{"id":734,"date":"2014-11-25T15:37:41","date_gmt":"2014-11-25T15:37:41","guid":{"rendered":"http:\/\/da.fydd.org\/blog\/?p=734"},"modified":"2014-11-25T20:47:52","modified_gmt":"2014-11-25T20:47:52","slug":"arolwg-gwefannau-diogel-yng-nghymru","status":"publish","type":"post","link":"https:\/\/da.fydd.org\/blog\/2014\/11\/25\/arolwg-gwefannau-diogel-yng-nghymru\/","title":{"rendered":"Arolwg: gwefannau diogel yng Nghymru"},"content":{"rendered":"<p>Mae trosglwyddo gwybodaeth yn ddiogel ar y we yn gwbl hanfodol erbyn hyn. Enw&#8217;r dechnoleg yw SSL neu TLS &#8211; gweler <a href=\"\/blog\/2014\/11\/25\/techflog-5-gwefannau-diogel\/\">blogiad cynt<\/a> am esboniad &#8211; ac amgryptio (<em>encrypt<\/em>) y wybodaeth dros y rhwydwaith yw&#8217;r nod. Mae safonau amgryptio yn amrywio &#8211; dros amser mae&#8217;r algorithmau yn gwella a mae gwallau yn cael eu darganfod, felly rhaid gwneud yn siwr fod y dechnoleg yn cael eu ddiweddaru yn gyson.<\/p>\n<p>Wrth reswm fe ddylai unrhyw daliadau ar lein fod yn ddiogel. Ar gyfer gwefannau masnachol neu wasanaethau cyhoeddus mae arfer da yn awgrymu y dylai unrhyw wybodaeth breifat gael eu ddiogelu hefyd e.e. cyfrinair, manylion archeb, cyfeiriad. Dyw&#8217;r wefan hon ddim yn defnyddio SSL am nifer o resymau: a) y gost, b) mae&#8217;n wefan bersonol, c) does dim gwasanaeth cyhoeddus hanfodol arno.<\/p>\n<p>Dwi&#8217;n amau nad yw&#8217;r rhan fwyaf o ddefnyddwyr yn sylwi os yw gwefan yn ddiogel, ond mae eraill yn edrych am symbol y &#8216;clo&#8217; yng nghornel y porwr neu &#8216;https&#8217; yn y cyfeiriad. Er fod hyn yn arfer da, mae llawer mwy i ddiogelwch na hyn &#8211; fe allai gwefan &#8216;ddiogel&#8217; fod yn anniogel mewn rhai sefyllfaoedd.<\/p>\n<p>Mae hi&#8217;n bosib rhedeg profion ar wefannau i weld pa mor effeithiol yw&#8217;r diogelwch, a fe all hyn ddatgelu faint o sylw mae&#8217;r gweinyddwr yn ei roi i ddiweddaru y gweinydd sy&#8217;n cynnal y wefan. Rwy wedi cynnal arolwg ar rai o wefannau Cymreig i weld sut mae mae nhw&#8217;n defnyddio SSL. Dwi&#8217;n rhoi sg\u00f4r isod i brofi &#8216;cryfder&#8217; y diogelwch &#8211; mae hyn yn deillio o brawf <a href=\"https:\/\/www.ssllabs.com\/\">SSL Labs<\/a>. Mae gradd A neu B yn dda, C angen gwella a mae F angen sylw brys.<\/p>\n<p>Fe brofwyd y gwefannau yma i gyda ar 25\/11\/2014<\/p>\n<table>\n<tbody>\n<tr>\n<td><strong>Gwefan<\/strong><\/td>\n<td><strong>Gradd<\/strong><\/td>\n<td><strong>Nodiadau<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"http:\/\/www.gov.uk\">Llywodraeth DU<\/a><\/td>\n<td>A<\/td>\n<td>Popeth ar SSL<\/td>\n<\/tr>\n<tr>\n<td><a href=\"http:\/\/www.cynulliadcymru.org\">Cynulliad Cymru<\/a><\/td>\n<td>A-<\/td>\n<td>Rhai ffurflenni ar SSL<\/td>\n<\/tr>\n<tr>\n<td><a href=\"http:\/\/www.principality.co.uk\/\">Principality<\/a><\/td>\n<td>A-<\/td>\n<td>Adran gyfrifon ar SSL<\/td>\n<\/tr>\n<tr>\n<td><a