Принципы безопасной среды
- доступ к учебным пространствам определяется ролью и принадлежностью к классу;
- публичные профили учеников и случайные социальные контакты не являются частью продукта;
- реклама, лутбоксы и манипулятивные механики удержания внимания отсутствуют;
- учебный результат связан с проектом и попыткой, а не с публичной гонкой популярности;
- архитектура и правила доступа доступны для проверки в открытом репозитории.
Разделение ученических данных
Серверная модель ASA Lab разделяет организации, рабочие пространства и роли. Проверка доступа выполняется не только в интерфейсе: ограничения закрепляются на уровне API и базы данных. Это снижает риск того, что пользователь увидит проект или класс, к которому не относится.
Что важно уточнить школе перед широким внедрением
Конкретная школа должна определить ответственного оператора, правила создания аккаунтов, срок хранения учебных работ и порядок обращения по вопросам данных. Юридические документы и организационные регламенты должны описывать реальную эксплуатацию, а не заменяться общими обещаниями на этой странице.
Прозрачность разработки
Исходный код опубликован под AGPL-3.0-only. Это позволяет техническим специалистам проверять реализацию разграничения доступа, миграции, тесты и принципы обработки данных. Публичность кода не означает публичность пользовательских данных.