Staff-adgang — rolle-baseret adgang med audit på alt følsomt
8 grundroller, 9 sensitive scopes. Hver lærer, pædagog, mentor, psykolog ser kun det de skal. Skoleadmin definerer regler; system håndhæver via RLS; sensitive access log dokumenterer.
8 grundroller
Skoleadmin, leder, lærer, vikar, pædagog, TAP, konsulent, psykolog. Hver med standardsæt adgange.
9 sensitive scopes
Journal-notater, magtanvendelse, §153, helbredsoplysninger, PPR, behandlingsplaner, lønudtræk, økonomi, GDPR-brud — tildelt eksplicit.
RLS på databaseniveau
Adgangskontrol håndhæves i Postgres Row Level Security — ikke kun i UI. Selv API-misbrug afvises.
Sensitive access log
Hver visning af følsom data logges med bruger, tidspunkt, IP, scope. Eksporter til DPO eller revisor.
Adgang pr. klasse, pr. fag
Lærer ser kun sine egne klasser/fag. Klasselærer ser hele klassens overblik. Skoleadmin ser alt.
Anomalidetektion
Hvis en lærer pludselig læser 200 elev-journaler på 5 min, alarm til skoleleder + sikkerhedsteam. Stopper indefra-misbrug.
Adgangsregler dokumenteret
Eksport af 'hvem har hvilken adgang' som PDF til DPIA, revisor eller Datatilsynet.
MFA påkrævet for følsomt
Sensitive scopes kræver MFA-genvalidering hver 30 min. Stopper kompromittering selv hvis et password lækkes.
I praksis
Ny psykolog ansat
Tildeles 'psykolog' grundrolle + journal_notes scope (audit). Ingen anden lærer ser hendes notater; selv andre psykologer kun deres egne.
GDPR-revision
Datatilsynet anmoder dokumentation. Eksporter 'adgangsregler + sensitive access log' for forrige år — komplet, signed.
Vikar fra bureau
Eksternt bureau-vikar får tidsbegrænset adgang til kun de klasser hun dækker i dag. Adgang udløber automatisk efter vagten.
Ofte stillede spørgsmål
Klar til at se det?
20 minutters demo tilpasset jeres skoletype.