href=\"http:\/\/www.wales.nhs.uk\/cym\">NHS Cymru<\/a><\/td>\n<td>B<\/td>\n<td>SSL ar gael ond ddim mewn defnydd amlwg<\/td>\n<\/tr>\n<tr>\n<td><a href=\"http:\/\/www.wmc.org.uk\">Canolfan Mileniwm Cymru<\/a><\/td>\n<td>B<\/td>\n<td>SSL ar yr adran archebu<\/td>\n<\/tr>\n<tr>\n<td><a href=\"http:\/\/www.portmeirion-village.com\">Portmeirion<\/a><\/td>\n<td>B<\/td>\n<td>SSL ar y tudalennau talu<\/td>\n<\/tr>\n<tr>\n<td><a href=\"http:\/\/www.eisteddfod.org.uk\/\">Eisteddfod Genedlaethol<\/a><\/td>\n<td>B<\/td>\n<td>SSL ar y tudalennau talu<\/td>\n<\/tr>\n<tr>\n<td><a href=\"http:\/\/www.gwales.com\">Gwales<\/a><\/td>\n<td>B<\/td>\n<td>Mae&#8217;r siop ar SSL<\/td>\n<\/tr>\n<tr>\n<td><a href=\"https:\/\/www.venuecymru.co.uk\/\">Venue Cymru<\/a><\/td>\n<td>C<\/td>\n<td>Popeth ar SSL<\/td>\n<\/tr>\n<tr>\n<td><a href=\"http:\/\/www.s4c.co.uk\/\">S4C<\/a><\/td>\n<td>F<\/td>\n<td>SSL ar gael. Dim tudalennau diogel i&#8217;w gweld<\/td>\n<\/tr>\n<tr>\n<td><a href=\"http:\/\/www.comisiynyddygymraeg.org\/\">Comisiynydd y Gymraeg<\/a><\/td>\n<td>F<\/td>\n<td>SSL ar gael. Ffurflenni ddim yn ddiogel<\/td>\n<\/tr>\n<tr>\n<td><a href=\"http:\/\/www.wales.gov.uk\/\">Llywodraeth Cymru<\/a><\/td>\n<td>F<\/td>\n<td>SSL ar gael. Dim tudalennau diogel i&#8217;w gweld<\/td>\n<\/tr>\n<tr>\n<td><a href=\"http:\/\/www.cardiff.ac.uk\/\">Prifysgol Caerdydd<\/a><\/td>\n<td>F<\/td>\n<td>SSL ar gael. Dim tudalennau diogel i&#8217;w gweld<\/td>\n<\/tr>\n<tr>\n<td><a href=\"http:\/\/www.llgc.org.uk\/\">Llyfrgell Genedlaethol<\/a><\/td>\n<td>F<\/td>\n<td>Rhai adrannau diogel e.e. cofrestru<\/td>\n<\/tr>\n<tr>\n<td><a href=\"http:\/\/www.amgueddfacymru.ac.uk\/\">Amgueddfa Cymru<\/a><\/td>\n<td>F<\/td>\n<td>Dim SSL yn gyffredinol. Siop a rhoddion yn defnyddio taliad allanol e.e. Paypal<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>&nbsp;<\/p>\n<p>O edrych ar y gwefannau sy&#8217;n sgorio F &#8211; mae&#8217;n amlwg fod rhywun wedi mynd i&#8217;r drafferth o brynu tystysgrif SSL ar gyfer bob un (weithiau ar gyfeiriad sy&#8217;n wahanol i&#8217;r brif wefan). Ond nid pawb sy&#8217;n defnyddio y dechnoleg pan mae ar gael ac efallai fod hyn yn esbonio pam nad yw&#8217;r dechnoleg ar y safonau diweddaraf hefyd.<\/p>\n<p>Sut mae&#8217;r pleidiau gwleidyddol yn wneud?<\/p>\n<table>\n<tbody>\n<tr>\n<td>Plaid<\/td>\n<td>Gradd<\/td>\n<td>Nodiadau<\/td>\n<\/tr>\n<tr>\n<td><a href=\"http:\/\/www.walesgreenparty.org.uk\/\">Plaid Werdd Cymru<\/a><\/td>\n<td>\u00a0B<\/td>\n<td>Dim SSL ar ffurflenni. Ymuno drwy prif wefan Blaid Werdd (ar SSL)<\/td>\n<\/tr>\n<tr>\n<td><a href=\"http:\/\/www.plaidcymru.org\/\">Plaid Cymru<\/a><\/td>\n<td>\u00a0F<\/td>\n<td>SSL ar rhai ffurflenni e.e. Ymuno a chyfrannu<\/td>\n<\/tr>\n<tr>\n<td><a href=\"http:\/\/www.welshlabour.org.uk\/\">Llafur Cymru<\/a><\/td>\n<td>\u00a0F<\/td>\n<td>Dim SSL ar ffurflenni. Tudalen SSL i ymuno yn rhoi rhybudd. Ymuno ar brif wefan Llafur<\/td>\n<\/tr>\n<tr>\n<td><a href=\"http:\/\/www.welshconservatives.com\/\">Ceidwadwyr Cymru<\/a><\/td>\n<td>\u00a0F<\/td>\n<td>Dim SSL ar ffurflenni. Ymuno drwy prif wefan Ceidwadwyr<\/td>\n<\/tr>\n<tr>\n<td><a href=\"http:\/\/welshlibdems.org.uk\/cy\/\">Democratiad Rhyddfrydol Cymru<\/a><\/td>\n<td>\u00a0F<\/td>\n<td>\u00a0Dim SSL ar ffurflenni. Ymuno drwy Google Docs!