A WordPress admin plugin to Customize and secure your WordPress dashboard
L’indirizzo IP è considerato un dato personale se permette di identificare una persona, anche in modo indiretto. La sua registrazione non richiede il consenso dell’utente se rispetta le regole del Garante Privacy e del GDPR.
Salvare l’IP è lecito senza consenso per scopi di sicurezza informatica, come bloccare attacchi o scoprire reati online. Nel caso specifico di WordPress, l’accesso alla bacheca di amministrazione (la dashboard di Admin), è soggetta a numerosi attacchi giornalieri da parte di bot che cercano di penetrare usando le tecniche brute-force. Un normalissimo sito può subire anche migliaia di tentavi di accesso al giorno semplicemente perché gli indirizzi IP vengono scansionati in modo del tutto automatico.
Deskmode Pro Suite
In casi come questo, la registrazione degli indirizzi IP diventa fondamentale per bloccare sul nascere le fonti degli attacchi. Il nostro plugin Deskmode Pro Suite è nato proprio per svolgere questo lavoro: bloccare direttamente i singoli IP attaccanti o intere classi. Inoltre attraverso tecniche di Geofencing è possibile escludere dagli accessi intere nazioni (blacklist) o meglio ancora concedere l’accesso solo alle nazioni dove risiedono i clienti che gestiscono il sito (whitelist).
Dal punto di vista normativo la registrazione degli IP non deve scaturire nella creazione di registri che possono essere tenuti per sempre, ma solo per il tempo strettamente utile a garantire la sicurezza del sistema o secondo i limiti di legge.
In generale la registrazione degli IP e la loro conservazione ha un periodo standard che varia solitamente da 3 a 6 mesi. Questo tempo è considerato congruo per rilevare minacce sistematiche, analizzare pattern ricorrenti e quindi bloccare gli IP malevoli.