---
url: https://docs.nemo12.com/curriculum/tin/build/data-safety.md
description: >-
  Module 5.2 Tin học (Build & Judge, 3 unit): dữ liệu về người khác là thứ mình
  giữ hộ chứ không sở hữu, nên bảo vệ và dùng có trách nhiệm.
---

# Module 5.2 · Data and safety (Dữ liệu và an toàn)

Thuộc [Package 5 · Build & Judge](/curriculum/tin/build/).

| | |
| --- | --- |
| **Unit** | 3 |
| **Mastery level** | 4 tới 12 |
| **Lớp (VN)** | 4 tới 12 |
| **Key concept chính** | Consequences (Hệ quả) · Communities (Cộng đồng) |

***

## Unit 1 · Passwords and privacy (Mật khẩu và riêng tư)

> **Tôi sẽ làm được** bảo vệ tài khoản của mình và hiểu vì sao từng biện pháp có tác dụng.

**Mastery level 4-9 · Lớp 4-10 · Consequences (Hệ quả)**

| Bậc | Learner làm được gì |
| --- | --- |
| **Đang hình thành** | Dùng một mật khẩu dễ đoán cho mọi nơi |
| **Đạt** | Dùng mật khẩu khác nhau, đủ mạnh, và biết vì sao |
| **Vững** | Hiểu **rò rỉ ở một dịch vụ ảnh hưởng tới các dịch vụ khác** thế nào |

**Bằng chứng đạt.** Learner giải thích được vì sao dùng chung mật khẩu ở nhiều nơi lại nguy hiểm hơn hẳn.

**Hiểu lầm thường gặp.** Mật khẩu phức tạp là mật khẩu có ký tự đặc biệt. Độ dài quan trọng hơn độ rối, và một mật khẩu dài dễ nhớ mạnh hơn một mật khẩu ngắn đầy ký hiệu.

**Knowledge node.** Mật khẩu · Xác thực hai bước · Rò rỉ dữ liệu · Quyền riêng tư

***

## Unit 2 · Data about people (Dữ liệu về con người)

> **Tôi sẽ làm được** xử lý dữ liệu của người khác một cách có trách nhiệm khi làm sản phẩm.

**Mastery level 8-12 · Lớp 9-12 · Consequences (Hệ quả) · Communities (Cộng đồng)**

| Bậc | Learner làm được gì |
| --- | --- |
| **Đang hình thành** | Thu thập mọi thứ có thể thu thập được |
| **Đạt** | Chỉ thu thập dữ liệu thật sự cần cho chức năng |
| **Vững** | Nói rõ với người dùng **thu gì, để làm gì, giữ bao lâu** |

**Bằng chứng đạt.** Learner bỏ một trường dữ liệu khỏi biểu mẫu vì nhận ra sản phẩm không hề cần tới nó.

**Hiểu lầm thường gặp.** Thu thêm dữ liệu để dành, biết đâu sau này cần. Dữ liệu không dùng vẫn là **dữ liệu có thể bị rò rỉ**, nên thu ít đi là một biện pháp an toàn chứ không phải sự thiếu chuẩn bị. Đây là cùng nguyên tắc với [Module 2.4 môn Sinh học](/curriculum/sinh/investigate/ethics).

**Knowledge node.** Tối thiểu hoá dữ liệu · Đồng thuận · Lưu trữ dữ liệu cá nhân · Trách nhiệm với dữ liệu

***

## Unit 3 · What could go wrong (Cái gì có thể hỏng)

> **Tôi sẽ làm được** nghĩ trước xem ai có thể lợi dụng sản phẩm của tôi, và bằng cách nào.

**Mastery level 9-12 · Lớp 10-12 · Consequences (Hệ quả)**

| Bậc | Learner làm được gì |
| --- | --- |
| **Đang hình thành** | Chỉ nghĩ tới người dùng có thiện chí |
| **Đạt** | Nghĩ được vài cách sản phẩm bị dùng sai mục đích |
| **Vững** | Thiết kế sao cho **hậu quả của việc bị lợi dụng được giới hạn lại** |

**Bằng chứng đạt.** Learner chỉ ra một chỗ trong sản phẩm của mình có thể bị nhập dữ liệu độc hại, và thêm kiểm tra.

**Hiểu lầm thường gặp.** Sản phẩm nhỏ của học sinh thì không ai buồn tấn công. Phần lớn tấn công là tự động và quét mọi thứ nó gặp, không hề chọn mục tiêu. Nhưng ý chính của unit này không phải an ninh mạng, mà là **thói quen tự hỏi cái gì có thể hỏng**, thứ dùng được cho mọi thiết kế.

**Knowledge node.** Kiểm tra dữ liệu vào · Lạm dụng sản phẩm · Giới hạn thiệt hại · Tư duy an toàn

***

## Dạy module này theo kiểu IB

**Concept-based.** Khái niệm dẫn dắt là *Consequences*: mỗi trường dữ liệu ta thu là một trách nhiệm ta nhận, không phải một tài sản ta có.

**Inquiry.** Khuôn cắt bớt biểu mẫu:

```text
Đưa một biểu mẫu đăng ký có 12 trường thông tin
     ↓
"Sản phẩm này thật sự CẦN trường nào để chạy được?"
     ↓
Cắt xuống còn ít nhất có thể mà chức năng vẫn nguyên
     ↓
Với mỗi trường bị cắt: "nếu dữ liệu này rò rỉ thì ai bị ảnh hưởng, và thế nào?"
```

Câu hỏi cuối gắn mỗi trường dữ liệu với một hậu quả cụ thể lên một người cụ thể. Đó là cách biến quyền riêng tư từ một khái niệm trừu tượng thành một quyết định thiết kế mà learner tự đưa ra được.

[Module 5.3 · Judge the impact →](/curriculum/tin/build/judge-impact)
