NINERDECK

DokumentacjaJak to działa

Konta, logowanie i bezpieczeństwo danych

Konto zakłada się kontem Google, wstęp do klubu daje kod klubu i decyzja administratora, a codzienne wejście to PIN sprawdzany na telefonie. Ta strona tłumaczy, jak działają konta, role i sesje oraz jakie dane aplikacja zbiera i kto je widzi.

Trzy kroki: konto, klub, PIN#

  1. Google. Kontynuuj z Google potwierdza tożsamość u Google; aplikacja dostaje stały identyfikator konta, adres e-mail i nazwę. Haseł nie ma nigdzie - ani w aplikacji, ani w panelu - więc nie ma też ich resetów. Samo zalogowanie nie daje jeszcze wstępu do żadnego klubu: zakłada Cię jako osobę i tyle.
  2. Kod klubu i decyzja. Wstęp do klubu daje kod klubu, który dostajesz od administratora - wpisujesz go w aplikacji i tak powstaje zgłoszenie. Administrator przyjmuje je, nadając kod pilota (np. TMK, stoi potem w sygnaturze każdej operacji) i rolę, albo odrzuca z powodem - wymaganym, bo pilot czyta go na swoim ekranie. Do decyzji aplikacja pokazuje „Czeka na zatwierdzenie" i sprawdza stan sama, także przyciskiem SPRAWDŹ PONOWNIE; po odmowie zostaje DOŁĄCZ INNYM KODEM albo zalogowanie innym kontem Google. Cała droga z ekranami: kluby i dołączanie.
  3. PIN. Po zatwierdzeniu aplikacja prosi o PIN i od tej chwili nim się wchodzi. PIN sprawdza telefon, bez sieci; zmienia się go w ustawieniach. Nie pamiętam PIN oznacza ponowne logowanie kontem Google - z internetem.
Kontynuuj z Google
Kod klubu
Czeka na zatwierdzenie
Odrzucone z powodem

Zgłoszenie do klubu składa się wyłącznie z aplikacji; konto, które nie należy do żadnego klubu, dostaje w panelu odmowę. Krok po kroku: pierwsze logowanie.

Pierwszy administrator klubu#

Z panelu klubu nie da się nikogo dopisać - każdy wchodzi kodem klubu i decyzją. Jedynym wyjątkiem jest pierwszy administrator: zakłada go opiekun platformy razem z klubem, podając adres jego konta Google, imię i kod pilota, a członkostwo powstaje od razu. Konto podpina się przy pierwszym logowaniu tym adresem - liczy się wyłącznie adres potwierdzony przez Google. Tą samą drogą wchodzi sam opiekun platformy przy uruchomieniu serwera.

Role: pilot, administrator, opiekun platformy#

Rola należy do członkostwa, nie do człowieka: w jednym klubie możesz być administratorem, a w drugim pilotem. Pilot ma aplikację. Administrator ma aplikację i panel swojego klubu, do którego loguje się tym samym kontem Google; konto bez roli administratora dostaje w panelu odmowę z komunikatem, nie awarię.

Osobno stoi opiekun platformy. Nie należy do żadnego klubu i nie zagląda do żadnego dziennika - zakłada kluby razem z ich pierwszym administratorem i prowadzi kolejkę zgłoszeń błędów z aplikacji. Gdy klub potrzebuje pomocy w swoich danych, dodaje go u siebie jak każdego innego członka.

Sesje#

  • Aplikacja. Po pierwszym logowaniu telefon ma profil pilota, a codzienne wejście to PIN. Sesja z serwerem odświeża się sama przy najbliższej sieci; jej wygaśnięcie nie kasuje niczego i nie wylogowuje - może tylko zatrzymać kolejkę wysyłki z plakietką SYNC STOI i prośbą o ponowne zalogowanie (synchronizacja).
  • Panel. Sesja wygasa po ośmiu godzinach i panel prosi o ponowne logowanie.
  • Wylogowanie stoi na końcu ustawień jako Wyloguj i zmień konto i nie zadziała, dopóki kolejka wysyłki nie jest pusta.
Codzienne wejście PIN-em
Logowanie wymaga internetu
Wyloguj na końcu ustawień

Wyłączenie członkostwa#

Pilota, który odchodzi z klubu, administrator nie kasuje - wyłącza mu członkostwo. Działa natychmiast: telefon przestaje wysyłać i pobierać cokolwiek z tego klubu, a panel zamyka dostęp. Loty zostają w dzienniku, w statystykach i w kartach arkusza, bo się zdarzyły. W pozostałych klubach ten sam człowiek lata dalej, pod ich kodami. Ponowne włączenie przywraca dostęp; pilot loguje się jeszcze raz.

Człowieka jako osoby nie kasuje nikt - dziennik musi umieć przypisać każdy wpis do autora. Blokada obejmująca wszystkie kluby naraz należy do opiekuna platformy i jest osobną decyzją.

Jakie dane, kto je widzi#

DaneSkąd i po coKto widzi
identyfikator konta Google, e-mail, nazwaz Google, do założenia i podpięcia kontaadministrator (zgłoszenia, karta konta)
dziennik lotów: operacje, odczyty, korekty z autorem i powodem, notatkiz aplikacji, w chwili zdarzeniapilot - swoje; administrator - całą flotę
ślad GPStylko w trakcie operacji: od uruchomienia do wyłączenia silnika telefon nagrywa ślad i pokazuje o tym powiadomienie; po wysłaniu kasuje kopiępilot - swoje; administrator - w dzienniku
zgłoszenia z aplikacjiopis pilota i kontekst zebrany bez pytania: ekran i otwarty arkusz, operacja, samolot, zadanie, stan silnika, wersja aplikacji, system i model telefonu, motyw, stan łączności, czas i strefa; zrzutu ekranu nie maopiekun platformy - jedna kolejka dla całego serwera, z nazwą klubu przy zgłoszeniu; administrator klubu tej zakładki nie ma

Poza operacją aplikacja nie zapisuje położenia; w ustawieniach jest tylko diagnostyka GPS na żądanie. Dane trafiają na serwer klubu, utrzymywany u dostawcy hostingu, a dziennik jest dokumentem klubu: to klub przyjmuje pilotów, poprawia i unieważnia wpisy. Pełny opis: polityka prywatności.

Ślad nagrany w operacji