Bereitstellung von Lerninhalten
RODMENA cmi5
Demnächst verfügbarDas Startsystem, das cmi5-Kurse so arbeiten lässt, wie es der Standard vorsieht.
RODMENA cmi5 ist die LMS-Seite des cmi5-Standards. Es importiert cmi5-Kurspakete, registriert Lernende und startet jeden Teil eines Kurses mit einem Einmal-Link. Es prüft jeden Lernnachweis, den ein Kurs sendet, vor der Annahme anhand der cmi5-Regeln und entscheidet dann nach den eigenen Kriterien des Kurses über Abschluss und Erfüllung (completion und satisfaction). Die Nachweise werden gespeichert und in der richtigen Reihenfolge an den RODMENA LRS weitergeleitet, sodass das Lernen auch dann weitergeht, wenn der LRS nicht verfügbar ist.
Für wen es gedacht ist. Organisationen und Lernplattformen, die cmi5-Kurse bereitstellen, einschließlich öffentlicher Auftraggeber, die prüfbare Lernnachweise benötigen. Es wird von einem Learning-Management-System über seine API genutzt; Lernende rufen es nie direkt auf. REES ist sein erster Nutzer.
- Status
- Demnächst verfügbar
- Teil von
- Angebote
- Lizenz
- Proprietär. Copyright RODMENA LIMITED, alle Rechte vorbehalten.
- Konformität
- 21 cmi5-Pakettests, alle bestanden
- 66 cmi5-Laufzeittests, alle bestanden
- Geprüft am 24. September 2026
- Tags
- cmi5xAPIE-LearningKursstartLMS-IntegrationLernnachweise
Technische Spezifikation
Angaben für die technische Bewertung. Zeilen ohne Messwert werden weggelassen.
Standards
- cmi5
- cmi5 (Quartz), mit xAPI 1.0.3 als Statement-Format.
- Konformitäts-Testsuite
- LMS-Testsuite ADL CATAPULT, ausgeführt in Headless Chrome gegen das laufende System.
- Konformitätsergebnis
- Pakettests: 21 von 21. Laufzeittests: 66 von 66.
- Wiederholbarkeit
- Beide Testsuiten wurden an einem einzigen Tag viermal gegen das laufende System ausgeführt, und alle vier Durchläufe waren identisch.
- Führendes System
- Der RODMENA LRS. cmi5 leitet jeden akzeptierten Datensatz an ihn weiter.
Kurslebenszyklus
- Import
- cmi5-Kurspakete werden importiert und ihre Struktur wird aus dem Manifest gelesen.
- Start
- Jede zuweisbare Einheit (Assignable Unit) wird mit einem Einmal-Link gestartet, sodass ein Link weder erneut verwendet noch für eine zweite Sitzung weitergegeben werden kann.
- Regelprüfung beim Eingang
- Jedes Statement, das ein Kurs sendet, wird vor der Annahme gegen die cmi5-Sitzungs- und Verb-Regeln geprüft. Eine Ablehnung nennt die verletzte Anforderung der Spezifikation.
- Abschluss
- Abschluss und Erfüllung (completion und satisfaction) werden, wie es der Standard verlangt, nach den eigenen Kriterien des Kurses bestimmt und nicht nach einer Regel von uns.
- Rückkehr
- Wenn das Learning-Management-System eine Rücksprung-URL bereitstellt, wird Lernenden ein Weg dorthin zurück angeboten.
Dauerhaftigkeit
- Bei einem LRS-Ausfall
- Datensätze werden akzeptiert und aufbewahrt, während der LRS nicht verfügbar ist, und anschließend weitergeleitet, sobald er wieder verfügbar ist. Das Lernen wird in der Zwischenzeit fortgesetzt.
- Genau einmal, in richtiger Reihenfolge
- Vorgehaltene Datensätze werden genau einmal und in der richtigen Reihenfolge weitergeleitet, und die Reihenfolge bleibt über weitergeleitete Batches hinweg erhalten.
- Gemessen
- Ein zehnminütiger LRS-Ausfall mit 200 Lernenden führte zu keinen Fehlern auf Seiten der Lernenden. Die Zustellung jedes vorgehaltenen Datensatzes wurde anschließend mit dem abgeglichen, was cmi5 angenommen hatte.
Isolation und Sicherheit
- Mandantentrennung
- Die Daten jedes Kunden werden durch Regeln getrennt, die die Datenbank durchsetzt, und nicht allein durch Anwendungscode.
- Verschlüsselung im Ruhezustand
- AES-256-GCM, wobei die Schlüssel an die Zeile gebunden sind, die sie schützen.
- Kennungen von Lernenden
- Die Kennung, die das Learning-Management-System bereitstellt, ist ein xAPI-Account aus homePage und name. Kennungen im E-Mail-Format werden abgelehnt. Sie wird nur als schlüsselgebundenes Token gespeichert.
- Client-IP-Adressen
- Werden nie gespeichert. Anfrageprotokolle enthalten anstelle einer IP-Adresse ein schlüsselgebundenes Token.
- Gespeicherte Objekte
- Kurspakete und Löschprotokolle werden auf unserem Host verschlüsselt, bevor sie in den Objektspeicher hochgeladen werden.
Datenschutz
- Rolle
- Auftragsverarbeiter, tätig für den Kunden, der das Learning-Management-System betreibt, als Verantwortlichen. Die Bedingungen nach Artikel 28 stehen auf der Seite zum Auftragsverarbeitungsvertrag (AVV).
- Was verarbeitet wird
- Die Kennung des Lernenden, die das System des Kunden bereitstellt, und die Lernnachweise, die ein Kurs sendet, einschließlich Ergebnissen und Punktzahlen.
