AulaSecure és una demostració docent basada en un laboratori web local per treballar la verificació de qualitat i el desenvolupament segur d’aplicacions.
El repositori conté dues edicions completes i equivalents del projecte:
- una edició en català;
- una edició en castellà.
Ha estat creat per Júlia Rosell Saldaña per al Mòdul 5 — Desenvolupament de processos de verificació de la qualitat de les aplicacions informàtiques d’IFCT122 — Desenvolupament segur d’aplicacions.
AulaSecure és un entorn educatiu local amb dades fictícies i vulnerabilitats introduïdes intencionadament amb finalitats formatives. No és una aplicació de producció i no s’ha d’exposar a Internet.
AulaSecure mostra com es pot convertir un conjunt de continguts sobre qualitat i desenvolupament segur en una experiència docent pràctica, progressiva i reproduïble.
El projecte no es limita a presentar vulnerabilitats. Proposa un procés complet en què l’alumnat ha de:
- identificar actius, rols i riscos;
- planificar les verificacions;
- executar proves;
- comparar el resultat esperat amb el resultat real;
- recollir evidències reproduïbles;
- valorar la severitat de les incidències;
- proposar correccions;
- definir proves de validació;
- revisar dades personals, permisos, registres i auditoria;
- justificar si l’aplicació pot passar a preproducció.
El repositori públic permet observar tant l’arquitectura tècnica del laboratori com la seva seqüenciació pedagògica, els materials de treball i les solucions docents.
AulaSecure està pensat principalment com a demostració i recurs per a:
- docents de programació, qualitat del programari i ciberseguretat;
- centres de formació;
- responsables de disseny instruccional;
- professionals interessats en metodologies aplicades d’aprenentatge tecnològic;
- persones que vulguin estudiar com es pot estructurar un laboratori docent progressiu.
El repositori complet conté materials docents i solucions. Per tant, no està concebut per ser lliurat íntegrament a l’alumnat sense una selecció o adaptació prèvia.
AulaSecure/
├── README.md
├── CAT/
│ ├── app/
│ ├── material_alumnado/
│ ├── material_docente/
│ ├── releases/
│ └── dist/
└── CAST/
├── app/
├── material_alumnado/
├── material_docente/
├── releases/
└── dist/
CAT/conté l’edició completa en català.CAST/conté l’edició completa en castellà.- Cada edició disposa dels seus propis scripts, materials, releases i paquets ZIP.
material_alumnado/conté les activitats i documents destinats a les sessions.material_docente/conté orientacions, solucions i materials de suport per a la docència.releases/conté les diferents versions executables del laboratori.dist/conté els paquets preparats per distribuir.
AulaSecure simula una aplicació de gestió formativa amb:
- inici de sessió;
- perfils d’usuari;
- cursos;
- inscripcions;
- comentaris;
- exportació de dades;
- registres d’activitat;
- auditoria;
- revisió de preproducció.
L’aplicació utilitza:
- Python i Flask per al backend;
- SQLite com a base de dades local;
- Jinja2, HTML i CSS per a la interfície;
- scripts d’execució per a Windows, PowerShell, Linux i macOS.
L’ús de tecnologies senzilles i locals permet entendre el flux complet de l’aplicació sense dependre de serveis externs, contenidors o connexió a Internet.
El laboratori permet treballar, entre altres aspectes:
- planificació de verificacions de qualitat;
- control d’accés, rols i permisos;
- validació d’entrades;
- protecció i minimització de dades;
- exportació d’informació;
- revisió de registres i auditoria;
- documentació d’evidències reproduïbles;
- classificació i justificació de la severitat;
- proposta de correccions;
- disseny de proves de validació;
- elaboració d’informes tècnics;
- decisió de pas a preproducció.
La divisió per releases permet controlar la progressió de l’activitat. Cada sessió mostra només les funcionalitats i els materials necessaris per al moment formatiu corresponent.
| Release | Moment docent | Objectiu |
|---|---|---|
00_DOCENTE_ADMIN_TOTAL |
Visió docent completa | Accedir a totes les funcionalitats, solucions, materials, vulnerabilitats, eines d’administració i mecanismes de restauració. |
01_ALUMNADO_SESION_1 |
Sessió 1 | Identificar actius, rols i riscos, i preparar un pla inicial de verificació. |
02_ALUMNADO_SESION_2 |
Sessió 2 | Executar proves, recollir evidències, justificar la severitat i proposar correccions. |
03_ALUMNADO_SESION_3 |
Sessió 3 | Revisar dades, permisos, registres i auditoria, i redactar l’informe final de preproducció. |
Aquesta estructura evita que l’alumnat accedeixi abans d’hora a funcionalitats, pistes o continguts corresponents a sessions posteriors.
Entra a CAT/ o CAST/ i executa el script corresponent al sistema operatiu.
EJECUTAR_AULASECURE.bat
.\EJECUTAR_AULASECURE.ps1bash ejecutar_aulasecure.shTotes les releases s’executen localment a:
http://127.0.0.1:5000
Cada edició genera els seus paquets dins de:
CAT/dist/
CAST/dist/
Per desenvolupar les sessions amb alumnat, es poden distribuir únicament els paquets corresponents a cada sessió:
01_ALUMNADO_SESION_1
02_ALUMNADO_SESION_2
03_ALUMNADO_SESION_3
La release 00_DOCENTE_ADMIN_TOTAL conté la visió completa del laboratori, incloses les solucions i les eines reservades a la docència.
Aquest repositori es publica com una demostració docent completa. Per aquest motiu, pot incloure:
- el codi font;
- les releases d’alumnat;
- la release docent;
- els materials formatius;
- el mapa de vulnerabilitats;
- les orientacions i solucions;
- els scripts de generació i empaquetatge.
La publicació completa permet estudiar no només el resultat que rep l’alumnat, sinó també el procés de disseny, seqüenciació i preparació de l’experiència formativa.
Qualsevol docent que vulgui utilitzar AulaSecure amb alumnat ha de tenir present que les solucions són públiques. Es recomana adaptar els casos, modificar determinades proves o distribuir exclusivament les releases de cada sessió.
AulaSecure és un laboratori educatiu deliberadament vulnerable:
- només s’ha d’executar en local;
- no s’ha d’exposar a Internet ni a una xarxa pública;
- no conté dades personals reals;
- no realitza escanejos de xarxa;
- no interactua amb serveis externs;
- no està preparat per a entorns de producció;
- no s’ha d’utilitzar com a base d’una aplicació real sense eliminar i revisar totes les vulnerabilitats intencionades.
Les funcionalitats vulnerables formen part del disseny pedagògic i estan destinades exclusivament a l’anàlisi, la verificació i la documentació dins d’un entorn controlat.
AulaSecure — Laboratori local de verificació de qualitat i desenvolupament segur.
Creat per Júlia Rosell Saldaña per al Mòdul 5 d’IFCT122 — Desenvolupament segur d’aplicacions.
Ut alii vivant.