• Nie Znaleziono Wyników

Wymagania techniczne CMS oraz komponenty dla nowej strony

W dokumencie PORTAL WWW OPIS PRZEDMIOTU ZAMÓWIENIA (Stron 11-25)

WYMAGANIA TECHNICZNE Nowy CMS musi zapewniać:

1. Wbudowane zabezpieczenia w tym:

- przed próbami nieautoryzowanego dostępu do panelu zarządzania (np. blokowanie konta po 3 próbach błędnego wpisania hasła administratora/redaktora/użytkownika) - odporność na inne próby ataków: Cross Site Scripting, Cross-site request forgery, SQL Injection, Local File Include, Arbitary File Download, Remote File Include, Dos SQL, przejęcie sesji, ataki związane z ładowaniem plików, ataki semantyczne URL, podrabianie zatwierdzenia formularzy, ujawnianie uwierzytelnień dostępu, ujawnianie danych przechowywanych w bazie, przeglądanie struktury katalogów, wstrzykiwanie poleceń systemowych, ujawnienie kodów źródłowych oraz innych prób ataków.

- raportowanie oraz logowanie ataków oraz innych prób nieautoryzowanego dostępu 2. Dostęp do plików na serwerze poprzez FTPS oraz poprzez panel administracyjny (pliki

wgrywane przez użytkowników)

3. Panel administracyjny dostępny przez protokół https z możliwością dostępu dla redaktora przebywającego poza budynkiem ZTM,

4. CMS powinien być zoptymalizowany w taki sposób, aby strona była prawidłowo

6. Zgodność kodu stron z rekomendacją W3C XHTML 1.0 Transitional oraz jego weryfikację przy pomocy narzędzi udostępnianych przez W3C pod adresami:

http://validator.w3.org i http://jigsaw.w3.org/css-validator/,

7. Ze względu na zakładany dostęp do systemu z poziomu urządzeń mobilnych z systemami iOS, Android, Windows Mobile, strony systemu powinny automatycznie dostosowywać się do różnych rozdzielczości ekranu (Responsive Web Design),

8. Możliwość „wyłączenia” całego serwisu w przypadku usterki zaburzającej jego funkcjonowanie. Po wpisaniu adresu strony pojawia się wtedy tekst informujący o przebudowie lub aktualizacji strony, edytowalny w panelu administracyjnym,

9. Przyjazne adresy URL,

10. Możliwość dokonywania backupu bazy danych oraz wszystkich plików serwisu poprzez panel administracyjny w CMS-ie oraz pobrania plików backupu – zabezpieczenie przed nieautoryzowanym pobraniem tych plików.

11. Hasła użytkowników powinny być zaszyfrowane w sposób uniemożliwiający ich ponowne odczytanie w przypadku nieautoryzowanego wycieku bazy danych.

12. System powinien być w całości przygotowany do obsługi w języku polskim. PANEL ADMINISTRACYJNY

System CMS musi być wyposażony w panel administracyjny dostępny dla administratora, i redaktorów serwisu, zawierający wszystkie funkcje administracyjne i redakcyjne serwisu:

1. tworzenie artykułów,

2. tworzenie grup użytkowników oraz nadawanie im uprawnień do poszczególnych elementów strony zaplecza oraz możliwości tworzenia artykułów, osobne (wyższe) uprawnienia dla wybranych użytkowników, którzy mogą zatwierdzać i publikować opracowane przez innych użytkowników artykuły, możliwości logowania się do panelu administracyjnego, nadawanie haseł i loginów do zaplecza oraz możliwość ich resetowania,

3. tworzenie i zarządzanie strukturą menu,

4. zarządzanie i konfiguracja modułów widocznych na stronie, 5. zarządzanie i konfiguracja komponentów strony,

6. zarządzanie i konfiguracja pluginów,

7. zarządzanie, konfiguracja i możliwość modyfikacji plików layoutu oraz sparametryzowany tryb wyświetlania strony - „żałoba”, „święta”

8. możliwość przesyłania i zarządzania mediami (pliki graficzne, wideo, audio, dokumenty),

