Para el desarrollo de este sistema de información se han procurado seguir los siguientes principios para manejo de información sobre violencia política, sugeridos por el sacerdote jesuita Javier Giraldo:
Máxima accesibilidad
Reserva de las fuentes de información
No comercialización de la información de las víctimas
Para maximizar accesibilidad y evitar comercialización de la información de las víctimas, SIVeL y su documentación son de dominio público y están disponibles en Internet sin costo (aunque recibimos donaciones para ampliar el desarrollo). Las herramientas informáticas recomendadas para operar SIVeL son también de dominio público o tienen licencias cercanas al dominio público (e.g licencia BSD, licencia MIT) o en su defecto son de fuentes abiertas (e.g licencia GPL), pero en ningún caso son de fuentes cerradas o con licenciamiento que requiera el pago de regalías o que restringa la copia o la redistribución de copias.
Buscando garantizar la reserva de fuentes de información en los casos de violaciones a derechos humanos (DDHH), derecho internacional humanitario (DIH) y violencia político social (VPS) hemos priorizado la seguridad en el desarrollo de SIVeL:
El código fuente de SIVeL está abierto y disponible públicamente (i.e fuentes abiertas). También mantenemos abierta una convocatoria pública a auditar las fuentes de SIVeL (ver Apéndice B, Llamado público a auditar SIVeL 1.2) y la distribución de referencia, premiando con dinero a quien encuentre alguna falla de seguridad.
Su implantación y fuentes ya han sido auditadas tanto por los desarrolladores como por otras personas con experiencia en seguridad informática (ver Apéndice D, Créditos).
Recomendamos una plataforma de operación segura, madura y ampliamente auditada, i.e sistema operativo, herramientas complementarias y configuraciones (emplear una plataforma insegura haría inútiles los esfuerzos con las fuentes de SIVeL).
Hemos contribuido en el desarrollo del sistema operativo OpenBSD y su distribución Aprendiendo de Jesús (adJ) conforme a la plataforma de operación recomendada, procurando que también sea segura, liviana, usable[1] y constituida por herramientas de dominio público o de licencias cercanas.
Recomendamos de manera especial OpenBSD por sus niveles de seguridad y la distribución adJ por su soporte de español y porque por defecto las bases de datos y respaldos de SIVeL quedan cifrados con una clave que debe darse durante el arranque. Por lo mismo en caso de hurto la información no será visible para quien hurta, y en caso de una inspección ilegitima basta apagar o desconectar el computador.
Aviso | |
---|---|
Reconocemos como fallas de seguridad críticas sólo las que puedan explotarse en la plataforma de operación recomendada (i.e la configuración por defecto de la distribución Aprendiendo de Jesús http://aprendiendo.pasosdeJesus.org). |