Hopp til innhold
Du ser en forhåndsvisning av nye Puzzel.org Tilbake til dagens nettside
Juridisk

Alt en IT-avdeling spør om, besvart ut fra koden som faktisk kjører.

Hosting, underdatabehandlere, domenene som må åpnes, hvilke data som lagres og hvor de befinner seg. Det ordrette anskaffelsesskjemaet er én bryter unna.

Leverandørinformasjon · oppdatert august 2026
På én linje
Et nettsted, ikke en installasjon
Enhver moderne nettleser, enhver enhet. Ingen programtillegg, ingen app, ingen konto nødvendig for å spille.
Hosting
Vercel foran, Google Firebase bak
Vercel leverer applikasjonen; kontoer, aktiviteter og resultater ligger i en Firebase-sanntidsdatabase.
Datalagring
USA som standard, EU tilgjengelig
Filer og kontodata er to separate regioninnstillinger. Opplastede filer kan flyttes av enhver konto; å flytte selve kontodataene krever et aktivt abonnement.
Brannmur
En kort tillatelsesliste — websocket inkludert
Databasen kommuniserer over wss://, som er regelen strenge skolefiltre oftest bryter.
1

Hvem du kjøper fra

Puzzel.org er et nederlandsk enkeltmannsforetak, så salgskontakten, den tekniske kontakten og personen som skriver koden er den samme. Dette er detaljene en innkjøpsavdeling trenger for å registrere leverandøren.

Support er ubegrenset og foregår per e-post — svarene kommer fra utvikleren, ikke en supportkø.
Kontakten under er også sikkerhets- og databruddskontakten; det finnes ingen separat eskaleringsvei.
Juridisk navn
Puzzel.org
Kontakt og kontaktperson
Daan Weustenraad
Adresse
Sneekermeer 13, 3825XT Amersfoort, The Netherlands
Handelskammer (KvK)
66090091
MVA-nummer
NL002191535B44
Support
Ubegrenset, per e-post, 09:00–22:00 CET
2

Hva en skole faktisk tar i bruk

Ingenting installeres. Lærere åpner puzzel.org i nettleseren de allerede har, og spillere åpner en lenke eller en aktivitet bygget inn på din egen side — ingen konto, ingen nedlasting, ingen administratorrettigheter.

Chrome, Firefox, Safari og Edge støttes; Internet Explorer gjør det ikke.
Ingen Flash, Java eller nettleserutvidelse er involvert, og ingenting lagres på enheten.
Sidene er små — vanligvis godt under 1 MB — så trådløst er tilstrekkelig; ingen kablet tilkobling nødvendig.
Å spille fungerer på telefoner og nettbrett; å lage en aktivitet er mer behagelig på et nettbrett eller en datamaskin.
Chromebooks og låste, administrerte enheter fungerer fint: alt kjører inne i nettleseren.
3

Brannmur, tillatelsesliste og sidehoder

Åpne domenene under. Sanntidsdatabasen kobler til over en websocket, som er det et strengt innholdsfilter har en tendens til å blokkere stille — hvis aktiviteter åpnes, men resultater aldri lagres, er det denne regelen du bør sjekke først.

Bare regionen kontoen din bruker er nødvendig: en amerikansk konto kontakter aldri EU-databasen, og omvendt.
Stripe kontaktes bare når du kjøper eller fornyer et abonnement — den kan holdes blokkert på klasseromsenheter.
Domener som må tillates i filteret
puzzel.org Selve applikasjonen
puzzelorg-cdn.s3.us-west-1.amazonaws.com Bilder og lyd lastet opp av kontoer lagret i USA
puzzelorg-image-cdn.s3.eu-north-1.amazonaws.com Bilder og lyd lastet opp av kontoer lagret i EU
*.googleapis.com Innlogging og token-fornyelse (Firebase Authentication)
puzzelorg.firebaseapp.com Innloggingsvinduet for Google- og Microsoft-kontoer
wss://puzzelorg.firebaseio.com Sanntidsdatabase — kontoer lagret i USA wss
wss://puzzelorg-2.europe-west1.firebasedatabase.app Sanntidsdatabase — kontoer lagret i EU wss
fonts.googleapis.com, fonts.gstatic.com Nettskrifttyper
checkout.stripe.com Bare når du kjøper eller fornyer et abonnement

Jokertegnene er Googles egne verter for Firebase Authentication; resten er eksakte.

