Företagsnamn
Puzzel.org
Ägare / Huvudkontakt / Kontaktperson
Daan Weustenraad - daan@puzzel.org
Plats/Adress
Sneekermeer 13, 3825XT, Amersfoort, Nederländerna - https://puzzel.org
Produkt/Tjänstebeskrivning (Skolabonnemang)
Abonnemanget ger tillgång till den online-plattform för utbildningsaktiviteter. Det gör det möjligt att ladda upp och skapa utbildnings- och interaktivt innehåll.
Den valda produkten inkluderar ett års tillgång till plattformen med följande funktioner:
Kräver applikationen/ lösningen tillgång till en universitets- eller USG-resurs? (Banner, OneUsg, trådlöst, nätverk, telefoner, servrar, etc)?
Ja, den kräver en aktiv internetanslutning, så antingen WiFi eller en mobil nätverksanslutning är nödvändig.
Hur kommer du att komma åt denna produkt/lösning? (Inget annat än lokaldatoranvändning, lösningen använder internetbaserad inloggning, lösningen använder skolkonto-inloggning?)
Lösningen använder internetbaserad inloggning
Rekommenderar ni kabelanslutet nätverk, eller räcker trådlöst?
Trådlöst räcker, laddningen per webbsida är ganska låg. (< 1MB mestadels)
Vilka är era systemkrav (minimal och rekommenderad) för följande:
Vilken webbläsare som helst som INTE är Internet Explorer (för gammal), så Chrome, Firefox, Safari, Edge fungerar alla. Det krävs INGA ytterligare plugins som Flash osv.
Vilken skärmstorlek/upplösning fungerar din plattform med?
Webbplatsen är helt responsiv, så den fungerar på alla mobila enheter samt stationära datorer.
Aktiviteter kan bäst skapas på antingen en stationär dator eller surfplatta eftersom detta kräver mer skärmyta för att behålla en tydlig översikt över vad du bygger.
Rekommenderat grafikkort och minne?
Spelar ingen roll, webbplatsen fungerar på vilket som helst halv-modernt hårdvarusystem.
Kräver din applikation någon (app)installation?
Nej, det är en komplett webbapplikation, vilket innebär att den endast körs i webbläsaren.
Kommer denna produkt/lösning användas med några data eller information?
Inte som standard. Plattformen använder inga spårningscookies eller annonser överhuvudtaget, endast en sessionscookie för att se till att användaren förblir inloggad.
Användaren kan välja att aktivera "Håll reda på statistik" + "Tvinga registrering" när du skapar en aktivitet för att samla individuella aktivitetsresultat. Varje registreringsfält kan väljas för hand för att göra det så integritetsvänligt som möjligt.
Identifiera de datafält eller information (eller typer av data) som kan eller kommer att användas med denna produkt/lösning? (FN, LN, DOB, Eagle ID, Email, Datum, Nyckelord, Text, Foton, Video, Ljud, Biometrisk data, etc.)
Varje följande artikel är helt valfri:
Om känt, vilka datatyper kommer att användas med denna resurs? (HIPAA, FERPA, PII, PCI, CUI, Forskningsdata, ANNAT)
Eventuellt PII som förnamn + efternamn / e-post / student-ID
Vad är den förväntade tidsramen för att implementera denna lösning?
Lösningen kan implementeras/användas omedelbart, eftersom alla pusselgeneratorer är offentligt tillgängliga. Om någon väljer att uppgradera till ett betalt abonnemang, träder förändringarna i kraft omedelbart.
Vad behöver blockeras/vitlistas med vårt filter/brandvägg för att denna tjänst ska fungera?
Följande domäner behöver blockeras/vitlistas för att Puzzel.org ska fungera fullt ut:
Är någon av era servrar utomlands? Om så är, vilka länder?
Data lagras i USA. Servrarna för hosting av applikationen körs genom CDN av Vercel.
Använder ditt program en cache-server?
Endast för statiska innehållssidor.
Kräver er tjänst e-postinteraktion med studenter?
Nej, all kommunikation går genom aktivitetens ägare som för det mesta kommer att vara läraren.
Stödjer er mjukvara några integrationer?
För närvarande är den enda stödjestade integrationen Canvas, förutom det kan du köra Puzzel.org som fristående naturligtvis genom att bädda in den var du vill (vilket är hur den mest används).
Har lärare individuella inloggningar?
