Differenze tra le versioni di "Fornitori/np/2021"

Da Wikimedia Italia.
< Fornitori‎ | np
Jump to navigation Jump to search
(aggiorno)
(aggiornamento)
Riga 1: Riga 1:
 
{{Fornitore|np}}
 
{{Fornitore|np}}
;Data 31 gennaio 2021
+
;Data: 31 gennaio 2021
 +
;Aggiornamento: 8 febbraio 2021
  
Attualmente {{Fornitore link|np}} è il fornitore di hosting nonchè webmaster esclusivo del [[Associazione:Sito|Sito]] https://www.wikimedia.it ma tiene in stallo diverse lavorazioni ormai critiche per l'associazione, anche dal punto di vista della protezione dei dati personali dei visitatori del nostro sito web, nonostante le richieste da dicembre 2020 e successive sollecitazioni di [[User:Maupao70]] ed [[User:Erica Pedone]].
+
== Preambolo ==
 +
 
 +
Attualmente {{Fornitore link|np}} è il fornitore di hosting nonchè webmaster esclusivo del [[Associazione:Sito|Sito]] https://www.wikimedia.it ma da dicembre 2020 abbiamo in stallo diverse lavorazioni ormai critiche per l'associazione, anche dal punto di vista della protezione dei dati personali dei visitatori del nostro sito web, nonostante sollecitazioni di [[User:Maupao70]] ed [[User:Erica Pedone]].
  
 
C'è stata una riunione mercoledì 3 febbraio 2021 col fornitore a tal proposito e questa pagina ha raccolto alcuni spunti per tale riunione.
 
C'è stata una riunione mercoledì 3 febbraio 2021 col fornitore a tal proposito e questa pagina ha raccolto alcuni spunti per tale riunione.
Riga 8: Riga 11:
 
== Lavorazioni in stallo ==
 
== Lavorazioni in stallo ==
  
* rimuovere il codice di tracciamento proprietario e di terze parti Google Tag Manager per incompatibilità con la nostra privacy policy e con le linee guida Wikimedia Foundation - [[phabricator:T270616]]
+
# rimuovere il codice di tracciamento proprietario e di terze parti Google Tag Manager per incompatibilità con la nostra privacy policy e con le linee guida Wikimedia Foundation - [[phabricator:T270616]]
*:Ad esempio:
+
#:Ad esempio:
*:: https://www.googletagmanager.com/gtm.js
+
#:: https://www.googletagmanager.com/gtm.js
* rimuovere i font di terze parti di Google Fonts e sostituirlo con le rispettive versioni in locale - [[phabricator:T270616]]
+
# rimuovere i font di terze parti di Google Fonts e sostituirlo con le rispettive versioni in locale - [[phabricator:T270616]]
* fix dei problemi di performance del server web del fornitore - [[phabricator:T267000]]
+
# fix dei problemi di performance del server web del fornitore - [[phabricator:T267000]]
* Nel sito abbiamo riscontrato risorse segnate come "non sicure" provenienti da http://188.213.160.48
+
# Nel sito abbiamo riscontrato risorse segnate come "non sicure" provenienti da http://188.213.160.48
*: In particolare quando c'è un certo slider attivo (l'attivazione è random), può comparire questa risorsa nella console di Firefox
+
#: In particolare quando c'è un certo slider attivo (l'attivazione è random), può comparire questa risorsa nella console di Firefox
*:: http://188.213.160.48/wiki/wp-content/uploads/2020/08/slider-home2
+
#:: http://188.213.160.48/wiki/wp-content/uploads/2020/08/slider-home2
*: Da sostituire con:
+
#: Da sostituire con:
*:: https://www.wikimedia.it/wp-content/uploads/2020/08/slider-home2.jpg
+
#:: https://www.wikimedia.it/wp-content/uploads/2020/08/slider-home2.jpg
* Abbiamo notato che al momento è possibile visitare il nostro sito da questo indirizzo:
+
# Abbiamo notato che al momento è possibile visitare il nostro sito da questo indirizzo:
*: <code><nowiki>http://188.213.160.48/wiki/</nowiki></code>
+
#: <code><nowiki>http://188.213.160.48/wiki/</nowiki></code>
*:Questo tipo di accesso andrebbe evitato, ad esempio non rispondendo con il nostro sito o reindirizzando alla pagina corretta.
+
#:Questo tipo di accesso andrebbe evitato, ad esempio non rispondendo con il nostro sito o reindirizzando alla pagina corretta.
* qualsiasi altra lavorazione (sia che riguardi il tema o un plugin o il webserver stesso)
+
# qualsiasi altra lavorazione (sia che riguardi il tema o un plugin o il webserver stesso)
* richiedere questa nuova liberatoria:
+
# richiedere questa nuova liberatoria:
*: <pre>Io M. Consorti, legale rappresentante NP Solutions, analogamente al recente rilascio delle modifiche al sito www.wikimedia.it, confermo il rilascio delle modifiche a sostieni.wikimedia.it sotto la stessa licenza di WordPress GNU General Public License v2+.</pre>
+
#: <pre>Io M. Consorti, legale rappresentante NP Solutions, analogamente al recente rilascio delle modifiche al sito www.wikimedia.it, confermo il rilascio delle modifiche a sostieni.wikimedia.it sotto la stessa licenza di WordPress GNU General Public License v2+.</pre>
  
