Kalemdar

← Yazılar

Güven ve gizlilik

Bize emanet edilen bilgilere karşı sorumluluğumuz

Kalemdar ·

Bir öğrencinin adı, okul numarası ya da öğrenirken ihtiyaç duyduğu destek, o öğrencinin yaşamına ait bir bilgidir. Öğretmenler bu bilgileri işlerini yapabilmek için kullanır. Kalemdar’ın sorumluluğu da bu işi kolaylaştırırken öğrencilerin ve öğretmenlerin özel hayatını korumaktır.

Bu nedenle gizliliği, Kalemdar’ı geliştirirken aldığımız her kararın bir parçası olarak görüyoruz. Hangi bilginin gerekli olduğunu, nerede tutulacağını ve kimlerin görebileceğini en baştan düşünüyoruz. İhtiyacımız olmayan bilgiyi istememeyi esas alıyoruz. T.C. kimlik numarası toplamıyor; e-Okul ve MEBBİS şifrelerinizi istemiyoruz. Bu sistemlere sizin adınıza bağlanmıyoruz. e-Devlet belgenizin kopyasını da istemiyoruz; gerekli işlemlerde yalnızca belgenin barkod numarası kullanılıyor.

Bilgileri korumak için kullandığımız yöntemlerden biri şifrelemedir. Şifreleme, okunabilir bir bilgiyi özel bir anahtar olmadan okunamayacak biçime dönüştürür. Bunu kilitli bir kasa gibi düşünebilirsiniz. İçindekilere ulaşmak için doğru anahtar gerekir.

Kalemdar’da öğrenci ve öğretmen adlarıyla okul numaralarını koruyan bu bölüme “Kişi Kasası” diyoruz. “Kişi Kasası” kullanılırken bu bilgiler, kaydedilmeden önce telefonunuzda veya bilgisayarınızda, ayrıca bir işlem yapmanıza gerek kalmadan şifrelenir. Kalemdar’a kaydedilen kopyaları şifreli olur. Yetkili kişi kasayı açtığında bilgiler kendi ekranında yeniden okunabilir hâle gelir. Bu korumayı sağlamak için yaygın olarak kullanılan güçlü şifreleme standartlarından yararlanıyoruz.

AES-256-GCM — Kişi Kasası’nın şifreleme sistemi
Teknik ayrıntıları açmak veya kapatmak için dokunun.

Kişi Kasası, aşağıdaki standartları birlikte kullanır. Bu açıklama Kişi Kasası ve aynı anahtarla şifrelenen belge bölümleri içindir; sitedeki bütün bilgilerin aynı yöntemle korunduğu anlamına gelmez.

  • İçeriğin şifrelenmesi: AES-256-GCM, 256 bitlik anahtar kullanır. Her şifreleme için yeni, rastgele 96 bitlik bir başlangıç değeri (IV) üretilir. GCM, içeriğin gizliliğinin yanında şifreli verinin değiştirilip değiştirilmediğini de denetler.
  • Paroladan anahtar hazırlanması: PBKDF2-SHA-256, 600.000 yineleme ve kullanıcı için üretilen rastgele 16 baytlık salt değeriyle çalışır. Salt, aynı parolayı kullanan kişilerin farklı anahtarlara sahip olmasını sağlar.
  • Giriş ve şifreleme ayrımı: HKDF-SHA-256 ile farklı amaç etiketleri kullanılarak iki ayrı değer türetilir. Giriş için kullanılan authKey kimlik doğrulama hizmetine gönderilir. Şifreleme için kullanılan encKey cihazdan çıkmaz.
  • Okul içinde yetkili erişim: Okulun veri anahtarı her onaylı üye için ayrı şifreli paketle korunur. Bu işlemde ECDH P-256 ve AES-GCM kullanılır. Yeni üyeye erişimi, kasayı açabilen yetkili bir üye verir; ham veri anahtarı gönderilmez.

İşlemler cihazdaki tarayıcının Web Crypto API özelliğiyle yapılır. Yöntemleri daha ayrıntılı incelemek isteyenler için: AES-GCM açıklaması ve anahtar türetme yöntemleri.

Kişi Kasası kullanılan belgelerde adların yerine kişiyi temsil eden kodlar yazılır. Hangi kodun kime ait olduğu, şifreli kişi listesinde tutulur. Kasayı açtığınızda bu kodların yerinde yeniden adları görürsünüz. Böylece belgenizi hazırlarken ve çıktısını alırken okunabilir bilgilerle çalışırsınız.

Kasa, okulun yetkili üyelerinin ortak kullanımına açıktır. Yeni bir öğretmenin katılımını, kasaya erişimi bulunan yetkili bir üye onaylar. Her üyenin erişimi kendi hesabı için ayrı korunur; ortak bir hesap veya parola paylaşılması gerekmez.