9. możliwość konfiguracji i edycji:

 nazwy platformy,

 ustawienia platformy w trybie off (prace konserwacyjne),

 możliwość zarządzania słowami kluczowymi i streszczeniem dla wyszukiwarek internetowych,

10. możliwość zdefiniowania położenia folderu tymczasowego,

11. możliwość włączenia lub wyłączenia trybu Debug (komunikaty o błędach), 12. możliwość włączenia, wyłączenia oraz ustawienia parametrów buforowania, 13. możliwość ustawienia czasu trwania sesji,

14. możliwość włączenia wyłączenia kompresji gzip, 15. możliwość ustawienia strefy czasowej serwera,

16. możliwość konfiguracji parametrów połączenia z bazą danych (host, użytkownik, hasło, nazwa bazy, prefix),

odpowiedniej sile wraz z comiesięcznym wymuszaniem zmiany hasła, 18. Zbieranie logów przez platformę,

19. Kodowanie polskich znaków,

20. Dla zapewnienia szybszego wczytywania strony oraz odciążania bazy danych, zapewnienia wydajniejszej pracy systemu mapowego wymaga się zastosowania mechanizmu Cache (pamięć podręczna);

21. Możliwość tworzenia kategorii artykułów;

22. Możliwość dodania na stronie odnośników do facebook, twitter, youtube;

23. Możliwość pokazywania poszczególnych podstron w różnych miejscach menu nawigacyjnego;

24. Możliwość dodania pod artykułami/komunikatami ikonek do serwisów społecznościowych: facebook, twitter, Google+;

25. Możliwość pełnego zarządzania rozkładami jazdy (importu, eksportu plików, możliwości tworzenia przełączników pomiędzy poszczególnymi rozkładami jazdy obowiązującymi

w danym okresie, możliwości dopisywania komunikatów do rozkładów i łączenia komunikatów z danymi liniami) na podstawie plików GTFS;

26. Informacja o użytkowniku wprowadzającym zmiany w treściach;

27. Możliwość cofania treści strony (także tych nieopublikowanych).

28. Możliwość tworzenia nagłówków artykułu w postaci hiperłączy.

FUNKCJONALNOŚĆ TWORZENIA, ZARZĄDZANIA, PUBLIKACJI ARTYKUŁÓW WRAZ Z ZAŁĄCZNIKAMI

1. Możliwość szybkiego tworzenia i publikacji artykułów przez uprawnionych redaktorów wraz z możliwością dodawania zdjęć (prezentowanych na stronie w postaci miniatur, a po kliknięciu pop-up), załączników (plików dokumentów lub linków),materiałów wideo w postaci filmów Flash, powinny być w łatwy sposób konwertowane na animacje typu GIF czy HTML5.

2. Dla każdego artykułu będzie możliwe zdefiniowanie listy plików do pobrania, znajdujących się w repozytorium systemu. Pliki do pobrania muszą być prezentowane w postaci ikon charakterystycznych dla danego formatu, odnośnika, definiowalnej przyjaznej nazwy odnośnika oraz wielkości podanej w KB (kilobajtach) lub MB (megabajtach),

3. Artykuł musi posiadać co najmniej następujące elementy:

 data dodania z dokładnością do minuty (z możliwością ukrycia daty na stronie frontowej),

 kategoria, w której powinien zostać opublikowany artykuł (możliwość zaznaczenia wielu kategorii, możliwość ukrycia nazwy kategorii na stronie frontowej),

 tytuł artykułu,

 możliwość stworzenia wstępu do artykułu (lead) zawierająca początek artykułu lub jego skrót z możliwością wstawienia elementu graficznego. Pod wstępem powinien pojawić się łącze z napisem „Czytaj więcej”,

 część główna artykułu posiadająca możliwość wstawienia treści oraz materiałów

 zmiana wersji na język obcy i wpisywanie przetłumaczonej treści dla każdego artykułu oraz banerów,