<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>&nbsp;<\/p>\n<p>Ddim mor dda felly. Mae yna wall eitha sylfaenol ar wefan Llafur Cymru am fod y dudalen &#8220;Ymuno \u00e2&#8217;r Lafur&#8221; (sic) yn cyfeirio at hen dudalen ar prif wefan Llafur, sy&#8217;n annilys bellach:<\/p>\n<p><a href=\"\/storfa\/2014\/11\/gwefan-llafur-cymru-ymuno-gwall.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" src=\"\/storfa\/2014\/11\/gwefan-llafur-cymru-ymuno-gwall.png\" alt=\"\" width=\"718\" height=\"641\" \/><\/a><\/p>\n<p>Os yw rhywun yn rhedeg gwefan e-fasnach, mi fydd angen pasio profion rheolaidd o dan drefn <a href=\"http:\/\/en.wikipedia.org\/wiki\/Payment_card_industry\">PCI<\/a>, a mi fydd y profion yn darganfod y gwallau uchod. Hyd yn oed os nad oes taliadau yn cael eu derbyn ar wefan ddiogel mae hi dal yn ddyletswydd i gadw&#8217;r dechnoleg yn gyfredol.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mae trosglwyddo gwybodaeth yn ddiogel ar y we yn gwbl hanfodol erbyn hyn. Enw&#8217;r dechnoleg yw SSL neu TLS &#8211; gweler blogiad cynt am esboniad &#8211; ac amgryptio (encrypt) y wybodaeth dros y rhwydwaith yw&#8217;r nod. Mae safonau amgryptio yn &hellip; <a href=\"https:\/\/da.fydd.org\/blog\/2014\/11\/25\/arolwg-gwefannau-diogel-yng-nghymru\/\">Continue reading <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5,21],"tags":[],"class_list":["post-734","post","type-post","status-publish","format-standard","hentry","category-technoleg","category-y-we"],"_links":{"self":[{"href":"https:\/\/da.fydd.org\/blog\/wp-json\/wp\/v2\/posts\/734","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/da.fydd.org\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/da.fydd.org\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/da.fydd.org\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/da.fydd.org\/blog\/wp-json\/wp\/v2\/comments?post=734"}],"version-history":[{"count":6,"href":"https:\/\/da.fydd.org\/blog\/wp-json\/wp\/v2\/posts\/734\/revisions"}],"predecessor-version":[{"id":740,"href":"https:\/\/da.fydd.org\/blog\/wp-json\/wp\/v2\/posts\/734\/revisions\/740"}],"wp:attachment":[{"href":"https:\/\/da.fydd.org\/blog\/wp-json\/wp\/v2\/media?parent=734"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/da.fydd.org\/blog\/wp-json\/wp\/v2\/categories?post=734"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/da.fydd.org\/blog\/wp-json\/wp\/v2\/tags?post=734"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}