Adatkezelés
A privát gyerekprofilt, a KRÉTA-kapcsolatot és a gyermekenként külön engedélyezett Google Classroom-kapcsolatot elkülönítve kezeljük. A korábban elkészített nyilvános üzenetfal jelenleg nem érhető el a publikus felületen.
Privát gyerekprofil
Google-belépés után a Firestore-ban, a fiókod technikai azonosítója alatt legfeljebb három profil menthető. A profil a gyerek rendes nevét, KRÉTA-felhasználónevét, intézménykódját, valamint a létrehozás és módosítás időpontját tartalmazza. A KRÉTA-jelszó nem kerül az adatbázisba.
A profilokat csak a szerver olvassa a hitelesített Google-fiókod nevében. A kapcsolati pulton szerkesztheted vagy törölheted őket.
Az intézmény keresésekor a beírt keresőkifejezést a szerver továbbítja az eKRÉTA nyilvános intézménykeresőjének. A gyorsabb ismételt kereséshez a kifejezés és a találatok legfeljebb tíz percig a szerver memóriájában maradhatnak, tartós adatbázisba nem kerülnek. Kiválasztás után csak az intézménykódot tároljuk a profilban.
Claude–KRÉTA kapcsolat
A KRÉTA-jelszó a kapcsolat létrehozásakor átmegy a szerveren, de nem tároljuk. Sikeres belépés után az access tokent és a forgó refresh tokent lejáró AES-256-GCM titkosítással a privát gyerekprofilban tároljuk. Claude csak a profil hivatkozását kapja, a KRÉTA-tokent nem.
Frissen tartás nélkül a kapcsolat és a titkosított hitelesítő adat legfeljebb 30 percig él. Bekapcsolt frissen tartásnál a szerver 25 percenként cseréli a KRÉTA tokent; opcionális határidő adható. Az Online állapotra kattintva a kapcsolat bármikor kikapcsolható: a tokent eltávolítjuk, a gyerekprofil megmarad.
A szerver üzemeltetési naplói technikai adatokat — például időpontot, kért végpontot és hálózati adatokat — tartalmazhatnak. KRÉTA-jelszót szándékosan nem naplózunk.
Google Classroom-kapcsolat
Minden gyerekprofilhoz külön iskolai Google-fiók engedélyezhető. Ez nem a dashboardra belépő szülői Google-fiók: a kapcsoláskor a Google saját oldalán választod ki az adott gyerek fiókját. Az Üzenőfüzet csak olvasási jogot kér a kurzusokhoz, feladatokhoz, a gyerek saját beadási állapotaihoz és jegyeihez, közleményekhez, valamint tananyagokhoz.
A Google által kiadott refresh tokent lejáró AES-256-GCM titkosítással a gyerek privát profiljában tároljuk; a profil API-ja és a Claude-nak kiadott OAuth-token nem tartalmazza. A kapcsolati pulton csak a kapcsolt iskolai e-mail-cím és az állapot jelenik meg. A Classroom gombra kattintva a Google-engedély visszavonását megkíséreljük, majd a helyi titkosított tokent töröljük.
Claude csak akkor kér le Classroom-adatot, amikor a beszélgetésben erre kéred. Az Üzenőfüzet öt rögzített, csak olvasó végpontot használ; nincs általános Google API-hozzáférés, nincs feladatbeadás, módosítás vagy törlés.
Korábbi nyilvános üzenetfal
Az üzenetfal jelenleg nem érhető el a publikus felületen. A korábban beküldött adatok kezelésének leírását átláthatósági okból megtartjuk: a Firebase Authentication a fiók technikai azonosítóját és megjelenített nevét adta át, az e-mail-cím nem került az üzenet mellé.
A Firestore-ban a megjelenített név, az üzenet, a fiók technikai azonosítója és a létrehozás/módosítás időpontja szerepelhet.
Törlés
Korábbi üzenetfal-bejegyzés törlését a projekt GitHub-kapcsolati felületén kérheted. A kapcsolati pulton külön leválaszthatod a KRÉTA- és a Classroom-kapcsolatot; a Törlés gomb a teljes gyerekprofilt és mindkét helyi titkosított kapcsolatot eltávolítja. A Claude-csatlakozó külön a Claude beállításaiban törölhető.
Szolgáltatók és kapcsolat
A tárhelyet, a futtatást, a hitelesítést, a Classroom API-t és az adatbázist a Google Cloud, Google Workspace és Firebase biztosítja. A forráskód, a hibajelzés és a projekt kapcsolati felülete a GitHub-tárolóban érhető el.
Utolsó frissítés: 2026. szeptember 4.