Απόρρητο
Η ιδιωτικότητα στο Λεξιλογείον βασίζεται στην αρχή “τόσο όσο χρειάζεται”
Το Λεξιλογείον εμφανίζει δημόσια μόνο ό,τι χρειάζεται για σχολική συνεργασία και κρατά ιδιωτικά τα emails, τα μηνύματα, τα portfolio details και τα δεδομένα τάξης που δεν προορίζονται για δημόσια προβολή.
Email ιδιωτικό
Το email χρησιμοποιείται για login και ανάκτηση. Δημόσια φαίνονται username και display name.
Ρόλοι και δικαιώματα
Η πρόσβαση σε τάξεις, portfolio, exports και inbox ελέγχεται server-side.
Ορατότητα προφίλ
Public, private ή secret προφίλ, με πλήρη πρόσβαση εκπαιδευτικού μόνο για δικές του τάξεις.
1. Ποια δεδομένα χρησιμοποιούνται
- Για λογαριασμό χρησιμοποιούνται email, username, εμφανιζόμενο όνομα, ρόλος πρόσβασης και τεχνικά στοιχεία σύνδεσης.
- Για το λεξικό αποθηκεύονται λήμματα, σχόλια, likes, εκδόσεις, αγαπημένα, στοιχεία μελέτης, αποστολές και portfolio στοιχεία ανάλογα με τα δικαιώματα.
- Για το inbox αποθηκεύονται μηνύματα, παραλήπτες, ενδείξεις επαλήθευσης, block/mute/report και τεχνικά delivery events όπου χρειάζεται.
- Για το learning αποθηκεύονται προσωπικά flashcard decks, reviews και study sessions μόνο για τον συνδεδεμένο χρήστη.
- Τοπικά στη συσκευή μπορούν να αποθηκευτούν μη ευαίσθητες προτιμήσεις UI, sound/notification preferences, offline queue και προσωρινή cache.
2. Email, username και δημόσια ταυτότητα
- Το email είναι ιδιωτικό credential για login, ανάκτηση κωδικού και απαραίτητες εσωτερικές λειτουργίες.
- Δημόσια και μέσα στο app χρησιμοποιούνται username και display name.
- Το δημόσιο προφίλ βρίσκεται στο /u/username και σέβεται την ορατότητα που έχει επιλέξει ο χρήστης.
- Τα usernames ελέγχονται για μορφή, δεσμευμένες λέξεις και ύποπτα patterns. Εκπαιδευτικός/admin μπορεί να διορθώσει ακατάλληλο username με audit reason.
- Παλιά usernames μπορούν να κρατούνται ως redirects για να μη χαθούν σύνδεσμοι και να αποφεύγεται takeover.
3. Ορατότητα προφίλ
- Public: εμφανίζονται aggregate στοιχεία και portfolio summary χωρίς λεπτομέρειες δραστηριοτήτων.
- Private: περιορισμένα aggregate στοιχεία εμφανίζονται μόνο σε συνδεδεμένους χρήστες.
- Secret: προς άλλους εμφανίζονται μόνο username και display name.
- Ο εκπαιδευτικός βλέπει πλήρη στοιχεία μόνο για μαθητές τάξεων που διαχειρίζεται.
- Δημόσιος επισκέπτης δεν βλέπει inbox, private portfolio, emails, private class entries ή εσωτερικά σχόλια.
4. Inbox και Gmail aliases
- Το /inbox είναι το κύριο κανάλι επικοινωνίας του Λεξιλογείον.
- Τα verified in-app messages υπογράφονται server-side και εμφανίζουν ξεκάθαρη ένδειξη επαλήθευσης.
- Προαιρετικά, κάθε χρήστης μπορεί να έχει alias τύπου lexilogeion+std.username@gmail.com ή lexilogeion+tch.username@gmail.com.
- Τα εξωτερικά email προς alias δρομολογούνται στο inbox μόνο αν το alias είναι ενεργό και ο sender περνά τους κανόνες.
- Απενεργοποιημένο ή retired alias δεν πρέπει να παραδίδει νέα μηνύματα στο inbox.
