Invatare Atomica

Identitate digitala si siguranta online

Nota programa: Programa TIC profil Pedagogic cls. IX (OMEN 5099/2009, in vigoare; noul plan-cadru OMEC 4350/2025 se aplica din 2026-2027) acopera internet, comunicare digitala si securitate online. Aceasta lectie — identitate digitala, parole sigure, 2FA, phishing, malware — se incadreaza in capitolul Internet si comunicare: securitate online si anticipeaza competentele DigiComp 2.2. Continut marcat extensie fata de minimul 2009, dar coerent cu directia curriculara nationala si europeana.
Progres lectie:
0%
🎯

Obiectivul lectiei

Vei intelege ce inseamna identitatea ta digitala, cum o gestionezi responsabil, cum creezi parole cu adevarat sigure si cum recunosti si eviti amenintarile online de baza — phishing, malware si inginerie sociala — cu exemple directe din practica unui cadru didactic.

Dupa aceasta lectie vei putea:

  • Sa definesti identitatea digitala si sa enumeri componentele ei (amprenta activa, amprenta pasiva, reputatie)
  • Sa creezi o parola puternica folosind reguli verificate (lungime minima 12 caractere, complexitate, unicitate)
  • Sa explici ce este autentificarea in doi pasi (2FA) si de ce este necesara pe conturile institutionale
  • Sa recunosti un mesaj de phishing dupa semnele tipice: domeniu fals, urgenta artificiala, cerere de date sensibile
  • Sa descrii diferenta dintre virus, troian si ransomware si masurile de protectie corespunzatoare
  • Sa aplici comportamente sigure in activitatea digitala scolara: email catre parinti si elevi, platforme educationale, resurse online

Incearca singur!

Provocare — Cate urme digitale ai lasat azi?

Gandeste-te la ultimele 24 de ore: ai trimis un email, te-ai logat pe o platforma scolara (catalog electronic, Google Classroom), ai cautat materiale didactice pe web? Fiecare actiune lasa o urma digitala.

Scrie mai jos o lista cu cel putin 5 urme ale tale de azi. Noteaza si daca fiecare urma este intentionata (ai vrut sa o lasi) sau neintentionata (nu te-ai gandit la ea).

💡 Ai nevoie de un indiciu?

Urme intentionate: mesaje trimise, postari, fisiere incarcate pe platforma scolii. Urme neintentionate: istoricul browser-ului, cookie-urile site-urilor vizitate, locatia salvata de aplicatii pe telefon, metadatele unei fotografii (ora, coordonate GPS).

Un cadru didactic lasa urme si prin: trimiterea fisei de lucru ca PDF pe WhatsApp grupului de parinti, accesul la catalogul electronic, inscrierea la un webinar educational. Toate acestea formeaza identitatea ta digitala — subiectul lectiei de azi!

1

1. Ce este identitatea digitala

Identitatea digitala este totalitatea informatiilor despre tine care exista in mediul online: conturile pe care le ai, continutul pe care il publici, datele pe care le oferi site-urilor si urmele pe care le lasi automat. Ea cuprinde trei straturi:
Datele personale furnizate voluntar

Numele, prenumele, adresa de email, fotografia de profil pe care le introduci la crearea unui cont. Exemple: contul Google Workspace al scolii, profilul pe platforma educationala (Google Classroom, Microsoft Teams for Education, Kinderpedia).

Amprenta digitala activa

Continutul creat si publicat deliberat: emailuri catre parinti, documente incarcate pe platforma scolii, comentarii in grupuri profesionale, postari pe retele sociale. Fiecare document Word sau PDF creat in Microsoft Office contine in metadate (Fisier → Proprietati → Sumar) numele autorului si institutia — vizibile oricui primeste fisierul.

Amprenta digitala pasiva (neintentionata)

Urmele lasate fara actiune constienta: istoricul cautarilor, cookie-urile site-urilor vizitate, adresa IP inregistrata la accesul site-urilor, locatia GPS stocata de aplicatii, metadatele fotografiilor (data, ora, coordonate GPS, tipul aparatului).

Reputatia digitala — cel mai important strat pentru un cadru didactic: tot ce apare despre tine online la o cautare dupa nume. Parintii, colegii si angajatorii cauta. Ce gasesc?
2

2. Parole sigure — regulile de baza

O parola puternica respecta trei criterii: lungime (minimum 12 caractere — recomandat 16+), complexitate (litere mici, litere mari, cifre, simboluri) si unicitate (parola diferita pentru fiecare cont). Cel mai periculos obicei: aceeasi parola pe mai multe servicii — daca unul este compromis, toate conturile sunt expuse.
Parola slaba vs. parola puternica

Slaba: profesor1987 — cuvant din dictionar + an nastere, spart in secunde de un atac de tip dictionar.

Puternica: Trandafir@7_Fise!2026 — 22 caractere, majuscule, cifre, simboluri, nu este un cuvant uzual. (Nu o folosi acum ca ai citit-o!)