 
; Wishlist dei soci
 
; Wishlist dei soci
  
* rilasciare il tema del sito per i soci - [[phabricator:T271622]]
+
# rilasciare il tema del sito per i soci - [[phabricator:T271622]]
  
 
== Chiarimenti contrattuali ==
 
== Chiarimenti contrattuali ==
Riga 33: Riga 36:
 
;Punto 1
 
;Punto 1
  
* nel contratto '''separare''' chiaramente l''''hosting''' dall'assistenza di '''webmaster'''
+
* nel contratto '''separare''' l''''hosting''' dall'assistenza di '''webmaster'''
 
*: → è un'anomalia che il sito sia trattato attualmente come un prodotto ''bundle'' con un certo grado di ''vendor lock-in''
 
*: → è un'anomalia che il sito sia trattato attualmente come un prodotto ''bundle'' con un certo grado di ''vendor lock-in''
 
*: → per esempio deve essere possibile per noi interrompere il loro hosting pur mantenendo la loro assistenza di webmaster
 
*: → per esempio deve essere possibile per noi interrompere il loro hosting pur mantenendo la loro assistenza di webmaster
Riga 41: Riga 44:
 
;Punto 2
 
;Punto 2
 
* se '''non''' è/sarà previsto alcun tipo di intervento celere:
 
* se '''non''' è/sarà previsto alcun tipo di intervento celere:
*: → '''interrompere''' la gestione esclusiva del sito da parte loro (ovvero permettere altri collaboratori):
+
*: → permettere altri collaboratori interrompendo la gestione esclusiva del sito
 
*: Nota: "celere" significa sicuramente meno di un mese per rimuovere Google Tag Manager dal sito
 
*: Nota: "celere" significa sicuramente meno di un mese per rimuovere Google Tag Manager dal sito
 
*: Nota: interruzione della gestione esclusiva del sito comporta che:
 
*: Nota: interruzione della gestione esclusiva del sito comporta che:
*:: il fornitore si rifiuterà di prendersi carico dei potenziali "danni" causati da noi
+
*: Nota: il fornitore si rifiuterà di prendersi carico dei potenziali danni causati dalla gestione dei nostri collaboratori
*::: questo va bene, è una condizione standard
+
*:: questo va bene, è una condizione standard
*:::: il sito non è un prodotto bundle
 
 
* se invece è/sarà previsto un tipo di intervento celere da parte loro (ovvero se '''non''' si considera la possibilità di avere altri collaboratori, nè altri consulenti nè volontari lista Tech)
 
* se invece è/sarà previsto un tipo di intervento celere da parte loro (ovvero se '''non''' si considera la possibilità di avere altri collaboratori, nè altri consulenti nè volontari lista Tech)
*: → fare inserire nel contratto '''tempi certi e celeri''' di evasione delle nostre richieste e sviluppi
+
*: → fare inserire nel contratto tempi certi e celeri di evasione delle nostre richieste e sviluppi
*::: e.g. non far partire collaborazioni in SEO se non si è certi che possano lavorare sul sito
+
*:: e.g. non far partire collaborazioni in SEO se non si è certi che possano lavorare sul sito
  
 
== Nuovo preventivo ==
 
== Nuovo preventivo ==

Versione delle 11:01, 8 feb 2021

Pagina legata al fornitore 💼 np
Data
31 gennaio 2021
Aggiornamento
8 febbraio 2021

Preambolo

Attualmente 💼 np è il fornitore di hosting nonchè webmaster esclusivo del Sito https://www.wikimedia.it ma da dicembre 2020 abbiamo in stallo diverse lavorazioni ormai critiche per l'associazione, anche dal punto di vista della protezione dei dati personali dei visitatori del nostro sito web, nonostante sollecitazioni di User:Maupao70 ed User:Erica Pedone.

