Zum Thema Öffentlich und Sicherheit:
Weder die Logfiles noch die Auswertungen sind öffentlich. Die Logfiles liegen, für jene, die das verstehen, außerhalb des Webroots, sind also von jemanden im Internet nicht herunterzuladen. Bisher gibt es überhaupt keinen Zugriff vom Web auf das Logfile selber. Die Liste der Flüge und die Statistiken können derzeit nur vom eingeloggten User gesehen werden, sprich: Nur ich kann meine Statistiken sehen, wenn ich eingeloggt bin.
Ich habe vor eine Option einzubauen, dass ich ein (oder wenn ich will alle) Logfiles freigebe, sodass sich andere die Statistiken anzeigen lassen können.
Ebenso ist eine Modell-Statistik geplant: Anzahl Flüge, Flugzeit, Verbrauch usw. Dazu ein Bildchen des Modells und ein Text. Auch diese Informationen sind per se privat. Jedem steht aber frei, solche Informationen (oder einzelne) frei zu geben. Ich plane hier das Prinzip von Youtube zu übernehmen:
* "Privat" = Nur ich kann meine Sachen sehen, sonst keiner
* "Als Link" = Ich kann den Link zu einer Statistik freigeben, sodass jeder, der den Link kennt, die Statistik sehen kann
* "Öffentlich" = Die Daten sind am User-Profil aufgelistet und können damit von jedem gefunden werden
Zum Userprofil: Ich brauche, damit die Webseite nutzbar ist, 2 Informationen: Email und Passwort. Diese benötigt man, um sich einzuloggen. Diese Daten werden NIE öffentlich gemacht. Passwort ist natürlich verschlüsselt gespeichert. Ich frage bei der Registrierung zusätzlich einen Benutzernamen ab. Dieser ist nur für Anzeigezwecke. Als letzten Punkt soll es die Möglichkeit eines Benutzerbild-Uploads geben. Mehr Informationen sind in meinen Augen nicht nötig. Das Userprofil wird es für jeden Benutzer geben. Auf diesem Profil findet man für jeden Benutzer den Benutzernamen und seit wann er dabei ist. Jede Weitere Information muss explizit Freigeschaltet werden (Ob Modelle gelistet werden, und wenn, welche Ob die Statistiken zu Logs angezeigt werden sollen, und wenn ja welche. Ob man, wenn ein GPS mitgeflogen ist, eine Kartenansicht anzeigen möchte, und ja, von welchen Log usw. usw.)
Es wird also nichts sein, wo die Frau, der Arbeitgeber oder wer auch immer nachgucken kann, wann wer wie oft fliegt.
Damit kann ich natürlich nicht die Vorsicht, Daten auf einen fremden Server zu legen nehmen. Ich hoffe aber ich kann sehr wohl die Angst davor nehmen, zu viele Informationen preis zu geben.
Ich entwickel seit vielen vielen Jahren Software fürs Internet. Dabei hab ich viele Projekte mit sensiblen Daten für große Deutsche und Internationale Unternehmen entwickelt. Unter anderem waren da Zahlungs-Systeme, große E-Commerce Plattformen und ganze Kundenverwaltungen für Automobil-Unternehmen dabei. Ich arbeite also nicht das erste Mal mit Daten, die erstmal keinen etwas angehen
LG, Jens