Gezinnen willen inzicht. Een school heeft één antwoord nodig dat ze kan verdedigen.
Een verzorger ziet de mensen die hij volgt, en per persoon alleen de datacategorieën die iemand heeft toegekend. Het recht ís de geverifieerde relatie zelf, bij elke leesactie gecontroleerd in de database — nooit een rol die per ongeluk is uitgedeeld.
Hoe verzorgerstoegang werkt in Lurno
In Lurno komt de toegang van een verzorger voort uit een geverifieerde relatie tussen twee mensen binnen één organisatie, niet uit een rol. Een beheerder maakt die aan — of een meerderjarige cursist kent er zelf een toe over zijn eigen data — en de relatie blijft in afwachting tot iemand met het verificatierecht haar in een wachtrij beoordeelt, met eventuele voogdijdocumenten erbij. Bij het verifiëren wordt ook bepaald welke datacategorieën ze meedraagt. Elke leesactie wordt daarna in de database tegen die relatie getoetst: geverifieerd, niet ingetrokken, niet verlopen, en toegekend voor de categorie waartoe de data behoort. Een verzorger met academisch ziet een overzicht, activiteit, competenties en certificaten. Wie alleen rooster heeft, ziet het rooster — de andere tabbladen ontbreken op de pagina in plaats van dat ze leeg worden getoond.
- Afbakening per datacategorie
- Toegang die per relatie en per soort data wordt toegekend, in plaats van per persoon. Lurno levert een register van zeven categorieën — academisch, aanwezigheid, rooster, gedrag, medisch, financieel en communicatie — en een verzorgerschap houdt een regel per toegekende categorie. De controle is een SQL-functie, `is_active_guardian_scoped(guardian, learner, organisation, category)`, die wordt geëvalueerd door de policies die de data van een cursist teruggeven. Twee verzorgers van hetzelfde kind kunnen verschillende categorieën hebben — na een scheiding het normale geval.
De wachtrij is de kern van het ontwerp. Een aanvraag is een bewering over een gezin, en maanden later moet iemand kunnen zeggen wie haar heeft geaccepteerd, wanneer, op welk document, en waartoe hij haar heeft ingeperkt. Alle vier worden vastgelegd, en elke wijziging wordt toegevoegd aan het hash-geketende auditlog. Een verzorgerschap hoort bovendien bij de organisatie waarin het is geverifieerd, dus binnen een schoolgroep reikt het nooit tot een zusterschool.
Wat een verzorger daadwerkelijk ziet
De mensen die u volgt, en hoe ver elk is gekomen
Eén kaart per persoon: het relatietype, de datum van verificatie, een chip per toegekende categorie, een aantal afrondingen. Aanvragen die nog in beoordeling zijn, verschijnen ook, gemarkeerd als in afwachting.
- Een verzorger zonder medewerkersrol krijgt een zijbalk met één item. Geen programma's, geen bibliotheek, niets om in te verdwalen.
De tabbladen volgen uit de toekenning
Overzicht, Activiteit, Competenties, Certificaten en Rooster. Welke er zijn, wordt berekend uit de categorieën op de relatie — de eerste vier uit academisch, de laatste uit rooster. Een niet-toegekend tabblad ontbreekt in plaats van dat het uitgeschakeld is, en de controle draait opnieuw op de server, zodat een met de hand geschreven verzoek niets terugkrijgt.
- Alles is alleen-lezen. Een verzorger kan zijn eigen relatie beëindigen; hij kan geen cijfer, rooster of inschrijving wijzigen.
Dezelfde cijfers waar de docent naar kijkt
De voortgang voor verzorgers leest dezelfde gecertificeerde rapportageweergaven die medewerkers en cursisten lezen, op de server afgebakend tot één cursist wiens identificatie wordt gevalideerd in plaats van vertrouwd. Een ouder en een mentor die over een afrondingscijfer discussiëren, discussiëren in elk geval over hetzelfde cijfer. Rapportage wordt per organisatie aangezet.
De rapportagelaagEen volwassene beslist zelf, op schrift
Een cursist ouder dan 18 verklaart dat één keer en geeft daarna een ouder, partner of mentor afgebakende toegang tot zijn eigen data, met een optionele einddatum. De formulering waarmee hij akkoord ging, wordt letterlijk bewaard, dus een latere herschrijving van de interface kan niet veranderen waarmee hij heeft ingestemd. De uitnodiging is een eenmalige link die na zeven dagen vervalt.