 możliwość przypisania do każdego z artykułów tagów,

 mechanizm wyświetlający pod danym artykułem odnośniki (w postaci skróconych wersji artykułów) do tekstów powiązanych z tym artykułem – wskazanie powiązań ręcznie podczas tworzenia artykułu, z możliwością późniejszej edycji oraz możliwością włączenia/wyłączenia w każdym artykule z osobna,

 możliwość wyboru przez administratora/redaktora kolejności wyświetlania się artykułów na stronach (wg daty, z uwzględnieniem priorytetu/wyróżnienia, wg uznania),

 możliwość wskazania, na etapie wprowadzania artykułu, dowolnej ilości działów serwisu (modułów), w których dany artykuł będzie się wyświetlał.

 możliwość powiązania artykułu z bazą danych o numerach linii, co umożliwi dalsze powiązanie komunikatów z rozkładami jazdy (w tym także opcję zaznaczenia, jeżeli treść dotyczy wszystkich linii)

- możliwość dodania pod artykułami/komunikatami ikonek do serwisów społecznościowych: facebook, twitter, Google+

- obowiązek zachowywania historii wpisów

4. System CMS powinien umożliwiać użytkownikom z odpowiednimi uprawnieniami:

- edycję - przenoszenie - ukrywanie - publikację - tworzenie

- usuwanie artykułów, podstron,

- ustawienie czasu automatycznej publikacji oraz opublikowania dokumentu

- możliwość przeglądania historii, wraz z informacjami o osobie publikującej daną zmianę

- możliwość cofania strony do wcześniejszych wersji artykułu

5. System CMS musi posiadać pracujący w trybie on-line edytor WYSIWYG pozwalający na pracę z artykułami publikowanymi w serwisie przy założeniu braku znajomości kodu HTML przez redaktorów.

6. Platforma powinna umożliwiać zarządzanie wyglądem i zawartością stron (.m.in konstruowania stron metodą „drag&drop”) w ramach przygotowanych szablonów strony

7. Treść powinna być prezentowana w ramach elementów – portletów, prezentujących określony zakres informacji lub realizujący określoną funkcje (np. baner, film, popup).

Interfejs powinien być otwarty na nowe elementy i funkcje.

8. Każda strona powinna posiadać możliwość wykreowania innego układu i wyglądu 9. Interfejs powinien weryfikować aktualność linków na stronach

10. CMS powinien umożliwiać przełączanie portalu na inną wersję językową, maks.3

 która będzie duplikatem wersji polskiej,

 będzie zawierać tylko takie informacje które zostaną wprowadzone w dodatkowej wersji językowej,

 CMS powinien umożliwiać dodanie w prosty sposób (poprzez panel administracyjny) kolejnych wersji językowych.

11. Edytor musi posiadać funkcjonalności:

 wytłuszczanie, kursywa, przekreślanie, podkreślanie tekstu,

 usuwanie błędów w „łamaniu” tekstu (tzw. wdowy),

 pole format zawierające (p, h1, h1, h3, h4, h5 oraz kontener div) predefiniowane elementy strukturalne treści,

 pole styl zawierające predefiniowane style CSS,

 czyszczenie formatowania,

 możliwość wstawiania skryptów

 przełączenie do trybu pełnoekranowego,

 możliwość podglądu strony (zarówno dla wersji opublikowanej jak i szkica nieopublikowanego),

 możliwość podglądu i edycji kodu HTML,

 wybór czcionki (w tym także czcionek zapisanych w CI Miasta Poznań),

 rozmiar czcionki,

 numeracja i wypunktowanie,

 indeks górny i dolny,

 znaki specjalne,

 możliwość wydruku,

 funkcja znajdź i zamień,

 wstawianie i edycja tabel w tym możliwość definiowania szerokości kolumn i wierszy różnych dla różnych komórek, możliwość wyśrodkowywania w komórce oraz scalania w pionie i w poziomie,

 możliwość kolorowania poszczególnych komórek w tabeli

 możliwość wstawiania hiperłącza i kotwic,

 wstawianie elementów graficznych wraz z możliwością zmiany rozmiaru grafiki oraz umieszczania jej w tekście (tekst opływowo lub obok tekstu),

 możliwość wstawienia linku do załączników,

 możliwość wstawienia elementu wideo (w tym z serwisów zewnętrznych),

 możliwość stworzenia hiperłącza do dowolnego artykułu w platformie,

 możliwość przenoszenia treści z dokumentów MS Office, OpenOffice, HTML (w przypadku dokumentów powstałych w MS Office system musi posiadać możliwość czyszczenia kodu z nadmiarowych znaczników).

