Ist so leider keinesfalls sicher.
Hallo, Michael,
ich mag das jetzt nicht ganz so stehen lassen
Du trägst in dem Leser- oder Autorenfeld den User "ABC" ein.
Das ist aber schon ein gewisser Unterschied
Autorenfelder bewirken völlig anderes als Leserfelder.
Selbst bei konsistenter ACL, da muss halt dann mal schnell ein Hex-Wert geändert werden um Zugriff auf die DB zu bekommen.
Jetzt bröseln wir das mal auf:
DB hat eine konsistente ACL. Wenn ich mir die DB auf OS-Ebene vom Server (!!!) ziehen kann, habe ich ein paar mehr Chancen (da hat dann aber die Administration versagt). So oder so - die kACL lässt sich knacken.
Ist die kACL lokal geknackt, kann ich Dokumente, die ich eigentlich nicht bearbeiten soll, doch bearbeiten. Nützt mir aber nix: Der Server lehnt diese Änderungen bei der Replikation schlichtweg ab.
Habe ich eine OS-Kopie (!!!), kann ich natürlich dann auch Dokumente lesen, in dem ich nicht als User / Gruppe / Rolle in einem leserfeld eingetragen wurde.
Der Punkt ist also: Die DB muss auf dem Server geschützt werden. Kann ich "nur" replizieren, bekomme ich auch
- keine Dokumente, die ich nicht lesen darf und
- darf keine geänderten Doks zurück replizieren, bei denen ich kein Autor bin.
Unbeschadet davon ist aber der eigentliche Punkt dieses Threads: Bestimmte items sollen nur im Zugriff (lesend und schreibend) der Berechtigten sein. Wie schon von den verehrten Kollegen vorher beschrieben, bietet Notes hier hinreichend Bordmittel an. Darüber hinaus kann man die Inhalte von Items ja auch selbst verschlüsseln ;-)
Bernhard