Guide des établissements

EduChat s'adresse aux écoles comme à leurs enseignants et élèves. Ce guide explique comment une école ouvre l'accès à ses élèves, déploie des tuteurs, maîtrise son budget et est facturée — et comment chacun s'y retrouve. Les élèves, eux, n'ont rien à installer, aucun compte, aucune clé.

En bref

  • Une école est reconnue par ses adresses réseau (IP). Depuis ces adresses, aux horaires qu'elle a fixés, l'accès s'ouvre automatiquement pour ses élèves.
  • C'est la clé d'IA de la plateforme qui répond (nous la gérons) ; l'école n'a pas à fournir de clé. Sa consommation est mesurée et facturée — sauf pour les écoles RESPIRE, gratuites.
  • Un enseignant « déploie » un tuteur : tous les élèves de l'école le retrouvent pré-sélectionné.
  • Un enseignant désigné responsable règle lui-même horaires et budgets, en libre-service.
  • Aucune donnée nominative d'élève n'est stockée : ni compte, ni conversation sur le serveur.

Les parcours, en trois schémas

Trois rôles, trois parcours simples. Règle commune : l'IP sert à reconnaître l'établissement (accès, quotas, facture), jamais à autoriser une gestion — celle-ci exige toujours un compte vérifié dont le rattachement est relu en base (protection contre l'usurpation d'IP, voir plus bas).

1 · Le responsable d'établissement (un enseignant)

Vérifier son emailRattaché par l'adminOuvrir « Mon établissement »Régler horaires + budgetsEnregistré
  • Il crée son compte sur /verifier (code email, sans mot de passe) en cochant « je suis enseignant·e ».
  • L'administrateur d'EduChat le rattache à son établissement — l'étape de confiance qui fait de lui le responsable.
  • Sur /etablissement, il définit lui-même les créneaux horaires d'accès libre, le quota quotidien par élève et le plafond mensuel. Il voit sa consommation, mais ne touche ni aux IP ni à la facturation (réservées à l'admin).

2 · L'enseignant en classe

Aller sur /schoolIP de l'école aux horaires ?Sinon : mot de passe de sessionChoisir le tuteur de la classeÉlèves prêts
  • Depuis une IP de l'établissement, aux horaires définis, /school s'ouvre tout seul.
  • Hors créneau (sortie, cours du soir...), l'enseignant ouvre une session ponctuelle avec le mot de passe de session (durée choisie en suffixe : « motdepasse90 » = 90 min).
  • Une fois entré, il « déploie » un tuteur : tous les élèves de l'IP le reçoivent pré-sélectionné, et il décide d'autoriser ou non la recherche web.
  • Sa consommation est attribuée à son nom dans le bilan mensuel.

3 · L'élève

Ouvrir EduChat en classePoser sa question au tuteurQuota du jour atteint ?Si atteint : revenir demainApprendre en réfléchissant
  • Aucun compte, aucune clé, aucun mot de passe. L'élève arrive, le tuteur du jour est déjà là, il pose sa question.
  • La clé de la plateforme répond, financée par l'établissement.
  • S'il atteint son quota quotidien, l'accès gratuit se met en pause jusqu'au lendemain — un message le lui dit. Il peut toujours utiliser sa propre clé.
  • Ses conversations restent dans son navigateur ; rien de nominatif n'est stocké sur le serveur.

Le responsable : régler son établissement

Sur /etablissement, en libre-service (une fois rattaché par l'admin) :

  • Horaires d'accès libre : des créneaux « jour + de … à … », ajoutés d'un clic. Hors créneau, l'accès gratuit par le réseau de l'école est fermé (un enseignant peut toujours ouvrir une session par mot de passe). Sans aucun créneau, l'accès suit le réglage global d'EduChat.
  • Quota quotidien par élève : empêche qu'un élève épuise le budget commun. Remis à zéro chaque jour. Vide = sans limite.
  • Plafond mensuel de l'établissement : au-delà, la clé interne se met en pause jusqu'au mois suivant. C'est le vrai garde-fou budgétaire — nous recommandons d'en fixer un.
  • Consommation du mois par fournisseur d'IA, en lecture seule.

Les quotas s'expriment en tokens, l'unité de facturation de l'IA (à titre indicatif, une question + réponse ≈ 1 000 à 3 000 tokens selon la longueur).

Quotas, facturation et données

  • Chaque réponse sur la clé interne est journalisée : date, IP d'établissement, fournisseur, modèle, tokens, identifiant anonyme d'élève (pour le quota) et enseignant de session le cas échéant. C'est la base de la facture.
  • Les montants sont exprimés en tokens par fournisseur ; le tarif au token est appliqué au moment de facturer. Les écoles RESPIRE apparaissent à 0.
  • L'administration exporte le bilan mensuel (par établissement/IP et par enseignant) en CSV.
  • Les usages en clé personnelle (site public) ne sont jamais journalisés avec une IP.
  • Aucune donnée nominative d'élève : le quota par élève s'appuie sur un identifiant anonyme de navigateur, jamais relié à une personne.

Sécurité : l'identification par IP

L'IP identifie l'établissement pour l'accès, les quotas et la facture. Pour qu'on ne puisse pas usurper l'IP d'une école (et consommer son budget), EduChat n'accorde foi à l'adresse transmise que si la connexion vient réellement de son proxy de confiance — prouvé par un secret partagé. Une requête directe qui prétendrait venir d'une école est ramenée à sa vraie adresse, qui ne correspond à aucun établissement.

La gestion (page « Mon établissement ») ne repose jamais sur l'IP : elle exige le compte du responsable, dont le rattachement est revérifié à chaque requête. Une IP, même reconnue, ne donne donc aucun pouvoir de gestion — seulement l'accès des élèves.

Pour l'administrateur EduChat

  • Sur /admin : déclarer un établissement (nom, adresses IP, statut RESPIRE, plafond mensuel, quota par élève, contact de facturation).
  • Rattacher un enseignant (qui a coché « je suis enseignant·e » sur /verifier) à son établissement — il en devient responsable.
  • Exporter la facturation mensuelle en CSV, par établissement/IP et par enseignant.
  • Les IP restent une décision administrative : le responsable ne peut pas les changer lui-même.