KOMPONENT REPOZYTORIUM PLIKÓW

Komponent musi spełniać poniższe funkcjonalności:

 tworzenie katalogów, w których będą przechowywane pliki,

 możliwość wgrywania plików na serwer oraz definiowania maksymalnej wielkości plików (w ramach wielkości zdefiniowanej przed administratora serwera) oraz ich

 możliwość deklaracji daty i godziny, po której plik będzie niewidoczny,

 wyświetlać informację o ilości pobrań pliku,

 możliwość dodania opisu do pliku,

 możliwość stworzenia uprawnień dla grup które mogą plik pobrać, edytować lub usunąć

 możliwość zbiorczego usuwania plików z danych folderów

 wyszukiwarka plików w repozytorium powinna umożliwiać minimum selekcje po wielkości, po nazwie, po typie, po dacie wgrania

PLUGI DO KONWERSJI I DRUKOWANIA ARTYKUŁÓW OPUBLIKOWANYCH NA PLATFORMIE

1. System CMS musi posiadać możliwość :wydrukowania dowolnego artykułu poprzez przygotowanie specjalnej wersji do druku,

2. konwersji dowolnego artykułu do formatu PDF,

3. wysłania odnośnika do dowolnego artykułu na podany adres email.

MODUŁ ARTYKUŁÓW NA STRONIE GŁÓWNEJ

System CMS musi posiadać możliwość definiowania liczby artykułów na stronie głównej, rozłożenia bloków tekstowych, ich segregowania wg daty, popularności, kolejności dodania lub kolejności ustalanej przez redaktorów.

Mechanizm umożliwiający automatyczne tworzenie (na podstawie statystyk najczęściej odwiedzanych stron) modułu „Na skróty” oraz możliwość dodania do niego konkretnego artykułu przez samego administratora/redaktora. Moduł ten może być dodawany w dowolnym miejscu wskazanym przez administratora/redaktora.

MODUŁ MENU NAWIGACYJNEGO

System CMS musi posiadać narzędzia służące do budowy i zarządzania strukturą serwisu z możliwością samodzielnej budowy wielopoziomowego menu i jego modyfikacji oraz konfiguracji sposobu wyświetlania.

System CMS winien posiadać możliwość dodawania grafik do poszczególnych pozycji menu.

System CMS musi zawierać ścieżkę nawigacyjną tak, aby użytkownik w każdym momencie wiedział w jakim miejscu w strukturze serwisu się znajduje i miał możliwość powrotu do wyższych poziomów struktury serwisu.

KOMPONENTY MAPY SERWISU

System CMS musi automatycznie generować aktualną mapę serwisu umożliwiającą określenie poziomu zagłębienia w hierarchię kategorii i artykułów. Mapa serwisu musi przedstawiać strukturę drzewiastą menu wraz odnośnikami do każdej podstrony w serwisie.

MODUŁ MAPY

System CMS musi umożliwiać użytkownikom tworzenie i dołączanie do artykułów map z portali Open Street Map, Google Maps oraz mapy dostarczanej przez Urząd Miasta Poznania wraz z możliwością nanoszenia przez użytkowników punktów/odcinków.

