1. Ce este identitatea digitala
Numele, prenumele, adresa de email, fotografia de profil pe care le introduci la crearea unui cont. Exemple: contul Google Workspace al scolii, profilul pe platforma educationala (Google Classroom, Microsoft Teams for Education, Kinderpedia).
Continutul creat si publicat deliberat: emailuri catre parinti, documente incarcate pe platforma scolii, comentarii in grupuri profesionale, postari pe retele sociale. Fiecare document Word sau PDF creat in Microsoft Office contine in metadate (Fisier → Proprietati → Sumar) numele autorului si institutia — vizibile oricui primeste fisierul.
Urmele lasate fara actiune constienta: istoricul cautarilor, cookie-urile site-urilor vizitate, adresa IP inregistrata la accesul site-urilor, locatia GPS stocata de aplicatii, metadatele fotografiilor (data, ora, coordonate GPS, tipul aparatului).
2. Parole sigure — regulile de baza
Slaba: profesor1987 — cuvant din dictionar + an nastere, spart in secunde de un atac de tip dictionar.
Puternica: Trandafir@7_Fise!2026 — 22 caractere, majuscule, cifre, simboluri, nu este un cuvant uzual. (Nu o folosi acum ca ai citit-o!)
Tehnica frazei-parola: 4-5 cuvinte aleatoare legate printr-un simbol: Morcov-Planeta-Creta-Fluture8 — usor de memorat, greu de spart datorita lungimii si imprevizibilitatii.
3. Autentificarea in doi pasi (2FA)
Cod SMS: primesti un cod de 6 cifre pe telefon la fiecare logare. Simplu, dar poate fi interceptat prin atacuri avansate (SIM-swapping — clonarea cartelei SIM).
Aplicatie Authenticator: Google Authenticator sau Microsoft Authenticator genereaza coduri noi la fiecare 30 de secunde, fara SMS. Mai sigur decat SMS.
Cheie fizica (FIDO2/passkey): un dispozitiv USB sau NFC (ex. YubiKey) sau amprentarea/recunoasterea faciala pe telefon. Cel mai sigur, folosit in institutii.
4. Phishing — cum recunosti inselaciunea
- Domeniu fals — expeditorul este secretariat@scoala-edu.ro.verify-login.com in loc de secretariat@scoala-edu.ro. Uita-te intotdeauna la tot domeniul dupa @, nu doar la ce apare inainte.
- Urgenta artificiala — "Contul tau va fi sters in 24 de ore!", "Actioneaza ACUM sau pierzi accesul!" Presiunea de timp te impiedica sa gandesti rational.
- Link suspect — treci cu mouse-ul peste link (fara sa dai click) si verifica adresa afisata in bara de jos a browser-ului. Daca nu corespunde site-ului pretins, nu da click.
- Cerere de date sensibile — nicio institutie legitima nu iti cere parola prin email sau SMS.
- Greseli gramaticale sau stil neprofesional — semn ca mesajul a fost tradus automat sau trimis in masa catre mii de destinatari.
Primesti un email: "Sistemul de catalog electronic va fi actualizat. Pentru a nu pierde notele elevilor, autentificati-va la acest link in urmatoarele 6 ore." Linkul duce pe un site cu aspect identic cu cel oficial, dar adresa este catalog-scolar-ro.update-2026.com.
Raspuns corect: Nu dai click. Deschizi manual catalogul la adresa pe care o stii deja. Daca nu e nicio alerta acolo, raportezi emailul responsabilului IT al scolii si il stergi.
5. Amenintari online: virus, troian, ransomware
Program care se ataseaza la fisiere existente si se raspandeste singur cand fisierul infectat este deschis sau copiat pe alt calculator. Poate sterge fisiere, bloca functii ale sistemului sau consuma resursele. Cai de raspandire: stick-uri USB, fisiere descarcate, atasamente de email.
Spre deosebire de virus, troianul nu se raspandeste singur. Se deghizeaza in program util — ex: "convertor de fisiere gratuit", "aplicatie pentru prezentari" — si, odata instalat, deschide o usa din spate prin care atacatorul poate controla calculatorul, fura fisiere sau instala alte programe malitioase.
Cel mai periculos pentru institutii: cripteaza toate fisierele accesibile (inclusiv pe retelele de partajare sau cloud sincronizat) si cere rascumparare pentru cheia de decriptare. Un cadru didactic care are toate fisei de lucru si planificarile pe laptop, fara backup separat, poate pierde munca unui an intreg. Protectia: backup regulat pe disc extern neconectat permanent, actualizari de securitate la zi, antivirus activ.
6. Comportamente sigure in activitatea digitala scolara
Foloseste contul de email al scolii pentru comunicare cu parintii si elevii, nu contul personal. Verifica expeditorul inainte de a deschide atasamente. Nu trimite liste cu datele elevilor (CNP, adresa, note) prin email necriptat sau WhatsApp — acesta este un risc GDPR cu sanctiuni aplicabile scolii.
Alege platforme care respecta GDPR pentru utilizatori din UE (Google Workspace for Education si Microsoft 365 for Education sunt conforme). Cand folosesti o platforma noua pentru activitati cu elevii, verifica politica de confidentialitate: cine are acces la datele elevilor si unde sunt stocate serverele.
Inainte de a descarca o fisa de lucru sau o prezentare de pe un site necunoscut, verifica: site-ul are HTTPS (lacat in bara de adrese)? Autorul si institutia sunt mentionate? Fisierul are extensia asteptata (.pdf, .docx, .pptx) si nu .exe sau .zip neobisnuit? Un PDF care, la deschidere, cere sa "activezi editarea" sau sa "instalezi un plugin" este suspect — nu accepta.