Logout: differenze tra le versioni

Contenuto cancellato Contenuto aggiunto
Abisys (discussione | contributi)
Portale Sicurezza informatica
Nessun oggetto della modifica
Riga 1:
'''''Logout''''' è il termine inglese per indicare la ''procedura di uscita'' da unaun [[sistema informatico]] o [[applicazione]] informatica.
Proviene dalla contrazione di ''log out'', uscita dal [[log]], il ''registro cronologico'' degli eventi tipico di qualsiasi sistema informativo.<br />
Altri termini corrispondenti sono: ''logoff'', ''signoff'', ''sign off''.
 
Il logout chiude in modo completo e sicuro una [[sessione]] di lavoro in precedenza aperta con la procedura di [[login]], impedendo l'accesso al sistema/applicazione con le credenziali immesse all'accesso, rappresentando dunque una procedura di [[sicurezza informatica]].
 
== Procedura ==
:* con [[riga di comando|interfaccia testuale]]: è; sufficiente digitare il comando logout (o uno dei suoi simili).
:* con [[interfaccia grafica]]:; nei pannelli applicativi o pagine video esiste sempre un pulsante, anche a forma di semplice X, la cui pressione fa partire la procedura di logout.
 
Le operazioni compiute dal sistema a fronte della richiesta di logout dipendono dal tipo, complessità e riservatezza dell'applicazione che si stava utilizzando.<br /> Quelle più probabili sono:
:* registrazione su log di sistema;
:* registrazione su log applicativo;
:* registrazione su log di base dati e relativa chiusura dell'accesso;
:* distruzione delle copie di informazioni sensibili dell'utente, mantenute in aree di servizio.
 
== Logout automatico ==
È una funzione importante tipica delle [[applicazione web|applicazioni web]] e di tutte quelle che sono sensibili ai problemi di sicurezza e [[confidenzialità|riservatezza]].
 
Consiste nel chiudere automaticamente la sessione e l'accesso all'utente dopo un certo tempo (denominato valore di ''time out'') durante il quale l'utente stesso non esegue alcuna operazione. Tale valore è compreso tra i parametri di servizio delle applicazioni e dei server e può essere "''tarato''" in funzione della sicurezza / riservatezza propria dell'applicazione.
 
Questa funzione è necessaria, ad esempio per evitare il classico caso di sostituzione di persona sul posto di lavoro, in buona fede o in mala fede.