C'è stata una riunione mercoledì 3 febbraio 2021 col fornitore a tal proposito e questa pagina ha raccolto alcuni spunti per tale riunione.

Lavorazioni in stallo

  1. rimuovere il codice di tracciamento proprietario e di terze parti Google Tag Manager per incompatibilità con la nostra privacy policy e con le linee guida Wikimedia Foundation - phabricator:T270616
    Ad esempio:
    https://www.googletagmanager.com/gtm.js
  2. rimuovere i font di terze parti di Google Fonts e sostituirlo con le rispettive versioni in locale - phabricator:T270616
  3. fix dei problemi di performance del server web del fornitore - phabricator:T267000
  4. Nel sito abbiamo riscontrato risorse segnate come "non sicure" provenienti da http://188.213.160.48
    In particolare quando c'è un certo slider attivo (l'attivazione è random), può comparire questa risorsa nella console di Firefox
    http://188.213.160.48/wiki/wp-content/uploads/2020/08/slider-home2
    Da sostituire con:
    https://www.wikimedia.it/wp-content/uploads/2020/08/slider-home2.jpg
  5. Abbiamo notato che al momento è possibile visitare il nostro sito da questo indirizzo:
    http://188.213.160.48/wiki/
    Questo tipo di accesso andrebbe evitato, ad esempio non rispondendo con il nostro sito o reindirizzando alla pagina corretta.
  6. qualsiasi altra lavorazione (sia che riguardi il tema o un plugin o il webserver stesso)
  7. richiedere questa nuova liberatoria:
    Io M. Consorti, legale rappresentante NP Solutions, analogamente al recente rilascio delle modifiche al sito www.wikimedia.it, confermo il rilascio delle modifiche a sostieni.wikimedia.it sotto la stessa licenza di WordPress GNU General Public License v2+.
Wishlist dei soci
  1. rilasciare il tema del sito per i soci - phabricator:T271622

Chiarimenti contrattuali

Punto 1
  • nel contratto separare l'hosting dall'assistenza di webmaster
    → è un'anomalia che il sito sia trattato attualmente come un prodotto bundle con un certo grado di vendor lock-in
    → per esempio deve essere possibile per noi interrompere il loro hosting pur mantenendo la loro assistenza di webmaster
    per esempio per permettere nell'immediato o in futuro di riportare il sito sui server (già pagati) dall'associazione e eventualmente avere la loro assistenza webmaster (in questo caso non sistemistica ovviamente)
    Nota: prima il sito era sul server ⚙️ fabula.
Punto 2
  • se non è/sarà previsto alcun tipo di intervento celere:
    → permettere altri collaboratori interrompendo la gestione esclusiva del sito
    Nota: "celere" significa sicuramente meno di un mese per rimuovere Google Tag Manager dal sito
    Nota: interruzione della gestione esclusiva del sito comporta che:
    Nota: il fornitore si rifiuterà di prendersi carico dei potenziali danni causati dalla gestione dei nostri collaboratori
    questo va bene, è una condizione standard
  • se invece è/sarà previsto un tipo di intervento celere da parte loro (ovvero se non si considera la possibilità di avere altri collaboratori, nè altri consulenti nè volontari lista Tech)
    → fare inserire nel contratto tempi certi e celeri di evasione delle nostre richieste e sviluppi
    e.g. non far partire collaborazioni in SEO se non si è certi che possano lavorare sul sito

Nuovo preventivo

Alcune richieste suggerite:

  1. costo base di lavorazione oraria base (generica attività webmaster / generica attività sistemistica)
  2. un'offerta acquistando un pacchetto ore (boh, una media

di 6 ore a settimana di lavoro? per 4 mesi,

  1. quanto costa assicurarci un ticket Alta priorità (presa in carico entro poche ore / in giornata), media priorità (presa in carico in un paio di giorni lavorativi), e bassa priorità (presa in carico in settimana) secondo le consuetudini che ci hanno accennato
  2. qual è il piano di backup standard (e.g. ci fanno un backup ogni giorno la mattina? data retention per 7 giorni? ecc.)
  3. quant'è il nostro recovery period contrattuale (quanto tempo passa dopo che gli diciamo di fare un restore all'ultimo backup)?
  4. lo stesso preventivo MA nostro collaboratore (e.g. permettere a collaborazioni SEO di lavorare in tranquillità

Cose da fare nostre

A margine occorre aggiornare l'informativa sulla privacy per aggiungere il fornitore: la newsletter è loro ( ed è sempre inclusa nel sito [1]).