ニュース

9つのプラグインを使用すると、データ漏洩やセキュリティ違反を防ぎ、Piwik にログインする際の柔軟性を高めることができます。

Piwik と InnoCraft では、常にセキュリティに焦点を当て、非常に真剣に考えてきました。Piwik はいくつかのセキュリティ監査を実施しており、Piwik のすべての変更はセキュリティ専門家によるセキュリティレビューを経て行っています。
Piwik マーケットプレイスでは、データをさらに安全に保ち、ユーザーが Piwik にログインする方法を確保できるように、特別なセキュリティを追加するプラグインがいくつかあります。

セキュリティ情報

このプラグインは、Piwik が実行されているサーバーに関するセキュリティ情報を提供します。また、サーバーのセキュリティ設定を改善する方法についての提案も提供します。セキュリティ情報プラグインをインストールすることを強くお勧めします。 実行されるチェックには、最新の PHP バージョンの使用、最新の Piwik バージョンの使用、magic_quotes_gpc などの PHP ini 設定の使用などが含まれます。
詳細とダウンロード

Piwik より

Google 認証システム

このプラグインは、Piwik に 2段階認証( 2FA とも呼ばれます)を追加します。Piwik にログインすると、2 つの異なるコンポーネントを組み合わせて ID を確認する必要があります。つまり、誰かが自分のパスワードを知っていれば、ログインに成功するためには他のコンポーネントが必要です。この場合、携帯電話の 1 分ごとに変更されるコードです。
詳細とダウンロード

Stefan Giehl より

アクティビティログ

このプラグインは、より良いセキュリティと問題の診断のためにPiwikで発生するすべてのアクティビティの詳細な監査ログを提供します。あなたの Piwik で起こる 80 以上の異なる活動の証拠を提供し、誰かがあなたのユーザ名でログインしようとしたとき、誰かがデータを削除した時、あなたがログインに成功した時などを見ることができます。
詳細

Piwik のメーカー、InnoCraft より。価格は 39€/ $ 49(年間)からです。

ログン Revokable

この機能により、ユーザーはいつものように複数の場所(異なるブラウザ、コンピュータなど)からログインでき、これらの場所からログアウトするとすぐにすべてのセッションからログアウトします。
詳細とダウンロード

Bryan Torosian より

強制 SSL

セキュリティとプライバシーの理由から、常に Piwik over HTTPS( SSL )を使用する必要があります。 このプラグインを有効にすると、Piwik の UI と API のすべての「 http:// 」リクエストが「 https:// 」にリダイレクトされます。
詳細とダウンロード

Piwik のメーカー、InnoCraftより

パフォーマンス情報

このプラグインは Piwik の設定をチェックし、いくつかのベストプラクティス設定と比較します。たとえば、プロダクション環境でデバッグモードが無効になっているかどうか、Piwik に同梱されているサンプルプラグインが無効になっているかどうかなどです。このプラグインは Piwik 2 でのみ動作することに注意してください。
詳細およびダウンロード

Martin Keckeis より

ログイン Ldap

一部の企業では、すでに LDAP サーバーでユーザーを管理している場合があります。 このプラグインを使用すると、中央の LDAP 経由で Piwik にログインし、Web サーバー認証をサポートすることができます(たとえば、Kerberos SSO の場合)。 これは LDAP サーバーで認証し、LDAP 情報を使用して Piwik をパーソナライズします。
詳細とダウンロード

Piwik より

ログイン Shibboleth

Shibboleth は、シングルサインオンを提供するオープンソースプロジェクトであり、Web サイトがプライバシー保護の方法で情報に基づいた承認決定を行うことを可能にします。 このプラグインを使用すると、既存の Shibboleth 環境に接続できるため、ユーザーを一度だけ管理する必要があります。
詳細とダウンロード

Universität Würzburg Rechenzentrumより

ログイン HTTP 認証

このプラグインを使用すると、標準ログインメカニズムの代わりに HTTP Auth プロトコルを使用して Piwik にサインインすることができます。 基本的な HTTP 認証を使用するように、標準の Piwik 認証を拡張します。 これは既に基本 HTTP 認証を使用していて、Piwik 自体でユーザーをさらに管理したくない場合に便利です。 これは、SSL を使用する場合( SSL 強制適用の場合など)にのみ使用することをお勧めします。
詳細とダウンロード

Piwik より

カスタム開発

Piwik は、皆さんのニーズに合わせて拡張してカスタマイズできる分析プラットフォームです。 多くの設定オプションのほかに、既存の機能を変更したり、Piwik の上に新しい機能を組み込むこともできます。たとえば、シングルサインオンで Piwik にログインすることができます。 Piwik を Piwik Developer Zone で拡張する方法についての詳細を読むか、お問合せください。私たちが担当します。