Hallo zusammen,
zuerst einmal DANKE für das Feedback!
Ich glaub ich bin euch noch einige Informationen schuldig.
Wir werden auf dem Server einige Webapplikationen laufen haben, die wir mit ssl absichern. Das ist soweit schon geklärt.
Parallel dazu wird es jedoch auch Notes Anwendungen geben die (absichtlich) keine Webversion haben. So ist zwingend vorrausgesetzt das der User eine notes.id und einen Lotus Client haben muss um unsere Anwendung zu nutzen. Hauptsächlicher Grund für eine NotesAnwendung ist die Tatsache das der User die Möglichkeit zur offline Nutzung haben soll, und das geht ja nun mal naturgemäss mit Webapplikationen nicht.
Der Server selbst wird von uns "gesichert" eingestellt und dies wird nochmals von einem externen Dienstleister auditiert. Von der Seite sollten wir auf dem Stand der Technik sein. Uns geht es jetzt um die Frage: Wie stellen wir sicher das die Daten auf dem Weg vom Server zum Client und umgekehrt, nicht manipuliert werden können (verschlüsselte Übertragung)
Ihr habt in euren Postings ja auch schon auf weitere Probleme hingewiesen, und das ist der Client selbst, dessen Verschlüsselung und vorallem der Umgang mit dem Rechner, bzw. der Zugriff zum Rechner (Laptop).
Da sehen wir momentan die grössten Probleme, weil wir da die grösste Fehlerquelle haben, nämlich den User selbst...
Wenn ich eure Postings richtig verstehe, so können wir unter dem Gesichtspunkt "verschlüsselte Datenübertragung" davon ausgehen das das Notes-Protokoll mit einem VPN vergleichbar ist.
(unabhängig davon das VPN+Notes-Protokoll noch sicherer ist ;-)
DANKE für eure hilfreichen Antworten, und Gruss aus Jena, Andre
P.S: @WernerMo
Jena: ja... da ist mein homeoffice
DNUG: nein... das ist reiner Zufall, und hab ich auch erst erfahren als wir für den Award nominiert waren