Svarhoder satt på hver side
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload
Tvinger HTTPS i ett år, underdomener inkludert
X-Content-Type-Options: nosniff
Hindrer nettleseren i å gjette innholdstyper
Referrer-Policy: strict-origin-when-cross-origin
Sender bare opprinnelsen, aldri hele URL-en, til andre nettsteder
X-Frame-Options: SAMEORIGIN
Blokkerer innramming av plattformen — innbygde aktiviteter er det bevisste unntaket
Content-Security-Policy: frame-ancestors 'self'; upgrade-insecure-requests;
Gjentar innrammingsregelen og oppgraderer enhver ren http-forespørsel
4

Innlogging, roller og enkel pålogging

Lærere logger inn med en e-postadresse og et passord, eller med Google- eller Microsoft-kontoen skolen din allerede administrerer. Spillere forblir anonyme med mindre en lærer bevisst slår på registrering for en aktivitet.

Hver lærer har sin egen innlogging; eieren av skolekontoen inviterer kolleger til den og kan ta tilbake en plass.
Rollene er bevisst flate: eieren administrerer plasser, og hver lærer ser bare sine egne aktiviteter.
Innbygde aktiviteter støtter enkel pålogging via OIDC: portalen din sender et signert token, som sjekkes mot identitetsleverandørens publiserte nøkler før en spiller slippes inn. Utstedere føres opp på en tillatelsesliste per konto, satt opp på forespørsel.
Det finnes ingen Clever-, ClassLink- eller SAML-kobling i dag — spør før du forutsetter det.
5

Hvilke data plattformen lagrer

Som standard registrerer en aktivitet ingenting om spilleren: ingen konto, ingen navn, ingen poengsum. Å registrere resultater og å spørre en spiller hvem de er, er to separate innstillinger en lærer slår på per aktivitet, og hvert felt som spørres om er valgt for hånd fra listen under.

Lærerkonto: e-postadresse, navn, aktivitetene som er laget, og eventuelle bilder eller lyd som er lastet opp.
Spillerdata: bare registreringsfeltene læreren valgte, pluss svarene gitt i den ene aktiviteten.
Ingen annonse- eller analysesporere noe sted på plattformen, og ingen tredjepartsskript på spilleskjermen.
KI-assistenten brukes per spørring: det læreren skriver sendes til OpenAI for å generere innhold. Spillerdata blir det aldri.
Felt en lærer kan velge å spørre en spiller om
NavnFornavnEtternavnE-postTelefonnummerElev-IDAnsatt-IDOrganisasjonKlasseLandAnnen informasjonPassordEt spørsmål du skriver selv

Ingen av disse spørres om med mindre læreren legger det til i den spesifikke aktiviteten.

6

Isolasjon, kryptering og hvem som kan se dataene dine

Hver lesing og skriving går gjennom Firebase Security Rules: en konto kan bare nå sine egne data og resultatene sendt inn til sine egne aktiviteter. Denne sjekken kjører på Googles servere, ikke i nettleseren, så den holder selv for noen som skriver om siden foran seg.

