EduChat s'adresse aux écoles comme à leurs enseignants et élèves. Ce guide explique comment une école ouvre l'accès à ses élèves, déploie des tuteurs, maîtrise son budget et est facturée — et comment chacun s'y retrouve. Les élèves, eux, n'ont rien à installer, aucun compte, aucune clé.
Trois rôles, trois parcours simples. Règle commune : l'IP sert à reconnaître l'établissement (accès, quotas, facture), jamais à autoriser une gestion — celle-ci exige toujours un compte vérifié dont le rattachement est relu en base (protection contre l'usurpation d'IP, voir plus bas).
Sur /etablissement, en libre-service (une fois rattaché par l'admin) :
Les quotas s'expriment en tokens, l'unité de facturation de l'IA (à titre indicatif, une question + réponse ≈ 1 000 à 3 000 tokens selon la longueur).
L'IP identifie l'établissement pour l'accès, les quotas et la facture. Pour qu'on ne puisse pas usurper l'IP d'une école (et consommer son budget), EduChat n'accorde foi à l'adresse transmise que si la connexion vient réellement de son proxy de confiance — prouvé par un secret partagé. Une requête directe qui prétendrait venir d'une école est ramenée à sa vraie adresse, qui ne correspond à aucun établissement.
La gestion (page « Mon établissement ») ne repose jamais sur l'IP : elle exige le compte du responsable, dont le rattachement est revérifié à chaque requête. Une IP, même reconnue, ne donne donc aucun pouvoir de gestion — seulement l'accès des élèves.