Alles wat een IT-afdeling vraagt, beantwoord vanuit de draaiende code.
Hosting, subverwerkers, de domeinen die je moet deblokkeren, welke gegevens worden opgeslagen en waar ze staan. De woordelijke inkoopvragenlijst is één klik verderop.
Van wie je koopt
Puzzel.org is een Nederlandse eenmanszaak, dus het verkoopcontact, het technische contact en degene die de code schrijft zijn dezelfde persoon. Dit zijn de gegevens die een inkoopafdeling nodig heeft om de leverancier te registreren.
- Statutaire naam
- Puzzel.org
- Contact en contactpersoon
- Daan Weustenraad
- daan@puzzel.org
- Adres
- Sneekermeer 13, 3825XT Amersfoort, The Netherlands
- Website
- https://puzzel.org
- Kamer van Koophandel (KvK)
- 66090091
- Btw-nummer
- NL002191535B44
- Support
- Onbeperkt, per e-mail, 09:00–22:00 CET
Wat een school eigenlijk uitrolt
Er wordt niets geïnstalleerd. Docenten openen puzzel.org in de browser die ze al hebben, en spelers openen een link of een activiteit die is ingesloten in jullie eigen pagina — geen account, geen download, geen beheerdersrechten.
Firewall, allowlist en paginaheaders
Deblokkeer de domeinen hieronder. De realtime database verbindt via een websocket, en dat is precies wat een streng contentfilter vaak stilletjes laat vallen — als activiteiten wel openen maar resultaten nooit worden opgeslagen, is dat de regel om als eerste naar te kijken.
Wildcards zijn Googles eigen hosts voor Firebase Authentication; de rest is exact.
Logins, rollen en single sign-on
Docenten loggen in met een e-mailadres en wachtwoord, of met het Google- of Microsoft-account dat je school al beheert. Spelers blijven anoniem, tenzij een docent bewust registratie inschakelt voor een activiteit.
Welke gegevens het platform bewaart
Standaard legt een activiteit niets vast over de speler: geen account, geen naam, geen score. Resultaten bijhouden en een speler vragen wie hij is, zijn twee aparte instellingen die een docent per activiteit inschakelt, en elk gevraagd veld wordt met de hand gekozen uit de lijst hieronder.
Geen van deze velden wordt gevraagd tenzij de docent het aan die specifieke activiteit toevoegt.
Isolatie, versleuteling en wie je gegevens kan zien
Elke lees- en schrijfactie gaat door Firebase Security Rules: een account kan alleen bij zijn eigen gegevens en bij de resultaten die voor zijn eigen activiteiten zijn ingestuurd. Die controle draait op de servers van Google, niet in de browser, dus hij houdt ook stand tegen iemand die de pagina voor zijn neus herschrijft.
Alles waar het platform van afhankelijk is. Geen enkele andere partij ontvangt account- of spelersgegevens.
Waar de gegevens worden opgeslagen
Twee instellingen, bewust onafhankelijk van elkaar: de ene bepaalt in welke S3-regio geüploade bestanden staan, de andere in welke databaseregio accountgegevens staan. Een nieuw account begint in de regio die de tijdzone van de browser suggereert — Europa en Afrika krijgen de EU-database — en beide kunnen achteraf worden gewijzigd.
Verwijdering, bewaartermijn en melding van datalekken
Alles wat een docent maakt, kan die docent verwijderen — direct, zonder supportverzoek. Een activiteit verwijderen verwijdert ook wat spelers ervoor hebben ingestuurd.
Insluiten, LMS en de API
De meeste scholen gebruiken Puzzel.org ingesloten in iets wat ze al hebben — een Canvas-pagina, een schoolsite, een blog. Activiteitenpagina's zijn de enige die een andere site mag framen; de rest van het platform weigert framing volledig.
Licenties, inkoop en betaling
Het schoolabonnement is een jaarlicentie voor één schoolaccount met ruimte voor collega's, afgestemd op het aantal spelersessies dat je per maand verwacht. Het schaalt nooit vanzelf op naar een naheffing: jij kiest de omvang en kunt die verhogen wanneer je wilt.
- Prijs per jaar
- €125 / $150
- Docentaccounts inbegrepen
- 5
- Spelersessies per maand
- 5 000
- Opschalen
- 1 000 extra sessies per maand voor €25 / $30 per jaar
- Zonder abonnement
- 2 activiteiten en 60 spelersessies per maand, gratis