Phabricator/WMIT-Private Space
WMIT-Private è il nome di uno Space privato e blindato in Wikimedia Phabricator (Phabricator), per materiale delicato di Wikimedia Italia.
Quando non usarlo
Di default ogni Task in Wikimedia Phabricator deve essere scritto in modo pubblico. In modo tale che possa essere leggibile da qualsiasi utente di Internet.
Ogni file con dati personali NON dovrebbe essere allegato. Wikimedia Phabricator non è da utilizzare come una chat fra due persone. I file con dati personali devono essere mandati normalmente in privato soltanto alle dirette persona coinvolte.
Esempi non ammessi:
- ❌ «Hey il socio Ciccio Franco causa un errore (allegando screenshot in cui si vede EMAIL, NOME, TELEFONO, CODICE FISCALE)»
- Questo non è un esempio ammesso di utilizzo perché non si sta agendo nel principio di minimizzazione dei dati diffusi in piattaforme esterne (come Wikimedia Phabricator)
- ✅ Esempio ammesso: «Il socio con ID 1234 causa un errore (allegando screenshot in cui si vede un errore senza dati personali)»
Quando usarlo
In rari casi, questo Space può essere utile, per nascondere al pubblico un contenuto, per motivi di protezione di dati personali o di un potenziale problema di sicurezza informatica da gestire.
Esempi ammessi:
- segnalazione di potenziali problemi di sicurezza (e idealmente poi il Task sarà pubblicato quando il problema sarà gestito, quindi non allegare comunque dati personali se possibile)
- discussioni in cui un dato personale è assolutamente necessario da allegare in quella conversazione
Importante:
- se un Task è privato e deve rimanere privato, per esempio perché c'è almeno un dato personale (come per esempio uno screenshot caricato per chiarire un passaggio o anche solo per errore) con dati personali, scriverlo in evidenza in cima alla descrizione del Task affinché non sia possibile che qualche persona lo pubblichi per errore quando il problema è risolto. Esempio:
IMPORTANT: This Task MUST be kept as Private since it contains personal data. Don't remove the WMIT-Private Space, even if this Task is Resolved.
Come si usa
Se serve, questo spazio deve essere utilizzato soltanto per essere usato come campo:
- "Visible To:" (SPACE = WMIT-Private) All Users.
- In questo modo è visibile a tutti gli utenti dello spazio privato.
Se un materiale è particolarmente delicato, mettere:
- "Visible To:" (SPACE = WMIT-Private) Subscribers.
- In questo modo è visibile soltanto a chi sta partecipando a quel Task, e non ad altri membri.
Il campo "Editable By" può essere lasciato così com'è. Tanto ha precedenza lo Space, e successivamente il "Visible By".
Come vedere tutti i contenuti privati
Chi ha la necessità di vedere anche i Task privati deve essere aggiunto nella "policy WMIT" da Dario Crespi. Verrà fatto aggiungendo una persona in questo gruppo:
Prima di essere aggiunti, compilare questo modulo pubblico, spiegando la propria necessità:
- Richiesta di accesso WMIT-Private
- In copia c'è Dario Crespi (WMIT) e Valerio Bozzolan (volontario commissione Tech)
- Se non risponde nessuna persona, mettere in copia anche una persona con privilegi di amministrazione in Wikimedia Phabricator. Lista amministratori:
- Elenco Admin Wikimedia Phabricator
- Come capire Phabricator
Si rimanda poi alla guida generica su Phabricator, molto utile:
Si può scrivere in italiano per praticità. Ciò detto, i Task sono pubblici di default e, se si parla di un problema generale in CiviCRM, può essere utile scrivere in lingua inglese per essere più utili per i contributori non italiani.