- Block, mute και report υπάρχουν για προστασία χρηστών και εφαρμόζονται server-side.
5. Τάξεις, αποστολές και portfolio
- Τα ιδιωτικά λήμματα τάξης είναι ορατά μόνο στα μέλη της τάξης και στους εκπαιδευτικούς που τη διαχειρίζονται.
- Οι αποστολές είναι σχολική ροή εργασίας χωρίς βαθμολογία στο τρέχον μοντέλο.
- Το /portfolio είναι προσωπικό dashboard. Ο εκπαιδευτικός βλέπει portfolio μαθητή μόνο όταν διαχειρίζεται σχετική τάξη.
- Η δημόσια βιτρίνα τάξης είναι προαιρετική και ανώνυμη/συγκεντρωτική.
- Τα exports σέβονται τα ίδια δικαιώματα πρόσβασης με την οθόνη από την οποία προκύπτουν.
6. Learning και offline
- Τα flashcard decks είναι ιδιωτικά στον λογαριασμό που τα δημιούργησε.
- Το quiz μπορεί να χρησιμοποιεί δημόσια ή ορατά λήμματα, χωρίς formal grade στο τρέχον workflow.
- Το offline mode κρατά περιορισμένη cache και μικρή ουρά ενεργειών. Δεν είναι πλήρες offline editing.
- Σε logout καθαρίζονται offline queue, legacy IndexedDB και cache ώστε να μη μείνουν δεδομένα άλλου χρήστη στη συσκευή.
7. Cookies και ασφάλεια συνεδρίας
- Σε deployed περιβάλλοντα η συνεδρία Better Auth αναμένεται σε host-only cookies τύπου __Host-better-auth.*.
- Τα auth cookies πρέπει να είναι HttpOnly, Secure, SameSite=Lax, Path=/ και χωρίς Domain.
- Τα session cookies δεν διαβάζονται από JavaScript και μεταφέρονται μόνο μέσω HTTPS σε production/preview.
- MFA, backup codes και passkeys/WebAuthn είναι προαιρετικά εργαλεία ενίσχυσης λογαριασμού.
- Η δοκιμαστική dev access ροή πρέπει να μένει εκτός production.
8. Εξαγωγές και δημόσια κοινοποίηση
- Δημόσια exports περιλαμβάνουν μόνο public-safe περιεχόμενο.
- Class exports, assignment reports και portfolio summaries απαιτούν κατάλληλα δικαιώματα.
- QR sheets δείχνουν μόνο links που το κοινό-στόχος επιτρέπεται να ανοίξει.
- Το XLSX export είναι προσωρινά απενεργοποιημένο για dependency/security hygiene. CSV, PDF, HTML και JSON παραμένουν διαθέσιμα όπου υποστηρίζονται.
9. Backups και τεχνική συντήρηση
- Η βάση Neon προστατεύεται με εβδομαδιαία encrypted GitHub Actions backups όταν έχουν ρυθμιστεί τα απαιτούμενα secrets.
- Τα backup artifacts είναι κρυπτογραφημένα και προορίζονται για restore tests ή ανάκτηση.
- Πριν από production migrations πρέπει να υπάρχει backup και δοκιμή σε Neon branch.
- Τεχνικά logs και security events κρατούνται μόνο όσο χρειάζεται για ασφάλεια, debugging και λειτουργία της πλατφόρμας.
10. Δικαιώματα χρήστη
- Ο χρήστης μπορεί να ζητήσει διόρθωση display name, username, πρόσβαση ή διαγραφή λογαριασμού σύμφωνα με τις διαθέσιμες ροές.
- Για μαθητές/τριες, ο εκπαιδευτικός ή ο φορέας μπορεί να λειτουργεί ως πρώτο σημείο επικοινωνίας για αιτήματα δεδομένων.
- Για ανηλίκους εφαρμόζονται οι κατάλληλες σχολικές/γονικές διαδικασίες συναίνεσης όπου απαιτείται.
- Αν απαιτείται πλήρης νομική συμμόρφωση για συγκεκριμένο σχολείο/φορέα, η πολιτική πρέπει να συμπληρωθεί με τα στοιχεία του υπεύθυνου επεξεργασίας.