Ja, varje lärare kan skapa sitt eget inlogg (via sin e-postadress) för att ansluta till Puzzel.org-plattformen. Denna individuella inloggning kan senare kopplas till ett Skolkonto-abonnemang (om tillgängligt).
Har er produkt obegränsad teknisk support?
Ja (via e-post, daan@puzzel.org)!
(så länge du gör en insats för att prova funktioner/läsa befintlig dokumentation). Tillgänglig mellan 9.00 - 22.00 (CET).
Har vi en portal för att hantera våra studenter?
Ja och nej, studenter har möjlighet till registrering (om du tvingar detta) och när de löser aktiviteter när de är inloggade, kommer du att ha tillgång till deras aktivitetsresultat. Du har dock ingen kontroll över deras konto.
Du kan radera några av deras resultat vid vilken tidpunkt som helst.
Har du anpassningsbara roller i administrationskonsolen?
Nej, det finns inte mycket hierarki i Puzzel.org-systemet. Endast Skolkonto-ägaren har extra rättigheter att bjuda in andra lärare att gå med i huvud-Skolkonto (så de har Premium-tillgång).
Erbjuder ni utbildning och vad består den av?
Nej, men det finns ganska mycket dokumentation i funktions- + aktivitetsbyggarsektionen och alla frågor är alltid välkomna via e-post (och plattformen är ganska användarvänlig!).
Måste någon av våra data importeras i ert program?
Nej, detta är inte alls ett krav.
Beskriv processen och tidslinjen du kommer att använda för att meddela skolan bör en dataintrång upptäckas. Vänligen inkludera företagets POC som kommer att meddela PWCS och vad meddelandet kommer att vara. Beskriv hur meddelandet kommer att ske och i vilket format.
Kontoägare kommer att meddelas via e-post. POC för Puzzel.org är Daan Weustenraad (se uppgifterna ovan). Meddelandet kommer att innehålla detaljer om intrånget, vem som påverkades och vilka effekter detta kommer att ha.
Infrastrukturen (värdar, nätverksutrustning, etc.) som hostar applikationen måste ligga i en låst burmiljö. Ett Tier 2 datacenter (eller bättre) eller Cloud Service Provider, såsom AWS, Google, eller Azure fysisk infrastruktur föredras.
Ansökan är värd för ett av de större nätverken för applikationsleverans, Vercel och är därför säkrad på bästa möjliga sätt. Applikationsdatan lagras inom Google Firebase.
Infrastrukturen som hostar applikationen måste hålla datan separerad från andra kunders data. Detta kan göras genom fysiska (airgap, separata servrar, etc.) eller logiska (VLAN, subnets, säkerhetstaggar, virtuella värdar, etc.) medel. Beskriv hur detta genomförs.
Detta genomförs via virtuell autentisering. Under tiden du är inloggad på ditt konto har du endast tillgång till den data som lagrats av dig, aktivitetsägaren, eller å dina aktiviteters vägnar (användardata för aktiviteten). Detta är helt skyddat/vaktat via implementationen av Firebase Security Rules.
Mer om Firebase Security Rules
Datan måste alltid vara krypterad under överföring, under användning och i vila, utan undantag. Beskriv hur detta uppnås.
"Firebase-tjänster krypterar data i transit med HTTPS och logiskt isolerar kunddata." - Firebase
Hur kommer ni autentisera användare? Vilka alternativ finns det (lokal/manuell, SSO, SAML, Clever, etc.)?
Autentisering sker också genom Google Firebase, baserat på e-postadresser, Google-log-in, Microsoft-log-in eller en anpassad SSO-lösning.
https://firebase.google.com/docs/auth
Ge information om kontotermineringsprocessen
Ett användarkonto kan raderas när som helst, vilket helt kommer radera alla befintliga poster av de kopplade aktiviteterna och kopplade aktivitetsresultat.
Vänligen beskriv vem som har tillgång till kontodata?
Endast aktivitetsägaren har tillgång till sin egen data. Anställda på Puzzel.org kan ha tillgång till ett konto för felsökningsändamål, men kommer aldrig att komma åt ett konto utan en uttrycklig begäran från kontoinnehavaren.
Accepterar ni betalning med PO?
Nej, utom om PO kan betalas via kreditkort. Tyvärr kan inte checkar accepteras, eftersom Puzzel.org inte är baserat i USA.
Har denna produkt eller lösning förmågan att acceptera betalningar av något slag?
Ja, det kan acceptera betalningar med kreditkort och PayPal-betalningar (i USA). Alla andra tillgängliga betalningsmetoder finns på prissättningssidan.