Sicurezza

Dati scolastici protetti, ruoli chiari e accessi controllati.

Libery organizza informazioni, permessi e responsabilità in modo ordinato, limitando la visibilità dei dati solo agli utenti autorizzati.

Sicurezza costruita
nella struttura del registro

Accesso per ruolo

Dirigenza, segreteria, docenti, studenti e famiglie accedono solo alle aree previste.

Dati per istituto

Classi, utenti, orari, materie e configurazioni restano collegati alla scuola corretta.

Visibilità limitata

Voti, note, comunicazioni e dati personali non vengono mostrati fuori dal contesto previsto.

Utenti identificati

Ogni operazione parte da un account collegato a un ruolo e a un contesto scolastico.

Sicurezza operativa

Meno accessi inutili, più controllo sui dati.

In un registro scolastico non tutti devono vedere tutto. Libery organizza dati, strumenti e responsabilità in base al ruolo dell’utente, così ogni persona lavora nella propria area senza accedere a informazioni non necessarie.

Protezioni principali

Permessi, contesti e responsabilità sempre separati.

La sicurezza non dipende solo dalla password: dipende anche da come il registro organizza utenti, dati e permessi.

Permessi per ruolo

Ogni profilo accede a strumenti coerenti con la propria responsabilità scolastica.

Separazione per scuola

Utenti, classi, orari, materie e configurazioni restano associati al proprio istituto.

Visibilità controllata

Comunicazioni, note, voti e dati personali vengono mostrati solo agli utenti autorizzati.

Dati contestualizzati

Ogni dato è collegato a scuola, classe, materia, lezione, studente, docente e periodo.

Privacy

Attenzione ai dati scolastici e personali.

Libery è pensato per limitare la visibilità delle informazioni in base al ruolo dell’utente e al contesto scolastico corretto.

Adozione reale

Procedure chiare per ogni istituto.

Per l’adozione in una scuola reale è opportuno definire responsabilità, informative, autorizzazioni e modalità di trattamento secondo le procedure dell’istituto.

Sicurezza operativa

Misure verificate e aspetti ancora da formalizzare.

Questa sezione distingue le caratteristiche osservabili nell’applicazione dalle garanzie infrastrutturali o contrattuali che non sono attualmente pubblicate.

Accessi applicativi
Ruoli separati, controlli lato server, protezione CSRF, sessioni autenticate, validazione degli URL di ritorno e query parametrizzate tramite Django ORM.
Account e tracciamento
Password sottoposte ai validatori Django, verifica email OTP opzionale e registrazione di attività sensibili dei docenti. Il sito non dichiara un sistema operativo centralizzato di monitoraggio o una durata di conservazione dei log.
Trasmissione
Il dominio pubblico utilizza HTTPS dietro proxy. Non è pubblicata una dichiarazione relativa alla cifratura dei database o dei backup a riposo.
Hosting e fornitori
La documentazione pubblica indica hosting applicativo e database in Germania presso Hostinger. Eventuali ulteriori fornitori e sub-responsabili devono essere elencati prima di un’adozione reale.
Backup e ripristino
È descritta un’esportazione periodica dei dati, anche settimanale. Frequenza garantita, conservazione, ubicazione delle copie e prove di ripristino non sono attualmente documentate pubblicamente.
Incidenti e vulnerabilità
Segnalazioni tecniche possono essere inviate all’assistenza. Non sono ancora pubblicati un processo di gestione degli incidenti, tempi di notifica o una vulnerability disclosure policy.
Aggiornamenti e disponibilità
Il prodotto è mantenuto e le novità sono pubblicate sul sito; non sono dichiarati calendario di manutenzione, disponibilità garantita, SLA o tempi di disaster recovery.
Esportazione e cancellazione
Sono presenti funzioni di esportazione in specifici flussi, ma non è pubblicata una procedura generale con formati, tempi di consegna, cancellazione e gestione della cessazione del servizio.

Privacy e GDPR

Ruoli da formalizzare prima dell’uso reale

Il sito non identifica ancora titolare, responsabile del trattamento, sub-responsabili, basi giuridiche, conservazione o documentazione contrattuale. La demo non sostituisce informative, accordi e valutazioni richiesti per trattare dati scolastici reali.

Accessibilità e conformità

Nessuna conformità formale dichiarata

L’interfaccia utilizza HTML semantico, etichette e navigazione responsive, ma non è pubblicato un audit completo né una dichiarazione di conformità WCAG, AgID o ai requisiti applicabili alla Pubblica Amministrazione. Eventuali barriere possono essere segnalate ad assistenza@libery.tech.

Verifica Libery in un ambiente dimostrativo.

Entra nella demo Sovengarde e osserva come ruoli, dati e informazioni sono organizzati nella piattaforma.

Apri la demo