Projet

Général

Profil

Development #38588

Ne pas anonymiser les fonctions (?)

Ajouté par Frédéric Péters il y a plus de 4 ans. Mis à jour il y a 4 mois.

Statut:
Fermé
Priorité:
Normal
Assigné à:
-
Version cible:
-
Début:
17 décembre 2019
Echéance:
% réalisé:

0%

Temps estimé:
Patch proposed:
Non
Planning:
Non

Description

On se trouve avec des workflows qui attache dynamiquement des rôles aux fonctions mais au moment de l'anonymisation cette info est perdu, ce qui fait que l'agent qui avait un droit d'accès perd celui-ci.

Peut-être voudrait-on ne pas anonymiser les fonctions.

Côté code, c'est ainsi depuis que la fonction d'anonymisation existe (#4084, 08f6ab679a),

08f6ab679a      (Thomas Noël    2014-04-09 16:51:03 +0200       982)        self.workflow_roles = None

Historique

#3

Mis à jour par Thomas Noël il y a plus de 4 ans

Frédéric Péters a écrit :

On se trouve avec des workflows qui attache dynamiquement des rôles aux fonctions mais au moment de l'anonymisation cette info est perdue, ce qui fait que l'agent qui avait un droit d'accès perd celui-ci.
Peut-être voudrait-on ne pas anonymiser les fonctions.

Je pense qu'on avait fait ainsi car on anonymise les intervenants dans l'historique... l'idée était un peu la même.

Mais ici on parle de rôles, c'est peut-être suffisamment "flou" pour se permettre de garder l'information.

Le contre-argument : dans certains cas, savoir qu'une demande à été gérée par tel et tel service, combinaison si rare qu'on saura alors désanonymiser la demande.

#4

Mis à jour par Frédéric Péters il y a 4 mois

  • Statut changé de Nouveau à Fermé

Ça n'a jamais été qu'une interrogation de ma part, je l'oublie.

Formats disponibles : Atom PDF