Безопасность

Доступ определяется ролью и владельцем данных

Приватный кабинет не полагается только на скрытые кнопки: запросы и прямые ссылки проверяются на стороне API.

Разделение ролей

Ученик не получает доступ к маршрутам репетитора и данным другого ученика. Репетитор работает только со своими учебными записями.

Защищённые файлы

Метаданные и ссылки на материалы выдаются после проверки доступа. Отзыв доступа закрывает последующие запросы ученика.

Сессии и выход

После выхода приватные маршруты снова требуют авторизацию. Возврат кнопкой браузера не должен показывать сохранённые данные другой роли.

Внешние подключения

VK ID, Яндекс ID и «Мой налог» подключаются явно. Доступ провайдера не подменяет роль пользователя в UrokDesk.

Индексирование

В поисковую карту входят только публичные страницы. Кабинет, авторизация и персональные ссылки исключены из индексации.

Сообщить о проблеме

Отправьте описание на hello@urokdesk.ru. Не публикуйте персональные данные или содержимое чужого кабинета.

Границы публичной информации

Эта страница описывает устройство продукта, но не раскрывает конфигурацию инфраструктуры, ключи, внутренние адреса или данные пользователей.

Вопрос о данных или доступе?

Напишите оператору сервиса. Мы разберём конкретный маршрут, файл или учётную запись.