Gizlilik
Özetle: şifrelenmiş bir token saklarız, anahtar sizde kalır ve Mcp4Lms, Claude'un yalnızca okuma yapmasına izin verir.
Şifreleme ve erişim
LMS tokeniniz, Mcp4Lms'in derslerinizi okumasını sağlayan şeydir. Aşağıda tokenin nereye gittiğini ve kimin görebildiğini bulabilirsiniz.
Bağlanırken
- LMS'inize her zamanki gibi giriş yaparsınız. Parolanızı hiçbir zaman görmeyiz.
- Bağlan yer imi LMS'inizden bir uygulama tokeni alır ve bize göndermeden önce şifreler. Bunu yalnızca sunucumuz açabilir.
- Sunucumuz tokeni kişisel anahtarınızla yeniden şifreler ve yalnızca bunu saklar. Anahtarınızı saklamadığımız için saklanan tokeni siz olmadan açamayız.
Claude soru sorduğunda
- Claude soruyu Mcp4Lms'e gönderir.
- Mcp4Lms tokeninizi bellekte çözer, LMS'inize tek bir salt okunur istek yapar ve tokeni yeniden unutur.
- Claude ders verisini alır. Tokeni hiçbir zaman almaz.
| Kim | Okuyabilir mi? |
|---|---|
| Siz, kişisel anahtarınızlaAnahtar bir kez gösterilir ve hiçbir yerde saklanmaz. | Evet |
| Mcp4Lms, saklama sırasındaVeritabanında yalnızca şifrelenmiş token bulunur. | Hayır |
| Mcp4Lms, istek sırasındaTek bir istek için çözülür, ardından silinir. | Yalnızca bellekte |
| ClaudeClaude ders verisini alır, tokeni asla almaz. | Hayır |
| LMS'inizTüm cihazlardan çıkış yaparak tokeni orada sonlandırabilirsiniz. | Tokeni veren taraf |
Teknik ayrıntılar
- Bağlantı: yer imi tokeni sunucunun RSA-OAEP açık anahtarıyla şifreler; böylece token bir URL'de, tarayıcı geçmişinizde veya konsolda hiçbir zaman düz metin olarak görünmez.
- Saklama: token, kişisel anahtarınızdan türetilen (HKDF) bir anahtarla AES-256-GCM kullanılarak şifrelenir. Anahtarın kendisi değil, yalnızca bir doğrulama değeri saklanır.
- Kullanım: bir uygulamayı bağladığınızda token o uygulamanın bağlantısına, uygulamanın kendi erişim tokeniyle yeniden şifrelenerek yerleştirilir. Her istekte tek bir salt okunur LMS çağrısı için bellekte çözülür.
Sakladığımız veriler
- Bir hesap kimliği, LMS kullanıcı kimliğiniz ve bağlantı tarihi.
- Kişisel anahtarınızla şifrelenmiş LMS uygulama tokeniniz. Anahtarınızı saklamadığımız için bu tokeni kendi başımıza çözemeyiz.
- Bağladığınız her uygulama (örneğin Claude) için bir bağlantı kaydı. Tokeniniz bu kayda, ilgili uygulamanın erişim tokeniyle yeniden şifrelenerek kopyalanır; böylece yalnızca o uygulama istek gönderdiğinde çözülebilir.
Adınız, e-posta adresiniz, parolanız, ders içerikleriniz veya notlarınız saklanmaz. Ders verileri yalnızca Claude istekte bulunduğunda sunucumuz üzerinden Claude'a aktarılır; kaydedilmez ve günlüğe yazılmaz.
Hiçbir zaman görmediğimiz veriler
LMS veya Microsoft parolanız. LMS'e kendi tarayıcınızdan, LMS'in kendi sitesi üzerinden giriş yaparsınız. Bağlan yer imi LMS'ten yalnızca resmî Moodle uygulamasının kullandığı türde bir uygulama tokeni ister ve bu tokeni bize göndermeden önce şifreler.
Claude'un yapabildikleri
Dersleri, ders içeriklerini, son teslim tarihlerini, ödevleri ve teslim durumunu, notları, duyuruları ve ders dosyalarının metnini (PDF, Word, PowerPoint, düz metin) okuyabilir. Mcp4Lms yalnızca önceden belirlenmiş, salt okunur LMS işlevlerine izin verir. Claude ödev teslim edemez, gönderi paylaşamaz, mesaj gönderemez ve hiçbir veriyi değiştiremez.
LMS tokeninin kendisi neler yapabilir?
Bu, resmî Moodle uygulamasının kullandığı türde bir tokendir; yani teknik olarak o uygulamada yapabildiğiniz her şeyi, örneğin ödev teslim etmeyi veya mesaj göndermeyi yapabilir. Mcp4Lms onu yalnızca önceden belirlenmiş salt okunur çağrılar için kullanır. Verilerinizi burada silmeniz veya sürenin dolması, tokeni LMS'inizde iptal etmez.
