Gizlilik

Özetle: şifrelenmiş bir token saklarız, anahtar sizde kalır ve Mcp4Lms, Claude'un yalnızca okuma yapmasına izin verir.

Şifreleme ve erişim

LMS tokeniniz, Mcp4Lms'in derslerinizi okumasını sağlayan şeydir. Aşağıda tokenin nereye gittiğini ve kimin görebildiğini bulabilirsiniz.

Bağlanırken

Şema: tarayıcınız LMS'inize giriş yapar ve Bağlan yer imine tıklar. LMS bir uygulama tokeni döndürür. Yer imi tokeni şifreler ve Mcp4Lms'e gönderir; Mcp4Lms tokeni kişisel anahtarınızla yeniden şifreler ve yalnızca bunu saklar. Kişisel anahtarınız size bir kez gösterilir.
  1. LMS'inize her zamanki gibi giriş yaparsınız. Parolanızı hiçbir zaman görmeyiz.
  2. Bağlan yer imi LMS'inizden bir uygulama tokeni alır ve bize göndermeden önce şifreler. Bunu yalnızca sunucumuz açabilir.
  3. Sunucumuz tokeni kişisel anahtarınızla yeniden şifreler ve yalnızca bunu saklar. Anahtarınızı saklamadığımız için saklanan tokeni siz olmadan açamayız.

Claude soru sorduğunda

Şema: Claude, Mcp4Lms'e bir soru gönderir. Mcp4Lms tokeninizi bellekte çözer, LMS'inize tek bir salt okunur istek yapar, ders verisini Claude'a iletir ve tokeni bellekten siler. Claude tokeni hiçbir zaman almaz.
  1. Claude soruyu Mcp4Lms'e gönderir.
  2. Mcp4Lms tokeninizi bellekte çözer, LMS'inize tek bir salt okunur istek yapar ve tokeni yeniden unutur.
  3. Claude ders verisini alır. Tokeni hiçbir zaman almaz.
Tokeninizi kim okuyabilir?
KimOkuyabilir mi?
Siz, kişisel anahtarınızlaAnahtar bir kez gösterilir ve hiçbir yerde saklanmaz. Evet
Mcp4Lms, saklama sırasındaVeritabanında yalnızca şifrelenmiş token bulunur. Hayır
Mcp4Lms, istek sırasındaTek bir istek için çözülür, ardından silinir. Yalnızca bellekte
ClaudeClaude ders verisini alır, tokeni asla almaz. Hayır
LMS'inizTüm cihazlardan çıkış yaparak tokeni orada sonlandırabilirsiniz. Tokeni veren taraf
Teknik ayrıntılar
  • Bağlantı: yer imi tokeni sunucunun RSA-OAEP açık anahtarıyla şifreler; böylece token bir URL'de, tarayıcı geçmişinizde veya konsolda hiçbir zaman düz metin olarak görünmez.
  • Saklama: token, kişisel anahtarınızdan türetilen (HKDF) bir anahtarla AES-256-GCM kullanılarak şifrelenir. Anahtarın kendisi değil, yalnızca bir doğrulama değeri saklanır.
  • Kullanım: bir uygulamayı bağladığınızda token o uygulamanın bağlantısına, uygulamanın kendi erişim tokeniyle yeniden şifrelenerek yerleştirilir. Her istekte tek bir salt okunur LMS çağrısı için bellekte çözülür.

Sakladığımız veriler

Adınız, e-posta adresiniz, parolanız, ders içerikleriniz veya notlarınız saklanmaz. Ders verileri yalnızca Claude istekte bulunduğunda sunucumuz üzerinden Claude'a aktarılır; kaydedilmez ve günlüğe yazılmaz.

Hiçbir zaman görmediğimiz veriler

LMS veya Microsoft parolanız. LMS'e kendi tarayıcınızdan, LMS'in kendi sitesi üzerinden giriş yaparsınız. Bağlan yer imi LMS'ten yalnızca resmî Moodle uygulamasının kullandığı türde bir uygulama tokeni ister ve bu tokeni bize göndermeden önce şifreler.

Claude'un yapabildikleri

Dersleri, ders içeriklerini, son teslim tarihlerini, ödevleri ve teslim durumunu, notları, duyuruları ve ders dosyalarının metnini (PDF, Word, PowerPoint, düz metin) okuyabilir. Mcp4Lms yalnızca önceden belirlenmiş, salt okunur LMS işlevlerine izin verir. Claude ödev teslim edemez, gönderi paylaşamaz, mesaj gönderemez ve hiçbir veriyi değiştiremez.

