Sekretærens 4-klik-flow
Sekretæren åbner /skole/vikar i sin browser, vælger den klasse hvor læreren har meldt sig syg, udfylder vikarens email-adresse og klikker “Lav kode + send”. Det er det. Total tid: under et minut.
Koden lander i vikarens indbakke som en pæn dansk besked med klassens navn, dagens skema og et link der virker direkte. Vil sekretæren hellere give den fysisk, kan man printe en A4-seddel i samme flow og lægge den på lærerværelset.
Vikar-login uden konto
Vikaren går på /vikar på en hvilken som helst skole-iPad eller laptop, taster koden hun har modtaget, og er inde. Ingen konto-oprettelse, ingen NemID, ingen kompliceret SSO der tager halvdelen af første time at navigere.
Koden virker kun i den klasse den blev oprettet til, og kun i det tidsrum sekretæren har valgt — typisk mellem 4 og 72 timer. Når tiden er gået, mister koden sin gyldighed automatisk. Skal vikaren også dække fredag, laver sekretæren en ny kode.
Hvad vikaren ser
Klassens roster — alle elevernes fornavne og deres avatar. Den dagsplan klasselæreren har lagt, eller — hvis hun ikke nåede det — et auto-forslag baseret på hvad klassen har arbejdet med de seneste uger og hvor de står fagligt lige nu.
Live-status for hver elev opdateres mens timen kører: hvem er i gang, hvem sidder fast på en opgave, og hvem er færdig og klar til næste aktivitet. Vikaren kan starte en aktivitet for et enkelt barn med ét klik, eller for hele klassen samtidig. Når en elev hænger fast, ser hun det med det samme — uden at skulle gå rundt og kigge over skuldrene.
Hvad vikaren IKKE ser
Vi er paranoide om elevdata. Vikaren ser aldrig: pædagogiske rapporter, udviklingsprofiler, private lærer-noter, andre klasser på samme skole, eller noget som helst fra andre skoler.
Adgang er hård-begrænset på serveren — ikke kun gemt bag en UI-knap. Selv hvis en URL skulle lække eller blive gættet, kan vikaren intet hente i den klasse hun ikke fik adgang til. Reglen er simpel: hun ser hvad hun skal bruge for at undervise i dag, og ikke et komma mere.
Sikkerhed bag scenen
Token-koderne gemmes som SHA-256-hash i databasen, ikke i klartekst. Selv en database-dump giver ikke en angriber brugbare koder. 5 forkerte forsøg fra samme IP udløser 15 minutters lockout, så ingen kan brute-force sig ind.
Hver kode kan tilbagekaldes manuelt fra administrationen og bliver ugyldig med det samme — også for vikarer der allerede er logget ind. Alle handlinger på vikar-fladen logges i audit-trailen som I kan eksportere ved auditering, fra hvem der oprettede koden til hvilke aktiviteter vikaren startede.