Skoleadmin

Staff-adgang — rolle-baseret adgang med audit på alt følsomt

8 grundroller, 9 sensitive scopes. Hver lærer, pædagog, mentor, psykolog ser kun det de skal. Skoleadmin definerer regler; system håndhæver via RLS; sensitive access log dokumenterer.

8 grundroller

Skoleadmin, leder, lærer, vikar, pædagog, TAP, konsulent, psykolog. Hver med standardsæt adgange.

9 sensitive scopes

Journal-notater, magtanvendelse, §153, helbredsoplysninger, PPR, behandlingsplaner, lønudtræk, økonomi, GDPR-brud — tildelt eksplicit.

RLS på databaseniveau

Adgangskontrol håndhæves i Postgres Row Level Security — ikke kun i UI. Selv API-misbrug afvises.

Sensitive access log

Hver visning af følsom data logges med bruger, tidspunkt, IP, scope. Eksporter til DPO eller revisor.

Adgang pr. klasse, pr. fag

Lærer ser kun sine egne klasser/fag. Klasselærer ser hele klassens overblik. Skoleadmin ser alt.

Anomalidetektion

Hvis en lærer pludselig læser 200 elev-journaler på 5 min, alarm til skoleleder + sikkerhedsteam. Stopper indefra-misbrug.

Adgangsregler dokumenteret

Eksport af 'hvem har hvilken adgang' som PDF til DPIA, revisor eller Datatilsynet.

MFA påkrævet for følsomt

Sensitive scopes kræver MFA-genvalidering hver 30 min. Stopper kompromittering selv hvis et password lækkes.

I praksis

Ny psykolog ansat

Tildeles 'psykolog' grundrolle + journal_notes scope (audit). Ingen anden lærer ser hendes notater; selv andre psykologer kun deres egne.

GDPR-revision

Datatilsynet anmoder dokumentation. Eksporter 'adgangsregler + sensitive access log' for forrige år — komplet, signed.

Vikar fra bureau

Eksternt bureau-vikar får tidsbegrænset adgang til kun de klasser hun dækker i dag. Adgang udløber automatisk efter vagten.

Ofte stillede spørgsmål

Klar til at se det?

20 minutters demo tilpasset jeres skoletype.