{"id":1656,"date":"2023-10-31T10:39:04","date_gmt":"2023-10-31T09:39:04","guid":{"rendered":"https:\/\/supporto.clanto.it\/?post_type=kb&p=1656"},"modified":"2023-10-31T11:04:10","modified_gmt":"2023-10-31T10:04:10","slug":"misure-tecniche-adottate-per-lutilizzo-della-piattaforma-didattica-senza-pseudonimizzazione","status":"publish","type":"kb","link":"https:\/\/supporto.clanto.it\/kb\/misure-tecniche-adottate-per-lutilizzo-della-piattaforma-didattica-senza-pseudonimizzazione\/","title":{"rendered":"Misure tecniche adottate per l’utilizzo della piattaforma didattica senza pseudonimizzazione"},"content":{"rendered":"\n
Piattaforme Interessate:<\/p>\n\n\n\n
Ogni utente ha un proprio username: nome.cognome.t01 con una propria password ed una propria email.<\/p>\n\n\n\n
Questo username \u00e8 formato dal nome, dal cognome, dalla lettera che sta ad intendere Docente, Personale o Studente e da due numeri di corrispondenza univoca.<\/p>\n\n\n\n
Esempio docente -> antonio.esposito.d12@[dominio istituto]
Esempio studente -> antonio.esposito.s34@[dominio istituto]
Esempio membro del personale -> antonio.esposito.p43@[dominio istituto]<\/p>\n\n\n\n
L’username serve per accedere a tutti i servizi dell’ Istituto.<\/p>\n\n\n\n
L’accesso alla piattaforma avviene raggiungendo il portale google.it e cliccando il tasto “Accedi” in alto a destra.<\/p>\n\n\n\n
Ogni utente ha un indirizzo di posta elettronica e pu\u00f2 richiedere vari alias di posta in base alle mansioni che deve svolgere.<\/p>\n\n\n\n
In base al proprio ruolo all’interno dell’organizzazione questi sono i limiti d’invio e ricezione di posta.<\/p>\n\n\n\n I domini ammessi sono:<\/p>\n\n\n\n I domini temporaneamente ammessi in base ai progetti devono essere comunicati al supporto tecnico per l’attivazione, i domini temporanei possono essere progetti con associazioni, olimpiadi ecc. La posta elettronica in ricezione viene filtrata e monitorata dall’ ESG prima di arrivare in piattaforma. Il sistema ESG si occupa di:<\/p>\n\n\n\n I pattern che vengono controllati dal sistema ESG sono pattern specifici dove si pu\u00f2 presumere una fuga di dati in grado di identificare gli utenti nelle piattaforme. Come ad esempio:<\/p>\n\n\n\n Al ritrovamento di uno di questi pattern specifici il sistema decide in automatico le azioni da intraprendere:<\/p>\n\n\n\n Le credenziali di primo accesso sono univoche per ogni Account con password generate casualmente, formate da almeno 10 caratteri alfanumerici, esclusi caratteri ambigui. Al primo accesso \u00e8 obbligatorio il cambio di password.<\/p>\n\n\n\n Gli invii delle credenziali vengono effettuati in maniera massiva, da server di posta europei<\/strong>, cos\u00ec da non lasciare dati su Server Google\/Microsoft degli invii e quindi degli indirizzi personali.<\/p>\n\n\n\n Vengono create le credenziali per i nuovi studenti ed i nuovi docenti. Gli Account degli studenti che lasciano la scuola vengono avvisati tramite mail alla fine dell’anno scolastico di salvare i propri dati e sospesi a settembre con l’inserimento dei nuovi studenti.<\/p>\n\n\n\n Gli Account dei docenti che lasciano la scuola vengono avvisati alla fine del loro contratto e sospesi a settembre con l’inserimento dei nuovi docenti.<\/p>\n\n\n\n Studenti e docenti che lasciano la scuola hanno sempre a disposizione almeno 2 settimane per recuperare i propri dati prima della sospensione.<\/p>\n\n\n\n Gli Account sospesi vengono eliminati a dicembre di ogni anno.<\/p>\n\n\n\n Gli Account dei docenti che restano a scuola non vengono toccati. La lista \u00e8 aggiornata spesso in base alle richieste del personale docente. I servizi sono attivabili solo da utenti maggiorenni e solo con la firma<\/strong> di una liberatoria supplementare all\u2019utilizzo della specifica app terze parti<\/strong>.