DokumentacjaJak to działa
Konta, logowanie i bezpieczeństwo danych
Konto zakłada się kontem Google, wstęp do klubu daje kod klubu i decyzja administratora, a codzienne wejście to PIN sprawdzany na telefonie. Ta strona tłumaczy, jak działają konta, role i sesje oraz jakie dane aplikacja zbiera i kto je widzi.
Trzy kroki: konto, klub, PIN#
- Google. Kontynuuj z Google potwierdza tożsamość u Google; aplikacja dostaje stały identyfikator konta, adres e-mail i nazwę. Haseł nie ma nigdzie - ani w aplikacji, ani w panelu - więc nie ma też ich resetów. Samo zalogowanie nie daje jeszcze wstępu do żadnego klubu: zakłada Cię jako osobę i tyle.
- Kod klubu i decyzja. Wstęp do klubu daje kod klubu, który dostajesz od administratora - wpisujesz go w aplikacji i tak powstaje zgłoszenie. Administrator przyjmuje je, nadając kod pilota (np.
TMK, stoi potem w sygnaturze każdej operacji) i rolę, albo odrzuca z powodem - wymaganym, bo pilot czyta go na swoim ekranie. Do decyzji aplikacja pokazuje „Czeka na zatwierdzenie" i sprawdza stan sama, także przyciskiem SPRAWDŹ PONOWNIE; po odmowie zostaje DOŁĄCZ INNYM KODEM albo zalogowanie innym kontem Google. Cała droga z ekranami: kluby i dołączanie. - PIN. Po zatwierdzeniu aplikacja prosi o PIN i od tej chwili nim się wchodzi. PIN sprawdza telefon, bez sieci; zmienia się go w ustawieniach. Nie pamiętam PIN oznacza ponowne logowanie kontem Google - z internetem.
Zgłoszenie do klubu składa się wyłącznie z aplikacji; konto, które nie należy do żadnego klubu, dostaje w panelu odmowę. Krok po kroku: pierwsze logowanie.
Pierwszy administrator klubu#
Z panelu klubu nie da się nikogo dopisać - każdy wchodzi kodem klubu i decyzją. Jedynym wyjątkiem jest pierwszy administrator: zakłada go opiekun platformy razem z klubem, podając adres jego konta Google, imię i kod pilota, a członkostwo powstaje od razu. Konto podpina się przy pierwszym logowaniu tym adresem - liczy się wyłącznie adres potwierdzony przez Google. Tą samą drogą wchodzi sam opiekun platformy przy uruchomieniu serwera.
Role: pilot, administrator, opiekun platformy#
Rola należy do członkostwa, nie do człowieka: w jednym klubie możesz być administratorem, a w drugim pilotem. Pilot ma aplikację. Administrator ma aplikację i panel swojego klubu, do którego loguje się tym samym kontem Google; konto bez roli administratora dostaje w panelu odmowę z komunikatem, nie awarię.
Osobno stoi opiekun platformy. Nie należy do żadnego klubu i nie zagląda do żadnego dziennika - zakłada kluby razem z ich pierwszym administratorem i prowadzi kolejkę zgłoszeń błędów z aplikacji. Gdy klub potrzebuje pomocy w swoich danych, dodaje go u siebie jak każdego innego członka.
Sesje#
- Aplikacja. Po pierwszym logowaniu telefon ma profil pilota, a codzienne wejście to PIN. Sesja z serwerem odświeża się sama przy najbliższej sieci; jej wygaśnięcie nie kasuje niczego i nie wylogowuje - może tylko zatrzymać kolejkę wysyłki z plakietką SYNC STOI i prośbą o ponowne zalogowanie (synchronizacja).
- Panel. Sesja wygasa po ośmiu godzinach i panel prosi o ponowne logowanie.
- Wylogowanie stoi na końcu ustawień jako Wyloguj i zmień konto i nie zadziała, dopóki kolejka wysyłki nie jest pusta.
Wyłączenie członkostwa#
Pilota, który odchodzi z klubu, administrator nie kasuje - wyłącza mu członkostwo. Działa natychmiast: telefon przestaje wysyłać i pobierać cokolwiek z tego klubu, a panel zamyka dostęp. Loty zostają w dzienniku, w statystykach i w kartach arkusza, bo się zdarzyły. W pozostałych klubach ten sam człowiek lata dalej, pod ich kodami. Ponowne włączenie przywraca dostęp; pilot loguje się jeszcze raz.
Człowieka jako osoby nie kasuje nikt - dziennik musi umieć przypisać każdy wpis do autora. Blokada obejmująca wszystkie kluby naraz należy do opiekuna platformy i jest osobną decyzją.
Jakie dane, kto je widzi#
| Dane | Skąd i po co | Kto widzi |
|---|---|---|
| identyfikator konta Google, e-mail, nazwa | z Google, do założenia i podpięcia konta | administrator (zgłoszenia, karta konta) |
| dziennik lotów: operacje, odczyty, korekty z autorem i powodem, notatki | z aplikacji, w chwili zdarzenia | pilot - swoje; administrator - całą flotę |
| ślad GPS | tylko w trakcie operacji: od uruchomienia do wyłączenia silnika telefon nagrywa ślad i pokazuje o tym powiadomienie; po wysłaniu kasuje kopię | pilot - swoje; administrator - w dzienniku |
| zgłoszenia z aplikacji | opis pilota i kontekst zebrany bez pytania: ekran i otwarty arkusz, operacja, samolot, zadanie, stan silnika, wersja aplikacji, system i model telefonu, motyw, stan łączności, czas i strefa; zrzutu ekranu nie ma | opiekun platformy - jedna kolejka dla całego serwera, z nazwą klubu przy zgłoszeniu; administrator klubu tej zakładki nie ma |
Poza operacją aplikacja nie zapisuje położenia; w ustawieniach jest tylko diagnostyka GPS na żądanie. Dane trafiają na serwer klubu, utrzymywany u dostawcy hostingu, a dziennik jest dokumentem klubu: to klub przyjmuje pilotów, poprawia i unieważnia wpisy. Pełny opis: polityka prywatności.