e e-frekwencja.pl Zaloguj się
Bezpieczeństwo

Czy logowanie danymi z Librusa w innych serwisach jest bezpieczne?

Na co zwrócić uwagę, wybierając aplikację do dziennika, i co dzieje się z danymi po wylogowaniu.

Czy logowanie danymi z Librusa w innych serwisach jest bezpieczne? – widok w e-frekwencja.pl (dane przykładowe)
Spis treści
  1. Dlaczego serwis w ogóle potrzebuje hasła
  2. Lista kontrolna przed zalogowaniem
  3. Jak robimy to w e-frekwencja.pl
  4. Dobre nawyki niezależnie od serwisu
  5. Podsumowanie

Każda aplikacja, która pokazuje dane z Librusa, prosi o to samo: login i hasło do dziennika. To naturalne pytanie — czy to bezpieczne? Odpowiedź brzmi: zależy od tego, jak serwis obchodzi się z Twoimi danymi. Poniżej lista rzeczy, które warto sprawdzić, zanim gdziekolwiek się zalogujesz — także u nas.

Dlaczego serwis w ogóle potrzebuje hasła

Librus nie udostępnia publicznego sposobu, żeby inna aplikacja mogła poprosić o dostęp bez podawania hasła. Dlatego serwisy pokazujące dane z dziennika logują się w Twoim imieniu tymi samymi danymi, których używasz w Librusie. To oznacza, że powierzasz serwisowi swoje hasło — i warto wiedzieć, co z nim robi.

Lista kontrolna przed zalogowaniem

  1. Połączenie szyfrowane (HTTPS). Adres musi zaczynać się od https://, a przeglądarka nie może pokazywać ostrzeżeń o certyfikacie.
  2. Czy hasło jest przechowywane? Bezpieczny serwis używa hasła tylko do zalogowania i nie zapisuje go w bazie danych.
  3. Dostęp tylko do odczytu. Aplikacja do podglądu ocen nie powinna wysyłać wiadomości ani zmieniać niczego w dzienniku.
  4. Co po wylogowaniu? Po wylogowaniu sesja i pobrane dane powinny zostać usunięte z serwera.
  5. Kto stoi za serwisem. Czy jest informacja o twórcach, kontakt, polityka prywatności? Czy serwis jasno mówi, że nie jest związany z firmą Librus, jeśli tak jest?
  6. Reklamy i śledzenie. Serwis, który zarabia na reklamach, ma motywację do zbierania danych o użytkownikach.
Uwaga na podróbki: nigdy nie wpisuj hasła na stronie, do której trafiłeś z linku w podejrzanej wiadomości e-mail lub SMS. Wpisuj adres samodzielnie albo korzystaj z zakładki w przeglądarce.

Jak robimy to w e-frekwencja.pl

  • Hasła nie zapisujemy. Służy wyłącznie do zalogowania w Librusie. Po zalogowaniu serwer zapomina hasło i trzyma w pamięci tylko token sesji.
  • Tylko odczyt. Nie wysyłamy wiadomości i niczego nie zmieniamy w dzienniku. Jedyny wyjątek: pobranie załącznika z wiadomości Librus traktuje jak jej odczytanie — dlatego przed pobraniem zawsze o to pytamy.
  • Sesja wygasa. Po 2 godzinach bezczynności (najpóźniej po 12 godzinach) trzeba zalogować się ponownie. Wylogowanie usuwa sesję i pobrane dane z serwera.
  • Szyfrowane połączenie i ochrona sesji. Cały ruch idzie przez HTTPS, a sesja jest powiązana z przeglądarką, w której się zalogowałeś.
  • Bez reklam. Nie sprzedajemy danych i nie pokazujemy reklam.
  • Niezależny projekt. Nie jesteśmy związani z firmą Librus.

Dobre nawyki niezależnie od serwisu

  • Unikalne hasło do Librusa. Nie używaj tego samego hasła co do poczty czy bankowości.
  • Menedżer haseł. Ułatwia trzymanie różnych, długich haseł i rozpoznaje fałszywe strony (nie podpowie hasła na podejrzanej domenie).
  • Wyloguj się na wspólnych komputerach. Szczególnie w szkole, bibliotece czy u znajomych.
  • Zmień hasło, jeśli coś Cię zaniepokoi. Po zmianie hasła w Librusie stare przestaje działać przy każdym kolejnym logowaniu — także w innych serwisach.

Podsumowanie

Logowanie danymi z Librusa w innym serwisie może być bezpieczne, jeśli serwis nie przechowuje hasła, działa tylko w trybie odczytu, szyfruje połączenie i jasno informuje, co robi z danymi. Zadawaj te pytania każdej aplikacji — i wybieraj te, które odpowiadają na nie wprost.

Za darmo

Zobacz dziennik dziecka w czytelnym widoku

Logujesz się tymi samymi danymi co w Librus Synergia. Hasła nie zapisujemy, a dane pobieramy tylko do odczytu.

Zaloguj się za darmoZobacz wszystkie funkcje