Àmbit
Tecnològic

Com crear un espai digital segur per al voluntariat

Entitat redactora
Colectic
  • Cuidar del voluntariat de l'entitat, també vol dir vetllar per les seves pràctiques digitals.
    Cuidar del voluntariat de l'entitat, també vol dir vetllar per les seves pràctiques digitals. Font: Pexels

Bones pràctiques i eines per protegir dades i garantir la privacitat en entorns digitals.

Les entitats que treballen amb voluntariat sovint gestionen informació sensible, com dades personals, documents interns o comunicacions privades. Crear un espai digital segur és essencial per protegir aquesta informació i garantir que les persones voluntàries puguin participar amb confiança. Un entorn digital ben gestionat redueix riscos, evita filtracions i reforça la credibilitat de l’entitat.

Aquest recurs presenta bones pràctiques i eines gratuïtes que poden ajudar les entitats a crear un espai digital segur, fiable i organitzat, adaptat a les necessitats del tercer sector i a equips de qualsevol mida.

Índex

Gestió segura de contrasenyes

Una bona gestió de contrasenyes és la base de qualsevol espai digital segur. Eines com Bitwarden o KeePassXC permeten guardar contrasenyes de manera xifrada, generar claus fortes i compartir-les amb l’equip de manera controlada. Aquestes plataformes eviten que les contrasenyes circulin per correus o xats, reduint el risc d’accessos indeguts.

És recomanable utilitzar contrasenyes llargues, úniques i evitar repetir-les entre serveis. Les entitats poden establir protocols interns per garantir que totes les persones voluntàries segueixin bones pràctiques, com canviar contrasenyes periòdicament o evitar l’ús de dades personals en les claus.

Verificació en dos passos (2FA)

La verificació en dos passos és una de les mesures més efectives per evitar accessos no autoritzats. Plataformes com Authy o Aegis permeten generar codis de verificació que s’han d’introduir a més de la contrasenya. Aquesta capa extra de seguretat garanteix que, encara que algú obtingui la contrasenya, no podrà accedir al compte sense el segon factor.

Activar el 2FA és especialment important en comptes que gestionen informació sensible, com correus electrònics, eines de gestió interna o plataformes de documents compartits. Les entitats poden oferir petites guies o formacions perquè les persones voluntàries entenguin com funciona i per què és tan important.

Gestió de permisos i rols

Definir qui té accés a què és essencial per mantenir la seguretat interna. Eines com Nextcloud permeten gestionar rols, permisos i carpetes compartides de manera granular, assegurant que cada persona només tingui accés a la informació que necessita. Això evita confusions, duplicitats i riscos derivats d’un excés de permisos.

És important revisar periòdicament els permisos i retirar l’accés a persones que ja no formen part de l’entitat. Aquesta revisió ajuda a prevenir errors, fuites de dades i situacions en què antics voluntaris mantenen accés a documents interns. Un bon control de permisos reforça la confiança i l’ordre intern.

Espais de comunicació segurs

La comunicació interna és un dels punts més vulnerables en qualsevol entitat. Plataformes com Signal o Element ofereixen missatgeria xifrada, canals privats i opcions de gestió d’equips que permeten mantenir converses segures. Aquestes eines són especialment útils per a entitats que gestionen informació sensible o que necessiten espais de comunicació fiables.

A més, és recomanable evitar l’ús de canals personals (com WhatsApp o correus privats) per a comunicacions internes de l’entitat. Centralitzar la comunicació en eines segures ajuda a mantenir un registre ordenat, evita la dispersió d’informació i reforça la protecció de dades.

Comparteix i difon