Aller au contenu principal
study.

Sécurité

Ce qui protège les copies de vos élèves.

Cette page décrit des mécanismes vérifiables et l'état réel de leur mise en œuvre. Elle ne revendique aucune certification : study. n'en a aucune.

Le point qui compte le plus

Le chiffrement du transport (HTTPS) n'empêche pas un élève de lire la copie d'un autre si l'autorisation est mal faite. C'est l'autorisation, vérifiée à chaque requête au plus près de la donnée, qui protège réellement les travaux. Le reste vient après.

En place et vérifié par des tests

Ces garanties sont implémentées dans la base de données et couvertes par des tests automatisés qui s'exécutent sur le schéma réel.

Cloisonnement par établissement

Chaque objet scolaire porte l'identifiant de son établissement, et les liaisons entre objets passent par des clés composites : le moteur de base de données refuse de relier une classe d'un lycée à un devoir d'un autre.

Accès par classe

Une séance publiée en Seconde 1 n'est lisible que par les élèves inscrits dans cette classe, à la date du jour. Connaître l'adresse d'une page ne donne aucun droit.

Refus par défaut

Sans identité vérifiée, aucune donnée scolaire n'est lisible. Les autorisations sont accordées explicitement, jamais déduites d'un rôle envoyé par le navigateur.

Révocation immédiate

Suspendre un compte ou retirer une affectation coupe l'accès dès la requête suivante, côté serveur — pas seulement dans les menus.

Copies non réécrivables

Une copie remise est immuable : elle ne peut être ni modifiée ni supprimée. Une nouvelle remise crée une nouvelle version, sans effacer la précédente.

Corrigés séparés

Corrigés de séance et bonnes réponses de quiz vivent dans des tables distinctes, pour qu'ils ne puissent pas partir au navigateur avec le reste du cours.

Pas encore en place

study. est en construction. Tant que ces points ne sont pas traités, aucun élève réel ne doit être enregistré.

Ce que l'administration du lycée peut voir

Un administrateur gère les comptes, les classes et les affectations. Il ne lit ni les copies, ni les notes personnelles, ni les discussions d'entraide. Le détail de l'activité pédagogique d'un élève n'est pas un outil de surveillance à la disposition de l'administration.

Le volet facturation demande une permission dédiée : un administrateur ne le voit pas par défaut, et un gestionnaire de facturation n'a aucun accès aux contenus pédagogiques.

Ce que notre équipe peut voir

Aucun accès permanent aux données d'un établissement. Une intervention d'assistance exige un motif écrit, l'accord d'un administrateur du lycée, une portée limitée, une expiration et une trace. L'usurpation silencieuse d'un compte n'existe pas.

Les accès techniques exceptionnels à l'infrastructure restent possibles, comme chez tout hébergeur : ils suivent une procédure d'incident tracée. Prétendre qu'ils sont techniquement impossibles serait faux.

Signaler une faille

Si vous pensez avoir trouvé un défaut de sécurité, écrivez-nous plutôt que de le rendre public. Le canal de signalement sera précisé sur la page contact dès que l'identité contractuelle de l'éditeur sera arrêtée.