Bezpečnost a anonymita
Tato kapitola shrnuje, kdo vidí skutečná jména žáků a jak aplikace chrání osobní údaje
v žebříčcích, detailech a exportech.
Kanonický anonymní štítek
Místo jména se u omezených rolí zobrazuje štítek ve tvaru:
- Chlapec 7.B
- Dívka 8.A
Nikdy se nepoužívají iniciály typu J*** — ty by mohly žáka identifikovat.
Kdo co vidí
| Role | Vlastní škola | Cizí škola / jiná třída |
|---|---|---|
superadmin |
plná jména | plná jména (systémové přehledy) |
admin / editor (učitel) |
plná jména žáků své školy | anonymní štítek |
zak |
sebe + spolužáky plně; jiné třídy anonymně | anonymní štítek |
reader |
vždy anonymní štítek (proklik na detail zůstává) | anonymní štítek |
Poznámka: účty typu
readerpropojené s žákem se při přihlášení často převádějí na rolizak.
Kde anonymizace platí
- žebříčky a statistiky (včetně mezškolních),
- vyhledávání žáků (např. osobní rekordy),
- detail žáka (jméno v nadpisu, tabulce, atributech pro JS),
- JSON API odpovědi s polem
jmeno/prijmeni/full_name, - Quest Arena žebříčky a výsledky (stejná pravidla identity).
Exporty
Export výkonů žáka do Excelu (/export_student_performances) je dostupný jen rolím
s učitelskými právy (editor, admin, superadmin). Žák ani čtenář si Excel s plnými
jmény nestáhne.
Tip pro učitele
- Na společném projektoru / TV použijte účet s omezeným zobrazením, nebo sekce,
které anonymizují žáky z cizích škol (mezškolní žebříčky: vlastní škola plně,
ostatní jako Žák #N / Škola N).
- V dokumentaci a screenshotách vždy používejte anonymní štítky, ne reálná jména žáků.
Související
- roles.md — přehled oprávnění
- 10-pro-zaky.md — co vidí žák
- 05-zebricky-statistiky.md — žebříčky
- Technický popis:
docs/SECURITY.md(sekce Anonymizace dat)