Tehnica frazei-parola: 4-5 cuvinte aleatoare legate printr-un simbol: Morcov-Planeta-Creta-Fluture8 — usor de memorat, greu de spart datorita lungimii si imprevizibilitatii.

Manager de parole — solutia practica: o aplicatie (Bitwarden — gratuit si open-source; KeePass — offline; 1Password) genereaza si memoreaza parole complexe unice pentru fiecare cont. Tu memorezi o singura parola master puternica. Nu mai alegi intre siguranta si comoditate.
Atentie: Nu scrie parolele pe hartie lipita pe monitor sau in fisiere numite parole.txt. Nu trimite niciodata o parola prin WhatsApp sau email — nicio institutie legitima (scoala, banca, minister) nu iti va cere parola printr-un mesaj.
3

3. Autentificarea in doi pasi (2FA)

Autentificarea in doi pasi (Two-Factor Authentication, 2FA) inseamna ca pentru logare ai nevoie de doua elemente distincte: ceva ce stii (parola) + ceva ce ai (telefonul sau un dispozitiv fizic) sau ceva ce esti (amprenta digitala, recunoastere faciala). Chiar daca parola este compromisa, atacatorul nu poate accesa contul fara al doilea factor.
Tipuri de al doilea factor

Cod SMS: primesti un cod de 6 cifre pe telefon la fiecare logare. Simplu, dar poate fi interceptat prin atacuri avansate (SIM-swapping — clonarea cartelei SIM).

Aplicatie Authenticator: Google Authenticator sau Microsoft Authenticator genereaza coduri noi la fiecare 30 de secunde, fara SMS. Mai sigur decat SMS.

Cheie fizica (FIDO2/passkey): un dispozitiv USB sau NFC (ex. YubiKey) sau amprentarea/recunoasterea faciala pe telefon. Cel mai sigur, folosit in institutii.

Recomandat pentru cadre didactice: Activeaza 2FA cel putin pe contul de email institutional, pe Google Workspace for Education sau Microsoft 365 al scolii si pe orice platforma care contine date despre elevi sau parinti. In caz de incident, scoala raspunde de protectia datelor (GDPR — lectia 2).
4

4. Phishing — cum recunosti inselaciunea

Phishing-ul (pescuitul de date) este o tehnica de manipulare prin care atacatorul se da drept o institutie de incredere — banca, scoala, platforma educationala, minister — pentru a te convinge sa oferi date sensibile: parola, date bancare, date despre elevi. Canalele folosite: email, SMS (smishing), apeluri telefonice (vishing).
5 semne clare de phishing — lista de verificare:
  • Domeniu fals — expeditorul este secretariat@scoala-edu.ro.verify-login.com in loc de secretariat@scoala-edu.ro. Uita-te intotdeauna la tot domeniul dupa @, nu doar la ce apare inainte.
  • Urgenta artificiala — "Contul tau va fi sters in 24 de ore!", "Actioneaza ACUM sau pierzi accesul!" Presiunea de timp te impiedica sa gandesti rational.
  • Link suspect — treci cu mouse-ul peste link (fara sa dai click) si verifica adresa afisata in bara de jos a browser-ului. Daca nu corespunde site-ului pretins, nu da click.
  • Cerere de date sensibile — nicio institutie legitima nu iti cere parola prin email sau SMS.
  • Greseli gramaticale sau stil neprofesional — semn ca mesajul a fost tradus automat sau trimis in masa catre mii de destinatari.
Scenariu din practica scolara

Primesti un email: "Sistemul de catalog electronic va fi actualizat. Pentru a nu pierde notele elevilor, autentificati-va la acest link in urmatoarele 6 ore." Linkul duce pe un site cu aspect identic cu cel oficial, dar adresa este catalog-scolar-ro.update-2026.com.

Raspuns corect: Nu dai click. Deschizi manual catalogul la adresa pe care o stii deja. Daca nu e nicio alerta acolo, raportezi emailul responsabilului IT al scolii si il stergi.

5

5. Amenintari online: virus, troian, ransomware

Termenul general este malware (malicious software — software malitios). Exista mai multe tipuri, cu comportamente diferite:
Virus

Program care se ataseaza la fisiere existente si se raspandeste singur cand fisierul infectat este deschis sau copiat pe alt calculator. Poate sterge fisiere, bloca functii ale sistemului sau consuma resursele. Cai de raspandire: stick-uri USB, fisiere descarcate, atasamente de email.

Troian (Cal Troian)

Spre deosebire de virus, troianul nu se raspandeste singur. Se deghizeaza in program util — ex: "convertor de fisiere gratuit", "aplicatie pentru prezentari" — si, odata instalat, deschide o usa din spate prin care atacatorul poate controla calculatorul, fura fisiere sau instala alte programe malitioase.

Ransomware

Cel mai periculos pentru institutii: cripteaza toate fisierele accesibile (inclusiv pe retelele de partajare sau cloud sincronizat) si cere rascumparare pentru cheia de decriptare. Un cadru didactic care are toate fisei de lucru si planificarile pe laptop, fara backup separat, poate pierde munca unui an intreg. Protectia: backup regulat pe disc extern neconectat permanent, actualizari de securitate la zi, antivirus activ.