Trafikken er HTTPS fra ende til ende, og dataene er kryptert både under overføring og i hvile av Google Firebase.
Opplastede bilder og lyd leveres fra en offentlig S3-URL. Behandle dem som offentlige: hold alt konfidensielt utenfor aktivitetsmedier.
Puzzel.org åpner en konto bare når eieren ber om hjelp med noe i den.
Underdatabehandlere
Vercel Hosting og levering av applikasjonen
Google Firebase Autentisering og sanntidsdatabasen som lagrer kontodata
Amazon S3 Lagring for opplastede bilder og lyd
Stripe Abonnementsbetalinger og fakturering
OpenAI Genererer innhold når en lærer bruker KI-assistenten

Alt plattformen er avhengig av. Ingen andre parter mottar konto- eller spillerdata.

7

Hvor dataene lagres

To innstillinger, bevisst uavhengige av hverandre: én avgjør hvilken S3-region som lagrer opplastede filer, den andre hvilken databaseregion som lagrer kontodata. En ny konto starter i regionen nettleserens tidssone foreslår — Europa og Afrika får EU-databasen — og begge kan endres senere.

Kontodata: en Google Firebase-sanntidsdatabase i USA (standard) eller i europe-west1, Belgia.
Filer: en Amazon S3-bøtte i us-west-1 (California) eller eu-north-1 (Stockholm). Eksisterende filer fortsetter å fungere etter et bytte.
Å flytte kontodata til den andre regionen kjører som en bakgrunnsmigrering og krever et betalt abonnement.
8

Sletting, lagringstid og varsel om databrudd

Alt en lærer lager, kan den læreren slette — umiddelbart, uten en supporthenvendelse. Å slette en aktivitet sletter også det spillere har sendt inn til den.

Slett ett resultat, og det er borte; slett en aktivitet, og innholdet, statistikken og spillerregistreringene forsvinner med den.
Å slette kontoen fjerner aktivitetene, mappene, forhåndsinnstillingene, betalingsregistreringene og selve innloggingen.
Det finnes ingen fast lagringstid: dataene blir liggende til kontoinnehaveren fjerner dem.
Etter et databrudd får kontoinnehavere en e-post fra kontakten over med hva som skjedde, hvem som er berørt og hva det betyr for dem.
9

Innbygging, LMS og API-et

De fleste skoler bruker Puzzel.org bygget inn i noe de allerede kjører — en Canvas-side, et skolenettsted, en blogg. Aktivitetssider er de eneste et annet nettsted får lov til å ramme inn; resten av plattformen avviser innramming fullstendig.

Canvas: en LTI-oppstart lar en lærer velge en av sine egne aktiviteter og plassere den på siden som en innbygging.
Alt annet: kopier innbyggingskoden og lim den inn på en hvilken som helst side — ingen integrasjonsarbeid nødvendig.
Et REST-API kan lage aktiviteter fra dine egne systemer, begrenset til 10 forespørsler om dagen per nøkkel.
Ingenting må importeres til Puzzel.org først — ingen synkronisering av klasselister, ingen opplasting av elever.
10

Lisensiering, innkjøp og betaling

Skoleabonnementet er en årlig lisens for én skolekonto med plass til kolleger, dimensjonert etter antall spilløkter du forventer per måned. Det skalerer aldri automatisk opp til en overforbruksregning: du velger størrelsen, og kan øke den når du trenger det.

En innkjøpsordre fungerer når den kan betales med kort eller bankoverføring. Sjekker kan ikke godtas — selskapet holder ikke til i USA.
Betalinger går gjennom Stripe, så kortopplysninger når aldri Puzzel.orgs egne systemer.
Trenger du et formelt dokument før bestilling? Pristilbudsverktøyet lager et PDF-pristilbud med skolens opplysninger på.
Skoleabonnementet i korte trekk
Pris per år
€125 / $150
Lærerkontoer inkludert
5
Spilløkter per måned
5,000
Skalere opp
1,000 flere økter per måned for €25 / $30 i året
Uten abonnement
2 aktiviteter og 60 spilløkter per måned, gratis
Er noe her fortsatt uklart? Spør heller — juridiske sider som krever en oppfølgings-e-post, er dårlig skrevet.