Documentatie
Veiligheid
De huidige technische maatregelen en de onderdelen die vóór breder professioneel gebruik nog moeten worden afgerond.
Concept. Dit overzicht is gebaseerd op de huidige software en vormt nog geen certificering of garantie.
Huidige maatregelen
- Inloggen met e-mailadres en wachtwoord via Firebase Authentication.
- Alleen actieve profielen krijgen toegang.
- Firestore- en Storage-regels blokkeren standaard toegang buiten de toegestane routes.
- Schoolgegevens worden begrensd op organisatie, rol, vestiging en klasdeling.
- Bestandstype en bestandsgrootte worden gecontroleerd.
- Lokale caches zijn per ingelogde gebruiker gescheiden.
Back-up en herstel
Iedere zaterdag wordt per organisatie automatisch een volledige back-up gemaakt. Maximaal acht wekelijkse herstelpunten blijven bewaard. Back-up, eindexport en herstel zijn via bevoegde beheerroutes beschikbaar; herstel is met een testorganisatie gecontroleerd.
Incidenten
Voor beveiligingsincidenten is een conceptprocedure opgesteld met stappen voor begrenzen, bewijs bewaren, de school informeren, risico beoordelen en gecontroleerd herstellen. Een beveiligd meldadres en de definitieve contact- en verantwoordelijkheidsverdeling moeten nog worden vastgesteld.
Nog te versterken
Onder meer verplichte multifactorauthenticatie voor beheerders, een apart productie- en ontwikkelproject, centrale beveiligingslogging, periodieke toegangscontrole en een volledig geteste scheiding tussen twee schoolorganisaties staan nog open.