Masuri de protectie de baza (aplicabile in scoala): antivirus activ si actualizat; sistem de operare cu toate actualizarile de securitate instalate; nu descarca fisiere din surse necunoscute; nu conecta stick-uri USB gasite sau primite necerut; backup regulat al materialelor didactice pe un suport sau serviciu separat de cel principal.
6

6. Comportamente sigure in activitatea digitala scolara

Siguranta online nu este doar tehnica — inseamna obiceiuri zilnice. Un cadru didactic gestioneaza date sensibile: note, absente, informatii despre elevi si parinti. Aceste date sunt protejate si de GDPR (lectia 2). Iata regulile practice:
Emailul institutional — reguli de baza

Foloseste contul de email al scolii pentru comunicare cu parintii si elevii, nu contul personal. Verifica expeditorul inainte de a deschide atasamente. Nu trimite liste cu datele elevilor (CNP, adresa, note) prin email necriptat sau WhatsApp — acesta este un risc GDPR cu sanctiuni aplicabile scolii.

Platforme educationale

Alege platforme care respecta GDPR pentru utilizatori din UE (Google Workspace for Education si Microsoft 365 for Education sunt conforme). Cand folosesti o platforma noua pentru activitati cu elevii, verifica politica de confidentialitate: cine are acces la datele elevilor si unde sunt stocate serverele.

Resurse educationale online — verificare sursa

Inainte de a descarca o fisa de lucru sau o prezentare de pe un site necunoscut, verifica: site-ul are HTTPS (lacat in bara de adrese)? Autorul si institutia sunt mentionate? Fisierul are extensia asteptata (.pdf, .docx, .pptx) si nu .exe sau .zip neobisnuit? Un PDF care, la deschidere, cere sa "activezi editarea" sau sa "instalezi un plugin" este suspect — nu accepta.

Regula de aur: Daca ceva pare prea urgent, prea atragator sau prea usor, ia o pauza de 60 de secunde inainte de a da click sau de a introduce date. Cele mai multe atacuri reusesc pentru ca victima a actionat rapid, fara sa verifice.

Exercitii practice

Exercitiul 1 (Nivel minim) — Recunoastere phishing

Citeste urmatoarele trei mesaje email si noteaza pentru fiecare: este phishing sau legitim? Justifica identificand cel putin un semn concret.

A. De la: noreply@google.com | Subiect: Confirmare creare cont Google Classroom.

B. De la: ministerul-educatiei@verificare-conturi.net | Subiect: URGENT — Contul dumneavoastra va expira in 2 ore! Dati click ACUM.

C. De la: director@liceul-vostru.ro | Subiect: Sedinta de catedra — Joi 10:00 — va rog confirmati prezenta.

Exercitiul 2 (Nivel standard) — Construieste o parola puternica

Folosind tehnica frazei-parola, creeaza o parola pentru contul tau de email institutional. Respecta toate regulile: minimum 12 caractere, litere mici+mari, cifre, cel putin un simbol, fara cuvinte din dictionar legate direct, fara date personale evidente. Noteaza parola creata si explica de ce este puternica si ce ai evitat.

Exercitiul 3 (Nivel performanta) — Plan de siguranta digitala pentru un cabinet scolar

Esti responsabil cu securitatea digitala a unui cabinet de consiliere scolara. Pe calculator se afla: dosare electronice ale elevilor (PDF-uri cu date personale si medicale), prezentari PowerPoint pentru orele de consiliere si emailuri cu parintii. Elaboreaza un plan cu minimum 5 masuri concrete de siguranta digitala, justificand fiecare in raport cu riscul specific pe care il previne. Include cel putin: parole si 2FA, backup, protectie malware, comportament la email si gestionarea accesului fizic la calculator.

Ce ai invatat astazi

  • Identitatea digitala = date furnizate voluntar + amprenta activa (continut publicat deliberat) + amprenta pasiva (metadate, cookie-uri, locatie GPS, istoric)
  • Parola puternica: minimum 12 caractere, complexitate (litere+cifre+simboluri), unica per cont; tehnica frazei-parola; manager de parole = solutia practica
  • 2FA: al doilea factor (cod SMS / aplicatie Authenticator / cheie fizica) protejeaza contul chiar si daca parola este compromisa
  • Phishing: domeniu fals, urgenta artificiala, link suspect, cerere de date sensibile, erori gramaticale — nu dai click, raportezi IT-ului scolii
  • Malware: virus (se raspandeste singur prin fisiere), troian (se deghizeaza in program util), ransomware (cripteaza fisierele si cere rascumparare)
  • Obiceiuri sigure: email institutional, platforme conforme GDPR, verificare sursa resurse, HTTPS, backup regulat pe suport separat

Urmatoarea lectie

Continua cu Drepturi de autor, licente si GDPR — ce poti folosi legal in materialele didactice, cum respecti drepturile de autor la fise si prezentari si ce obligatii ai ca profesor in protectia datelor elevilor.

Continua →