Hoe een verzorgerschap begint, en hoe het eindigt
- 01
Een beheerder dient het in
Vanuit het dossier van een cursist of vanuit de wachtrij met verzorgerschappen: kies iemand die al op het platform staat, of nodig een e-mailadres uit dat er nog niet op staat. Een uitgenodigde verzorger wordt gekoppeld zodra hij accepteert en inlogt.
- 02
Het wacht in de wachtrij
Verzorger, cursist, relatietype, of er voogdijdocumenten bij zitten, wanneer het is aangevraagd. Aanmaken en verifiëren zijn verschillende rechten, dus een receptie kan aanvragen indienen terwijl de goedkeuring bij de administratie blijft.
- 03
Bij het verifiëren worden de categorieën bepaald
De wizard vinkt een aanbevolen set vooraf aan en laat de beoordelaar die inperken. Co-ouderschap wordt hier geregeld en niet in een supportticket: de ene ouder vertrekt met academisch en rooster, de andere met alleen academisch.
- 04
De toegang begint, en blijft voorwaardelijk
Er wordt niets in een sessie of token gebakken. Elke leesactie evalueert de relatie opnieuw, dus intrekken werkt bij de volgende query, niet bij de volgende keer inloggen.
- 05
Beide kanten kunnen het beëindigen
De verzorger of de cursist kan het beëindigen zonder iemand te vragen, en een beheerder kan dat ook. Het wordt met een reden vastgelegd, en het dialoogvenster zegt onomwonden dat de andere partij geen bericht krijgt.
Zeven datacategorieën. Twee hebben vandaag een scherm.
Alleen de twee met een werkend scherm erachter kunnen worden toegekend. Een vinkje dat een ouder niets laat zien, zou een beheerder wijsmaken dat hij iets had gedaan wat hij niet had gedaan.
| Capability | Wat de categorie omvat | Wat de verzorger ziet | Nu toe te kennen |
|---|---|---|---|
| AcademischHet overzicht toont de inschrijvings- en afrondingsstatus. Een uitsplitsing van cijfers per toets zit nog niet in het portaal. | Cijfers, toetsen, het werk daarachter | Overzicht, Activiteit, Competenties, Certificaten | Yes |
| Rooster | Rooster en aankomende activiteiten | Rooster | Yes |
| Aanwezigheid | Dagelijkse aanwezigheid, te laat komen, verzuim | — | No |
| Gedrag | Disciplinaire aantekeningen, incidentmeldingen | — | No |
| Medisch | Gezondheidsformulieren, allergieën, noodcontacten | — | No |
| Financieel | Facturen, betaalgeschiedenis, kosten | — | No |
| Communicatie | Berichten tussen de school en de verzorger | — | No |
De andere vijf zijn echte regels met echte databasepredicaten erachter, dus er een toevoegen is een scherm en geen schemawijziging.
Waar de instelling grip op houdt
Een naam bij elke beslissing
Wie het heeft geverifieerd, wanneer, tegen welke documenten, en waartoe hij het heeft ingeperkt — op de relatie, niet in iemands inbox.
Indienen en goedkeuren zijn aparte rechten
Twee losse rechten in de catalogus, en elk ervan kan op een vestiging in uw structuur worden toegekend, zodat het alleen binnen die vestiging doorwerkt.
Niets verandert zonder spoor
Aanmaken, verifiëren, inperken, intrekken en verlopen worden elk toegevoegd aan het auditlog onder een vaste actienaam. Regels worden toegevoegd, nooit bijgewerkt.
Uw eigen woorden ervoor
Een organisatie die mentor of begeleider zegt, hernoemt de term en het portaal volgt — in het meerdere talen, rechts-naar-links inbegrepen, volgens WCAG 2.1 AA.
Verantwoordelijk leidinggevende en sponsor
Zakelijke relaties zijn op dezelfde manier gemodelleerd. Wat een sponsor mag lezen, volgt de inschrijving die hij heeft gefinancierd, en niet de hele leergeschiedenis van een persoon.
Vragen die kopers stellen
Bekijk het met een echt gezin op het scherm.
We dienen een aanvraag in, verifiëren die met de categorieën ingeperkt, halen er daarna een weg en kijken hoe het tabblad verdwijnt.