LMS tokeninin kendisi neler yapabilir?

Bu, resmî Moodle uygulamasının kullandığı türde bir tokendir; yani teknik olarak o uygulamada yapabildiğiniz her şeyi, örneğin ödev teslim etmeyi veya mesaj göndermeyi yapabilir. Mcp4Lms onu yalnızca önceden belirlenmiş salt okunur çağrılar için kullanır. Verilerinizi burada silmeniz veya sürenin dolması, tokeni LMS'inizde iptal etmez.

İptal etmek için LMS'inizdeki Güvenlik anahtarları sayfasını açın ve Moodle mobil hizmetine ait anahtarı sıfırlayın. Bu, Moodle uygulamasından çıkış yapmanıza neden olabilir.

Bilmeniz gerekenler

Güvenlik iletişimi ve güvenlik zafiyeti bildirimi

Bir güvenlik zafiyeti mi buldunuz? security@mcp4lms.com adresine yazın. Zafiyeti yeniden oluşturma adımlarını ekleyin ve test sırasında başkalarının verilerine erişmeyin. Bildirimleri 3 gün içinde yanıtlamayı hedefliyoruz ve sorun giderildiğinde size haber veririz.

Sorular, veri talepleri veya üniversitelerden gelen talepler gibi diğer tüm konular için maintainers@mcp4lms.com adresine yazın. Kod GitHub'da herkese açıktır; güvenlik sorunlarını lütfen herkese açık bir issue yerine e-posta ile bildirin.

Kullanımı sonlandırma

  1. Hesap sayfasını açın, anahtarınızı girin ve tek tek uygulamaların bağlantısını kesin veya her şeyi silin. Silme işlemi hesabınızı, şifrelenmiş tokeni ve tüm uygulama bağlantılarını anında kaldırır.
  2. Anahtarınızı mı kaybettiniz? LMS'inizden yeniden bağlanın. Bu işlem yeni bir anahtar verir ve eskisini geçersiz kılar; ardından hesabınızı Hesap sayfasından silebilirsiniz.
  3. LMS üzerindeki uygulama tokenini de sonlandırmak için onu LMS'inizdeki Güvenlik anahtarları sayfasından sıfırlayın. Bu, Moodle uygulamasından çıkış yapmanıza neden olabilir.
  4. Hiçbir şey yapmazsanız verileriniz, seçtiğiniz erişim süresi dolduğunda otomatik olarak silinir.
  5. Bir LMS yönetiyorsanız ve Mcp4Lms kapsamı dışında kalmasını istiyorsanız maintainers@mcp4lms.com adresine yazın.

Sorumluluk reddi

Mcp4Lms ücretsiz olarak, "olduğu gibi" ve hiçbir garanti verilmeksizin sunulur. AGPL-3.0 lisansıyla yayımlanan bağımsız bir açık kaynak projesidir. Hiçbir üniversite, Moodle HQ, Anthropic, OpenAI, Google, Anysphere (Cursor) veya başka bir yapay zekâ aracı sağlayıcısıyla bağlantılı değildir; bu kuruluşlar tarafından onaylanmamakta veya işletilmemektedir.

Kullanım sorumluluğu size aittir. Kişisel anahtarınızı gizli tutmak, ders verilerinizi yapay zekâ araçlarında nasıl kullandığınız ve üniversitenizin hesap kullanımı ile akademik dürüstlük kurallarına uymak sizin sorumluluğunuzdadır.

Yapay zekâ araçları bilgileri yanlış okuyabilir, atlayabilir veya hatalı özetleyebilir. Son teslim tarihlerini, notları ve ödev gereksinimlerini, bunlara dayanarak işlem yapmadan önce her zaman LMS'inizden doğrulayın.

Yasaların izin verdiği ölçüde, bu hizmeti işletenler hizmetin kullanımından kaynaklanan hiçbir zarardan, kaçırılan teslim tarihinden, veri kaybından, not sonucundan veya hesap sorunundan sorumlu tutulamaz. Hizmet önceden bildirilmeksizin herhangi bir zamanda değiştirilebilir veya durdurulabilir.