Spis treści
Każda aplikacja, która pokazuje dane z Librusa, prosi o to samo: login i hasło do dziennika. To naturalne pytanie — czy to bezpieczne? Odpowiedź brzmi: zależy od tego, jak serwis obchodzi się z Twoimi danymi. Poniżej lista rzeczy, które warto sprawdzić, zanim gdziekolwiek się zalogujesz — także u nas.
Dlaczego serwis w ogóle potrzebuje hasła
Librus nie udostępnia publicznego sposobu, żeby inna aplikacja mogła poprosić o dostęp bez podawania hasła. Dlatego serwisy pokazujące dane z dziennika logują się w Twoim imieniu tymi samymi danymi, których używasz w Librusie. To oznacza, że powierzasz serwisowi swoje hasło — i warto wiedzieć, co z nim robi.
Lista kontrolna przed zalogowaniem
- Połączenie szyfrowane (HTTPS). Adres musi zaczynać się od
https://, a przeglądarka nie może pokazywać ostrzeżeń o certyfikacie. - Czy hasło jest przechowywane? Bezpieczny serwis używa hasła tylko do zalogowania i nie zapisuje go w bazie danych.
- Dostęp tylko do odczytu. Aplikacja do podglądu ocen nie powinna wysyłać wiadomości ani zmieniać niczego w dzienniku.
- Co po wylogowaniu? Po wylogowaniu sesja i pobrane dane powinny zostać usunięte z serwera.
- Kto stoi za serwisem. Czy jest informacja o twórcach, kontakt, polityka prywatności? Czy serwis jasno mówi, że nie jest związany z firmą Librus, jeśli tak jest?
- Reklamy i śledzenie. Serwis, który zarabia na reklamach, ma motywację do zbierania danych o użytkownikach.
Jak robimy to w e-frekwencja.pl
- Hasła nie zapisujemy. Służy wyłącznie do zalogowania w Librusie. Po zalogowaniu serwer zapomina hasło i trzyma w pamięci tylko token sesji.
- Tylko odczyt. Nie wysyłamy wiadomości i niczego nie zmieniamy w dzienniku. Jedyny wyjątek: pobranie załącznika z wiadomości Librus traktuje jak jej odczytanie — dlatego przed pobraniem zawsze o to pytamy.
- Sesja wygasa. Po 2 godzinach bezczynności (najpóźniej po 12 godzinach) trzeba zalogować się ponownie. Wylogowanie usuwa sesję i pobrane dane z serwera.
- Szyfrowane połączenie i ochrona sesji. Cały ruch idzie przez HTTPS, a sesja jest powiązana z przeglądarką, w której się zalogowałeś.
- Bez reklam. Nie sprzedajemy danych i nie pokazujemy reklam.
- Niezależny projekt. Nie jesteśmy związani z firmą Librus.
Dobre nawyki niezależnie od serwisu
- Unikalne hasło do Librusa. Nie używaj tego samego hasła co do poczty czy bankowości.
- Menedżer haseł. Ułatwia trzymanie różnych, długich haseł i rozpoznaje fałszywe strony (nie podpowie hasła na podejrzanej domenie).
- Wyloguj się na wspólnych komputerach. Szczególnie w szkole, bibliotece czy u znajomych.
- Zmień hasło, jeśli coś Cię zaniepokoi. Po zmianie hasła w Librusie stare przestaje działać przy każdym kolejnym logowaniu — także w innych serwisach.
Podsumowanie
Logowanie danymi z Librusa w innym serwisie może być bezpieczne, jeśli serwis nie przechowuje hasła, działa tylko w trybie odczytu, szyfruje połączenie i jasno informuje, co robi z danymi. Zadawaj te pytania każdej aplikacji — i wybieraj te, które odpowiadają na nie wprost.



