LogoutLogout, in italiano disconnessione[1] è il termine per indicare la procedura di uscita da un sistema informatico o applicazione informatica. Proviene dalla contrazione di log out, uscita dal log, il registro cronologico degli eventi tipico di qualsiasi sistema informativo. Altri termini corrispondenti sono: logoff, signoff, sign off. Il logout chiude in modo completo e sicuro una sessione di lavoro in precedenza aperta con la procedura di login, impedendo l'accesso al sistema/applicazione con le credenziali immesse all'accesso, rappresentando dunque una procedura di sicurezza informatica. Procedura
Le operazioni compiute dal sistema a fronte della richiesta di logout dipendono dal tipo, complessità e riservatezza dell'applicazione che si stava utilizzando.
Logout automaticoÈ una funzione importante tipica delle applicazioni web e di tutte quelle che sono sensibili ai problemi di sicurezza e riservatezza, ed è spesso implementato anche dai sistemi operativi. Consiste nel chiudere automaticamente la sessione e l'accesso all'utente dopo un certo tempo (denominato valore di time out) durante il quale l'utente stesso non esegue alcuna operazione. Tale valore è compreso tra i parametri di servizio delle applicazioni e dei server e può essere "tarato" in funzione della sicurezza / riservatezza propria dell'applicazione. Questa funzione è necessaria, ad esempio per evitare il classico caso di sostituzione di persona sul posto di lavoro, in buona fede o in mala fede. Ad esempio: l'utente Tizio interrompe il proprio lavoro, si allontana per una qualsiasi ragione dalla sua postazione, passa il signor Caio o la signora Sempronia, si siede sulla sua postazione con l'accesso aperto a tutto quanto Tizio stava facendo, compreso il suo account, ossia informazioni più o meno personali, e la possibilità di portare azioni malevoli a nome dell'utente autenticato o direttamente sull'utente stesso (es. cancellazione di dati). Senza un'opzione di logout automatico, e se l'utente non ha provveduto a chiudere la connessione, è quindi possibile che più nodi (indirizzi IP) accedano, in lettura e in modifica, nello stesso istante ad un "comune" account utente.
Note
Voci correlateCollegamenti esterni
|
Portal di Ensiklopedia Dunia