web-dev-qa-db-fra.com

OsTicket est-il suffisamment sécurisé / privé?

J'allais utiliser osTicket comme "centre d'assistance" pour mon site Web. Cependant, je me suis un peu inquiété lorsque je me suis rendu compte que les informations de connexion des clients pour voir leurs tickets de support sont uniquement leur adresse e-mail et un ID de ticket. Cependant, je vais probablement au-dessus de la sécurité. C’est pourquoi je voulais obtenir un deuxième avis sur la sécurité de osTicket et savoir si je devais l’utiliser avec mon site Web. Je dirige une entreprise de logiciels. Il est donc fort probable que des clés de licence soient incluses dans les tickets d’assistance, qui sont évidemment des informations sensibles et précieuses. Je souhaite donc être sûr que les chances qu’un ticket d’assistance soit piraté soit très faible.

S'il existe des plugins/ajouts pour rendre osTicket plus "sécurisé", je vous serais reconnaissant de bien vouloir me les indiquer. Sinon, s'il existe d'autres logiciels de support technique gratuits et mieux adaptés, merci de me le faire savoir.

Merci d'avance

1
Andy

Je n'utiliserais pas OSTicket pour le service d'assistance si la sécurité posait un problème. C'est bien pour les options de support simples, mais puisque vous développez un logiciel, le coût de vos relations publiques est élevé si vous utilisez un outil qui ne répond pas aux normes ou aux attentes. Vous voulez que vos utilisateurs/clients sentent que vous êtes une entreprise professionnelle à tous les égards ... des coupures courtes sur le site Web peuvent se retourner contre vous.

1
JCL1178

Comme alternative à osTicket, étant donné que vous exploitez une entreprise de logiciels qui inclut probablement le développement, je vous conseillerais de regarder Jira .

Cela permet de suivre et de convertir facilement les problèmes de support (tels que les bogues) en problèmes de projet et tâches pouvant être attribués à des membres individuels du personnel ou à des groupes. Pour plus d'informations sur ses fonctionnalités, voir: Fonctions Jira

Différents niveaux de sécurité peuvent également être affectés aux problèmes et aux projets. Voir ceci pour plus d'informations à ce sujet: Jira - Configuration de la sécurité

Ce n’est pas très difficile à installer (c’est-à-dire qu’il existe un programme d’installation avec serveur autonome), et la tarification est gratuite pour:

Open source projects that meet certain criteria, and organizations that are
non-profit, non-government, non-academic, non-commercial, non-political, 
and secular.

Pour les utilisateurs commerciaux ou universitaires, il existe deux options payantes pour leur service hébergé ou pour chaque utilisateur exécuté sur votre serveur, à partir de 10 USD pour 10 utilisateurs (c'est-à-dire ceux accédant aux paramètres de l'application ou du projet, pas d'accès public anonyme) - avec un essai gratuit de 30 jours.

Vous pouvez en voir des démonstrations vidéo en ligne ici: Vidéo de démonstration JIRA

1
dan