MODUŁ WYSZUKIWARKI

System CMS musi posiadać mechanizm wyszukiwania pełnotekstowego (wykluczona wyszukiwarka zewnętrzna) umożliwiającej Użytkownikowi przeszukanie serwisu z uwzględnieniem kryteriów typu: data graniczna (od… do), operatorów logicznych „lub” i

„oraz”, tagów, wyszukiwania dokładnego wyrażenia ujętego w cudzysłów, nieuwzględniania wielkości liter w szukanej frazie. Zakres wyszukiwania można zawęzić do poszczególnych kategorii artykułów witryny, np. samych newsów. Wyszukiwarka powinna być zabezpieczona przed wykonaniem kodu, przed wpisaniem mniej niż 3 znaków, przed wpisaniem znaków specjalnych (tylko znaki alfanumeryczne).

Bezpośrednio dostępne musi być wyszukiwanie proste poprzez pole tekstowe widoczne na stronie głównej serwisu oraz domyślnie we wszystkich działach i stronach. Musi ono umożliwiać szybkie wyszukanie w całym serwisie po wybranym słowie lub kilku słowach.

System CMS musi udostępniać mechanizm wyszukiwania zaawansowanego umożliwiającego:

 szukanie dowolnego słowa,

 szukanie wszystkich słów,

 szukanie dokładnego wyrażenia,

 szukanie wg zakresów i dat,

 szukanie we wskazanej kategorii.

Wyniki wyszukiwania wyświetlane będą wg trafności wyszukiwania. Dla wyszukanych artykułów podana zostanie co najmniej: ilość znalezionych, kategoria, tytuły i data publikacji.

Podświetlanie fraz występujących w zapytaniu na stronie wyników.

MODUŁ, KOMPONENT DO LOGOWANIA SIĘ NA PLATFORMIE I ZAKŁADANIA NOWEGO KONTA DLA REDAKTORÓW I ADMINISTRATORÓW

Możliwość zalogowania się do serwisu poprzez podanie nazwy użytkownika i hasła na dedykowanej stronie zaplecza administracyjnego. Formularz oraz okno logowania nie powinno być dostępne z poziomu strony głównej

MODUŁ, KOMPONENT NEWSLETTERA

1. portal powinien przewidywać możliwość tworzenia i wysyłania newslettera, 2. zapewnić istnienie mechanizmu umożliwiającego zarówno samodzielne zapisanie

się na listę osób otrzymujących newslettera jak również dopisanie/usunięcie danej osoby przez administratora.

3. aplikacja powinna stwarzać możliwość wstawiania tekstu informacji, obrazów, załączników (doc, odt, JPG, PDF, xls,).

4. każda osoba, która zapisze się do newslettera dostanie na podany adres e-mail wiadomość z linkiem aktywacyjnym,

5. każda osoba, która zapisze się do newslettera otrzyma na podany adres e-mail

„inaugurującą” wiadomość e-mail z linkiem potwierdzającym zapisanie się do listy adresowej. W każdej wiadomości wysyłanej z newslettera powinien być odpowiedni link pozwalający na wyrejestrowanie danego użytkownika z listy

8. formularz rejestracyjny musi być zabezpieczony systemami zabezpieczającymi przed działaniem robotów,

9. możliwość archiwizacji newsletterów; możliwość ustalenia daty wysyłania wiadomości; możliwość ustalenia ilości wysyłanych wiadomości z edytowalnymi przerwami czasowymi pomiędzy grupami oraz ich kolejkowanie; możliwość ustalania grup użytkowników newslettera i wysyłania wiadomości do wszystkich lub tylko do wybranych grup; podstawowe statystyki newslettera (zapisani, wypisani, itd.).

PLUGIN I IKONA PRZEŁĄCZAJĄCA GRAFIKĘ STRONY DOSTOSOWANA DLA OSÓB SŁABOWIDZĄCYCH

1. obsługiwanie formatów plików: mp4, 3gp, aac, mp3/ogg, h/264, vp9 2. możliwość wyświetlania video z serwisu youtube

3. obsługiwanie protokołu RTMP

4. posiadanie możliwości zarządzania plikami wideo, audio.