<\/p>\n\n\n\n Si ricorda inoltre che l\u2019utilizzo di tali servizi \u00e8 sotto la responsabilit\u00e0 del docente che ne hanno richiesto l\u2019attivazione:<\/p>\n\n\n\n Qui una lista di siti web e portali vietati per tutti gli utenti, non \u00e8 possibile utilizzare questi siti web con l’account d’istituto.<\/p>\n\n\n\nTipologia<\/td> Invio<\/td> Ricezione<\/td><\/tr> Docenti e personale ATA solo con liberatoria base<\/td> Solo verso domini ammessi<\/td> Solo da domini ammessi<\/td><\/tr> Docente e personale ATA con liberatoria servizi aggiuntivi<\/td> Senza limitazioni<\/td> Senza limitazioni<\/td><\/tr> Studenti minori di 14 anni (con e senza liberatoria aggiuntiva)<\/td> Solo verso domini ammessi<\/td> Solo da domini ammessi<\/td><\/tr> Studenti maggiori di 14 anni con solo liberatoria servizi base<\/td> Solo verso domini ammessi<\/td> Solo da domini ammessi<\/td><\/tr> Studenti maggiori di 14 anni con liberatoria servizi aggiuntivi<\/td> Domini ammessi + domini di servizi aggiuntivi attivati con l’insegnante per progetti mirati<\/td> Domini ammessi + domini di servizi aggiuntivi attivati con l’insegnante per progetti mirati<\/td><\/tr> Utenti Esterni temporanei che necessitano della posta elettronica<\/td> Solo verso domini ammessi<\/td> Solo da domini ammessi<\/td><\/tr> Utenti esterni temporanei che non necessitano della posta<\/td> Posta elettronica non attiva<\/td> Posta elettronica non attiva<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n \n
Qualora l’associazione non sia in possesso di un dominio da autorizzare dovr\u00e0 essere fornito l’indirizzo email specifico da autorizzare.<\/p>\n\n\n\nSistema di sicurezza della posta elettronica (ESG)<\/h2>\n\n\n\n
La posta elettronica in uscita viene filtrata e monitorata dall’ESG prima di lasciare i server di posta d’istituto.<\/p>\n\n\n\n\n
\n
\n
Invio credenziali di primo accesso<\/h2>\n\n\n\n
Ogni INIZIO anno scolastico<\/h3>\n\n\n\n
Vengono creati i gruppi classe sulla piattaforma.
Vengono inviate le mail con le credenziali di primo accesso alle mail dei genitori e degli insegnanti fornite dalla scuola.<\/p>\n\n\n\nOgni FINE anno scolastico<\/h3>\n\n\n\n
I docenti vengono avvisati di archiviare le proprie Classroom \/ Teams ogni fine anno scolastico per poi creare le nuove l’anno scolastico successivo.<\/p>\n\n\n\nServizi di base attivi<\/h2>\n\n\n\n
Servizio<\/td> Docenti e membri del personale<\/td> Studenti<\/td> Utenti esterni<\/td><\/tr> Classroom<\/td> Attivo con DLP<\/td> Attivo con DLP<\/td> Attivo se necessario<\/td><\/tr> Drive e Documenti<\/td> Attivo con DLP<\/td> Attivo con DLP<\/td> Attivo se necessario<\/td><\/tr> Calendario<\/td> Attivo con DLP<\/td> Attivo con DLP<\/td> Attivo se necessario<\/td><\/tr> Google Meet<\/td> Attivo con DLP<\/td> Attivo con DLP<\/td> Attivo se necessario<\/td><\/tr> Jamboard<\/td> Attivo con DLP<\/td> Attivo con DLP (limitato)<\/td> Attivo se necessario<\/td><\/tr> Posta elettronica<\/td> Attivo con ESG<\/td> Attivo con ESG (limitato)<\/td> Attivo se necessario<\/td><\/tr> Gruppi<\/td> Attivo<\/td> Attivo<\/td> Attivo se necessario<\/td><\/tr> Keep<\/td> Attivo con DLP<\/td> Attivo con DLP (limitato)<\/td> Attivo se necessario<\/td><\/tr> Sites<\/td> Attivo con DLP<\/td> Attivo con DLP (limitato)<\/td> Attivo se necessario<\/td><\/tr> Disegni scuola.org<\/td> Attivo<\/td> Attivo<\/td> Attivo<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n Servizi aggiuntivi<\/h2>\n\n\n\n
I servizi sono attivabili solo con la firma della liberatoria supplementare all\u2019utilizzo dei servizi aggiuntivi<\/strong>.<\/p>\n\n\n\nServizio<\/td> Docenti e membri del personale<\/td> Studenti<\/td> Utenti esterni<\/td><\/tr> Microsoft 365 A1<\/td> Attivabili<\/td> Attivabili<\/td> Attivabile se necessario<\/td><\/tr> Google Workspace Edu app aggiuntive<\/td> Attivabili<\/td> Attivabili<\/td> Attivabile se necessario<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n App terze parti (Login con Google)<\/h2>\n\n\n\n
\n
Siti e portali vietati<\/h2>\n\n\n\n