<p>Takže ještě jednou! <strong>Zkontrolujte si, kdo má přístup k vaším datům ještě dnes.</strong> Našli jste mezi uživateli někoho, kdo už tam být neměl?</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.romag.cz/kdo-ma-pristup-k-vasim-statistikam/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
	</channel>
</rss>
<!-- WP Super Cache is installed but broken. The path to wp-cache-phase1.php in wp-content/advanced-cache.php must be fixed! -->