5. przyciski play, stop, pauza, tryb pełnoekranowy 6. zmiana poziomu głośności

7. możliwość zmiany rozmiaru okna wideo

8. możliwość umieszczania odtwarzacza plików multimedialnych w wybranych miejscach strony internetowej

9. odtwarzacz musi prezentować czas trwania nagrania, stan wczytywania pliku, zatrzymanie i przewinięcie materiału oraz odtwarzanie materiałów, tytuł filmu 10. możliwość zmiany jakości filmu – dostosowanie do urządzeń mobilnych i

prędkości łącza 11. buforowanie filmu GALERIA ZDJĘĆ

System CMS musi posiadać możliwość prezentowania załączników graficznych w postaci galerii. Musi istnieć możliwość udostępnienia galerii zdjęć jako wydzielonych stron serwisu oraz w ramach artykułów. Galeria musi być prezentowana w postaci miniatur z możliwością powiększenia ich do ustalonego rozmiaru i pełnego rozmiaru dostosowanego do okna, w którym jest wyświetlane. Otwieranie widoku powiększenia nie może być blokowane przez systemy blokujące okna typu „pop-up” przeglądarek.

Pozostałe funkcjonalności:

 możliwość przeglądania zdjęć pojedynczo lub w postaci pokazu slajdów (slideshow) (z przyciskami dalej i wstecz, uruchom pokaz, pauza oraz przyciskiem zamykania),

 możliwość pobierania lub blokowania pobierania wybranych zdjęć

 możliwość tworzenia albumów,

 możliwość dodawania podpisów pod albumy i zdjęcia,

 możliwość dodawania zdjęć z rozszerzeniem: JPG, JPEG, PNG i GIF,

 możliwość dodawania nieograniczonej ilości zdjęć do galerii,

 możliwość dodania znaku wodnego do zdjęć galerii,

 możliwość zmiany rozmiaru zdjęć wgranych do galerii,

 możliwość zliczania ilości otwarć zdjęcia,

 możliwość sortowania zdjęć wg kolejności dodania, kolejność własna,

 opracowanie minimum 2 szablonów galerii oraz minimum 4 szablonów pokazu slajdów (z ramką, bez ramki, różne sposoby wyświetlania, itp.), z możliwością dodania kolejnych,

ROZKŁADY JAZDY

Rozkład jazdy połączony z aktualnościami dotyczącymi danej linii (przesunięcia przystanków, objazdy) oraz mapy interaktywne (przystanki, linie, PSB)

Możliwość wyboru rozkładu dla pozostałych linii odjeżdżających z danego przystanku

Narzędzie powinno umożliwiać pracownikom ZTM import plików GTFS na stronę internetową. Wszystkie funkcje powinny być dostępne z panelu administracyjnego strony internetowej.

Funkcje wyświetlania rozkładów jazdy powinny uwzględniać następujące opcje:

- wygląd rozkładów jazdy spójny z plikami generowanymi na tabliczki przystankowe tj.

podział na dni robocze, soboty i niedziele/święta,

- oznaczenie na rozkładzie jazdy przewoźnika obsługującego daną linię (logo+dane kontaktowe)

- informację o możliwości przesiadek na pozostałe linie kursujące przez dany przystanek wraz z możliwością przejścia do rozkładu w/w linii

- informacje o oznaczeniach kursów (legenda) - trasa przejazdu danej linii komunikacyjnej

- wykaz przystanków z numeracją i czasem przejazdu pomiędzy poszczególnymi przystankami,

- przypisanie stref taryfowych do poszczególnych przystanków (kolorowa ikonka zgodna z nomenklaturą stosowaną w ZTM Poznań)

- oznaczenie przystanków na żądanie

- możliwość wydruku rozkładów jazdy i eksportu do pliku PDF z możliwie jak największą czcionką

- przełącznik pomiędzy obecnie obowiązującym i nowym rozkładem jazdy. Decyzję o dodaniu takiego przyciski powinna być podejmowana przez pracownika ZTM

- na dole winny być wyświetlane komunikaty związane z funkcjonowaniem danych linii komunikacyjnych

- możliwość dodawania ręcznego komunikatów / informacji

- wyszukiwarkę według numerów linii lub według nazwy przystanku / ulicy. Wyszukiwarka powinna mieć wprowadzone podpowiedzi przy wpisywaniu danych nazw,

- po kliknięciu na minutę powinien być wyświetlany cały kurs na danej linii

- przy aktualnym rozkładzie jazdy powinna być możliwość automatycznego wyświetlenia mapy z przebiegiem linii (w PDF).