İptal etmek için LMS'inizdeki Güvenlik anahtarları sayfasını açın ve Moodle mobil hizmetine ait anahtarı sıfırlayın. Bu, Moodle uygulamasından çıkış yapmanıza neden olabilir.
Bilmeniz gerekenler
- Yapay zekâ bir ders dosyasını okuduğunda dosya içeriği sunucumuz üzerinden yapay zekâ aracına yalnızca bir kez aktarılır; saklanmaz ve günlüğe yazılmaz.
- LMS dışındaki bağlantılar yalnızca siz sohbette onayladıktan sonra açılır ve bu sırada LMS kimlik bilgileriniz hiçbir zaman kullanılmaz.
- Anahtarınız ve tokeniniz LMS verilerinize erişim sağlar. Anahtarınızı kimseyle paylaşmayın.
- Claude Mcp4Lms'i kullanırken sunucumuz tokeninizi yalnızca bellekte işler. Bu noktada sunucunun yayımlanmış açık kaynak kodu çalıştırdığına güvenmiş olursunuz.
- Bağlantınızın süresi dolduğunda veya bağlantıyı sildiğinizde şifrelenmiş tokeni siler ve uygulamaların erişimini kaldırırız; ancak LMS üzerindeki uygulama tokenini iptal etmeyiz. Orada nasıl iptal edeceğinizi yukarıda bulabilirsiniz.
- Uygulamaların bağlantısını kesmek veya tüm verilerinizi silmek için istediğiniz zaman Hesap sayfasını kullanabilirsiniz.
Güvenlik iletişimi ve güvenlik zafiyeti bildirimi
Bir güvenlik zafiyeti mi buldunuz? security@mcp4lms.com adresine yazın. Zafiyeti yeniden oluşturma adımlarını ekleyin ve test sırasında başkalarının verilerine erişmeyin. Bildirimleri 3 gün içinde yanıtlamayı hedefliyoruz ve sorun giderildiğinde size haber veririz.
Sorular, veri talepleri veya üniversitelerden gelen talepler gibi diğer tüm konular için maintainers@mcp4lms.com adresine yazın. Kod GitHub'da herkese açıktır; güvenlik sorunlarını lütfen herkese açık bir issue yerine e-posta ile bildirin.
Kullanımı sonlandırma
- Hesap sayfasını açın, anahtarınızı girin ve tek tek uygulamaların bağlantısını kesin veya her şeyi silin. Silme işlemi hesabınızı, şifrelenmiş tokeni ve tüm uygulama bağlantılarını anında kaldırır.
- Anahtarınızı mı kaybettiniz? LMS'inizden yeniden bağlanın. Bu işlem yeni bir anahtar verir ve eskisini geçersiz kılar; ardından hesabınızı Hesap sayfasından silebilirsiniz.
- LMS üzerindeki uygulama tokenini de sonlandırmak için onu LMS'inizdeki Güvenlik anahtarları sayfasından sıfırlayın. Bu, Moodle uygulamasından çıkış yapmanıza neden olabilir.
- Hiçbir şey yapmazsanız verileriniz, seçtiğiniz erişim süresi dolduğunda otomatik olarak silinir.
- Bir LMS yönetiyorsanız ve Mcp4Lms kapsamı dışında kalmasını istiyorsanız maintainers@mcp4lms.com adresine yazın.
Sorumluluk reddi
Mcp4Lms ücretsiz olarak, "olduğu gibi" ve hiçbir garanti verilmeksizin sunulur. AGPL-3.0 lisansıyla yayımlanan bağımsız bir açık kaynak projesidir. Hiçbir üniversite, Moodle HQ, Anthropic, OpenAI, Google, Anysphere (Cursor) veya başka bir yapay zekâ aracı sağlayıcısıyla bağlantılı değildir; bu kuruluşlar tarafından onaylanmamakta veya işletilmemektedir.
Kullanım sorumluluğu size aittir. Kişisel anahtarınızı gizli tutmak, ders verilerinizi yapay zekâ araçlarında nasıl kullandığınız ve üniversitenizin hesap kullanımı ile akademik dürüstlük kurallarına uymak sizin sorumluluğunuzdadır.
Yapay zekâ araçları bilgileri yanlış okuyabilir, atlayabilir veya hatalı özetleyebilir. Son teslim tarihlerini, notları ve ödev gereksinimlerini, bunlara dayanarak işlem yapmadan önce her zaman LMS'inizden doğrulayın.
Yasaların izin verdiği ölçüde, bu hizmeti işletenler hizmetin kullanımından kaynaklanan hiçbir zarardan, kaçırılan teslim tarihinden, veri kaybından, not sonucundan veya hesap sorunundan sorumlu tutulamaz. Hizmet önceden bildirilmeksizin herhangi bir zamanda değiştirilebilir veya durdurulabilir.