# Bezpečnost a anonymita

Tato kapitola shrnuje, **kdo vidí skutečná jména žáků** a jak aplikace chrání osobní údaje
v žebříčcích, detailech a exportech.

## Kanonický anonymní štítek

Místo jména se u omezených rolí zobrazuje štítek ve tvaru:

- **Chlapec 7.B**
- **Dívka 8.A**

Nikdy se nepoužívají iniciály typu `J***` — ty by mohly žáka identifikovat.

## Kdo co vidí

| Role | Vlastní škola | Cizí škola / jiná třída |
|------|---------------|-------------------------|
| `superadmin` | plná jména | plná jména (systémové přehledy) |
| `admin` / `editor` (učitel) | plná jména žáků své školy | anonymní štítek |
| `zak` | sebe + spolužáky plně; jiné třídy anonymně | anonymní štítek |
| `reader` | vždy anonymní štítek (proklik na detail zůstává) | anonymní štítek |

> Poznámka: účty typu `reader` propojené s žákem se při přihlášení často převádějí na roli `zak`.

## Kde anonymizace platí

- žebříčky a statistiky (včetně mezškolních),
- vyhledávání žáků (např. osobní rekordy),
- detail žáka (jméno v nadpisu, tabulce, atributech pro JS),
- JSON API odpovědi s polem `jmeno` / `prijmeni` / `full_name`,
- Quest Arena žebříčky a výsledky (stejná pravidla identity).

## Exporty

Export výkonů žáka do Excelu (`/export_student_performances`) je dostupný jen rolím
s učitelskými právy (`editor`, `admin`, `superadmin`). Žák ani čtenář si Excel s plnými
jmény nestáhne.

## Tip pro učitele

- Na společném projektoru / TV použijte účet s omezeným zobrazením, nebo sekce,
  které anonymizují žáky z cizích škol (mezškolní žebříčky: vlastní škola plně,
  ostatní jako `Žák #N` / `Škola N`).
- V dokumentaci a screenshotách vždy používejte anonymní štítky, ne reálná jména žáků.

## Související

- [roles.md](roles.md) — přehled oprávnění
- [10-pro-zaky.md](10-pro-zaky.md) — co vidí žák
- [05-zebricky-statistiky.md](05-zebricky-statistiky.md) — žebříčky
- Technický popis: `docs/SECURITY.md` (sekce Anonymizace dat)