WYSZUKIWARKA PUNKTÓW SPRZEDAŻY BILETÓW

Ma umożliwiać wyszukiwanie punktów sprzedaży biletów (Punktów Obsługi Klienta, Punktów Sprzedaży Biletów, automatów biletowych).

Wyszukiwanie będzie możliwe poprzez:

- wpisanie dowolnego słowa kluczowego (lub kilka słów), jak nazwa ulicy, dzielnicy, rodzaj punktu sprzedaży, rodzaj płatności, możliwość zapisania ulgi, godziny otwarcia

- wpisanie części słów,

- odnajdywanie punktu na mapie

Funkcjonalność nie może być gorsza niż aktualnie stosowana wyszukiwarka na stronie http://www.peka.poznan.pl/web/portal/gdzie-doladowac-karte

KALKULATOR BILETÓW

Narzędzie umożliwiające obliczenie ceny biletów na przejazd jednorazowy, biletów okresowych, z uwzględnieniem ulg. Funkcjonalność nie może być gorsza niż aktualnie stosowany kalkulator na stronie http://www.peka.poznan.pl/web/portal/kalkulator

ZABEZPIECZENIE PLATFORMY

System CMS musi zapewnić dokładną walidację danych pobieranych z formularzy, danych URL oraz być odporny między innymi na następujące zagrożenia: ataki semantyczne na adres URL, ataki związane z ładowaniem plików, ataki typu cross-site scripting, ataki typu CSRF, ataki spamowe, podrabianie zatwierdzenia formularza, sfałszowanie żądania HTTP, ujawnienie uwierzytelnień dostępu, wstrzykiwanie kodu SQL, ujawnienie danych przechowywanych w bazie, kradzież cookies, przechwytywanie sesji, zafiksowanie sesji, trawersowanie katalogów, wstrzykiwanie poleceń systemowych, ujawnianie kodu źródłowego, np. plików .inc, „template” itp.

System CMS musi uniemożliwiać dostęp do funkcji i zgromadzonych w nim danych z pominięciem mechanizmów bezpieczeństwa.

Istotne formularze, dla osób nieautoryzowanych, powodujące zapis do bazy danych po stronie publicznej portalu muszą posiadać zabezpieczenie typu tzw. „captcha".

Elektroniczna Skrzynka Podawcza

System musi umożliwiać zalogowanie z wykorzystaniem konta na ePUAP.

System musi zapewniać możliwość pośredniczenia w komunikacji pomiędzy systemem dziedzinowym a skrzynką podawczą ZTM na platformie ePUAP. Pośrednictwo musi polegać na: automatycznym pobieraniu ze skrzynki podawczej urzędu dokumentów elektronicznych i danych formularzy obsługiwanych przez system dziedzinowy i przekazywaniu ich do systemu dziedzinowego w celu dalszej obsługi; automatycznym pobieraniu z systemu dziedzinowego urzędu dokumentów elektronicznych i przekazywaniu ich na konta ePUAP adresatów tych dokumentów. Wykonawca musi zapewnić usługę utworzenia na platformie ePUAP formularza umożliwiającego obsługę Wniosku o wydane decyzji (o rozłożeniu należności na raty, umorzeniu odsetek, umorzeniu zaległości, odroczeniu terminu), który będzie obsługiwany w systemie dziedzinowym ZTM.

FORMULARZ KONTAKTOWY

1. System umożliwia realizację e-usług, rozumianych jako usługi realizowane drogą

1. System umożliwia realizację e-usług, rozumianych jako usługi realizowane drogą

W dokumencie PORTAL WWW OPIS PRZEDMIOTU ZAMÓWIENIA (Stron 11-25)

Powiązane dokumenty