Kasanızı ilk açtığınızda hesabınız için bir kurtarma kodu oluşturulur. Bu kod en fazla üç gün boyunca gösterilir. Kaydettiğinizi belirtip gizlediğinizde veya süre dolduğunda kod yeniden gösterilemez. Üç gün, kodun kullanım süresi değil, ekranda gösterilme süresidir. Kodu güvenli bir yere kaydedip saklamanız gerekir.

Parolanızı unuttuğunuzda hesaba yeniden giriş yapabilmeniz ile kasayı yeniden açabilmeniz ayrı işlemlerdir. Kasa erişimi için kurtarma kodunuzu kullanabilir veya okulda kasayı açabilen başka bir yetkili üyeden yeniden onay alabilirsiniz.

Bir öğrenciyi korumak, yalnızca adını korumakla tamamlanmaz. Bireysel eğitim planındaki bir açıklama veya toplantı tutanağındaki bir değerlendirme de öğrencinin özel hayatıyla ilgili olabilir. Bu nedenle bireysel eğitim planlarının hassas bölümlerini, şube öğretmenler kurulu ve zümre tutanaklarının serbestçe yazılan metinlerini bütünüyle şifrelemek için de çalışıyoruz. Bu genişletme henüz kullanıma sunulmadı; yayına hazırlık aşamasındadır.

Kişi Kasası’na bağlı metin alanlarında kişi listesinde bulunan adlar kayıttan önce kodlara çevrilir. Bu koruma henüz her serbest yazı alanını kapsamıyor. Sistem, dışarıdan yazılan her yeni ismi kendiliğinden tanıyamayabilir. Bu nedenle bir açıklamaya gereksiz kişisel bilgi eklememek de önemlidir.

Öğrenci listesi aktarırken seçtiğiniz Excel dosyası veya yapıştırdığınız liste, kullandığınız cihazda okunur. Excel dosyasının kendisi Kalemdar'a gönderilmez. Kişi Kasası kullanılan kayıtlarda ad ve okul numarası gibi bilgiler, kayıt işleminden önce şifreli kişi listesine alınır.

Hangi bilginin nasıl korunduğunu açıkça anlatmayı da sorumluluğumuzun bir parçası sayıyoruz. E-posta adresiniz ve okul üyeliğiniz gibi hesabınızın çalışması için gereken bazı bilgiler kişi kasasının dışında tutulur. Fotoğraflar da bugün kişi kasasıyla aynı şekilde şifrelenmez; bunlara erişim izinle sınırlandırılır. Fotoğraflara yönelik ek şifreleme çalışması ayrıca planlanmıştır.

Hesap kapatma işlemi tamamlandığında hesabınıza giriş kapatılır; profilinizdeki ad ve e-posta bilgileri temizlenir. Daha önce hazırladığınız okul belgeleri korunur. Belgelerdeki bilgiler, geçmiş işlem kayıtları ve yedek kopyalar bu işlemle topluca silinmez. Bu nedenle hesabın kapatılması, kişiye ait bütün bilgilerin her yerden silindiği anlamına gelmez.

Bilgiler ekranda açıkken cihazın güvenliği de önem taşır. Şifresi başkasıyla paylaşılan veya açık bırakılan bir cihazdaki bilgileri şifreleme tek başına koruyamaz. Kalemdar kullanılmadığında kasayı belirli bir süre sonra kilitler. Kasa kilitliyken kasaya bağlı belgelerde düzenleme ve çıktı alma durur; devam etmek için kasayı açmanız gerekir. Ortak cihazlarda iş bitince hesaptan çıkmak da bu korumayı tamamlar.

Kalemdar’ın gizlilik anlayışı bu sorumluluklara dayanır: Gereken kadar bilgi istemek, bu bilgileri korumak ve yapılanları anlaşılır biçimde anlatmak. Gizliliği, hizmetimizin her aşamasında yerine getirmemiz gereken temel bir sorumluluk olarak kabul ediyoruz.

Diğer yazılar

Veli izlencesi

7. Sınıf Matematik Dersi Veli İzlencesi 2026-2027

Yedinci sınıf matematik dersinde bu yıl neler öğrenilir, evde nasıl destek olunur, değerlendirme nasıl yapılır? Veliler ve öğrenciler için genel bir yıllık izlence.

· matematik · 7. sınıf · veli

Analiz

Sınav analizi nasıl okunur?

Öğrenme çıktısı bazlı bir sınav analizinde hangi satıra bakılır, ortalama neyi gizler ve buradan çıkan hangi bilgi kurula taşınır? Kurgusal bir örnek üzerinden anlatıyoruz.

· ölçme · sınav analizi · öğrenme çıktısı

Editörler nasıl çalışır

ŞÖK editörü nasıl çalışır?

Şube öğretmenler kurulu tutanağının gündemden imzaya nasıl kurulduğunu, kredinin ne zaman düştüğünü ve sistemin bilerek yapmadığı şeyleri anlatıyoruz.

· şök · evrak · editör