Documentatie

Veiligheid

De huidige technische maatregelen en de onderdelen die vóór breder professioneel gebruik nog moeten worden afgerond.

Concept. Dit overzicht is gebaseerd op de huidige software en vormt nog geen certificering of garantie.

Huidige maatregelen

  • Inloggen met e-mailadres en wachtwoord via Firebase Authentication.
  • Alleen actieve profielen krijgen toegang.
  • Firestore- en Storage-regels blokkeren standaard toegang buiten de toegestane routes.
  • Schoolgegevens worden begrensd op organisatie, rol, vestiging en klasdeling.
  • Bestandstype en bestandsgrootte worden gecontroleerd.
  • Lokale caches zijn per ingelogde gebruiker gescheiden.

Back-up en herstel

Iedere zaterdag wordt per organisatie automatisch een volledige back-up gemaakt. Maximaal acht wekelijkse herstelpunten blijven bewaard. Back-up, eindexport en herstel zijn via bevoegde beheerroutes beschikbaar; herstel is met een testorganisatie gecontroleerd.

Incidenten

Voor beveiligingsincidenten is een conceptprocedure opgesteld met stappen voor begrenzen, bewijs bewaren, de school informeren, risico beoordelen en gecontroleerd herstellen. Een beveiligd meldadres en de definitieve contact- en verantwoordelijkheidsverdeling moeten nog worden vastgesteld.

Nog te versterken

Onder meer verplichte multifactorauthenticatie voor beheerders, een apart productie- en ontwikkelproject, centrale beveiligingslogging, periodieke toegangscontrole en een volledig geteste scheiding tussen twee schoolorganisaties staan nog open.