我的印象是 MediaWiki,由于其“对所有 Wiki 平台开放”的性质,并不适合管理敏感信息。
我在 MediaWiki 常见问题解答和一些用户帐户扩展中发现了一些关于此的警告:
如果您需要按页面或部分页面访问限制,建议您安装适当的内容管理包。MediaWiki 并不是为了提供每页访问限制而编写的,几乎所有承诺添加它们的黑客或补丁都可能在某个地方存在缺陷,这可能导致机密数据的泄露。对于任何被泄露、导致资金或工作损失的内容,我们概不负责。
现在我老板的一位顾问告诉他,敏感信息完全没有问题。我想听听他说的对不对,我太担心了。
我想如果我们为每个具有相同权限的用户组使用单独的 MediaWiki 实例,所有问题都会消失。还是有已知的漏洞?
编辑(有关数据的更多信息):
数据包含有关金融投资的信息(因此对客户来说非常重要),这些信息应该只提供给关键人员。而且这个关键人员很可能会发生变化,因此这些权利必须是可撤销的。我还无法估计数据的范围,但如果系统运行良好,它可能会被大量使用。
(备注:这个问题是在 Stack Overflow 上提出的,但由于它在那里被认为是题外话,所以我在这里再问一次。)