- Aufbewahrung
- Je Mandant und vertraglich festgelegt. Die Standardwerte sind 1.095 Tage für Registrierungen und Statement-Inhalte, konfigurierbar bis hinunter auf einen Tag.
- Löschung
- Die Datensätze eines Lernenden werden in cmi5 sofort pseudonymisiert, das Kopieren seiner Dokumente in den LRS wird beendet und vorhandene Kopien werden entfernt, und die Löschung wird mit protokolliertem Beleg an den RODMENA LRS übergeben, sodass ein einziger Antrag beide Systeme erreicht. Nach einer Datenbankwiederherstellung wird jede Löschung als Schritt des Wiederherstellungsverfahrens aus versiegelten, außerhalb der Datenbank aufbewahrten Aufzeichnungen erneut angewendet.
- Gründe des Betreibers
- Der für eine Löschung auf Antrag oder eine sonstige Löschung erfasste Grund ist eine Ticketreferenz oder ein Code, niemals Freitext über eine Person, denn diese Aufzeichnungen überdauern die Daten.
- Standort
- Dieselbe Datenbankebene, die im Trust Center angegeben ist, im Vereinigten Königreich, in Frankreich und in Deutschland, ohne weitere Übermittlung.
Integrationen
- Dokumentkopien an den LRS
- Optional und standardmäßig deaktiviert, je Kunde. Dokumente zu gespeichertem Zustand und Lernendenpräferenzen werden in eine Richtung an den RODMENA LRS kopiert und dort gelöscht, wenn sie gelöscht werden oder ihre Aufbewahrungsfrist abläuft. Sitzungsstartdaten werden ohne ihren Berechtigungsschlüssel (Entitlement Key) kopiert.
- LRS-Abgleich
- Auf Anfrage werden die Statements einer Registrierung mit der Kopie im LRS verglichen, und für jedes Statement wird ein signiertes Ergebnis in das Nachweispaket aufgenommen.
- Signierte Statements
- Optional, je Kunde. Die Statements, die cmi5 selbst schreibt (launched, abandoned, satisfied, waived), tragen eine digitale xAPI-Signatur mit dem Dienstzertifikat von RODMENA. Die Signatur wird bei Ablauf der Aufbewahrungsfrist oder bei Löschung zusammen mit dem Statement-Inhalt entfernt.
- Webhooks
- Optional. Ereignisbenachrichtigungen gehen an HTTPS-Endpunkte, die der Kunde registriert, signiert mit HMAC-SHA256. Sie enthalten nur IDs, die der Kunde bereits besitzt, und Zeitstempel, niemals eine Lernendenkennung oder einen Lernnachweis. Ereignisse werden 30 Tage lang aufbewahrt.
Ausstieg und Datenübertragbarkeit
- Datenrückgabe
- Ein Kunde fordert einen Export über die API an. Dieser wird erst ausgeführt, nachdem eine zweite Person ihn freigegeben hat, wird mit dem eigenen Schlüssel des Kunden verschlüsselt und enthält ein signiertes Manifest, das jede Tabelle abdeckt, die dem Kunden gehört.
- Löschung bei Vertragsende
- Jeder Datensatz und jede gespeicherte Objektversion wird entfernt. Der Kunde erhält eine signierte Löschbescheinigung mit Zeitstempel, die aufführt, was gelöscht wurde, was aufbewahrt wird und warum, und was sie nicht abdeckt.
Nachweise
- Abschlussnachweis
- Exportiert als signiertes, mit Zeitstempel versehenes Paket, das eine dritte Partei offline überprüfen kann, ohne Zugriff auf unsere Systeme.
- Zeitstempelung
- Ein öffentlicher RFC-3161-Zeitstempeldienst verankert die Audit-Kette. Er erhält etwa alle fünfzehn Minuten einen SHA-256-Digest eines signierten Kettenkopfs, und zwar nur für Kunden, deren Kette sich geändert hat. Es werden keine personenbezogenen Daten, keine Kennungen und keine Statements an ihn gesendet.
- Wenn der Zeitstempeldienst nicht erreichbar ist
- Lernen, Starts, Statements und Nachweisexport sind nicht betroffen. Die Verankerung wird beim nächsten Durchlauf erneut versucht, die neuesten Audit-Zeilen sind dann lediglich noch nicht durch einen Anker abgedeckt, und der Statusbericht jedes Mandanten zeigt, wie lange sie bereits warten.
Barrierefreiheit
Teilweise konform mit WCAG 2.2 AA. Unsere Oberflächen sind darauf ausgelegt, WCAG 2.2 AA zu erfüllen, damit ein Kunde aus dem öffentlichen Sektor seine Pflichten nach den Public Sector Bodies (Websites and Mobile Applications) (No. 2) Accessibility Regulations 2018 erfüllen kann; für RODMENA selbst gilt unmittelbar der Equality Act 2010.
Dieses Produkt
- Was dies umfasst
- Die vier Seiten, die Lernende sehen: die Startseite; die App-Startseite („Öffnen Sie Ihren Kurs in seiner App“), die stattdessen erscheint, wenn ein Kurs in einer separaten App auf dem Gerät des Lernenden geöffnet wird – sie öffnet nie selbstständig etwas und wartet immer auf „Weiter“; die Seite, die erscheint, wenn ein Link abgelaufen ist oder bereits verwendet wurde; und die Fehlerseite. Die Kursinhalte selbst gehören dem Kunden und fallen nicht unter diese Erklärung.
- Automatisiertes Testen
- axe-core 4, WCAG 2.2 AA zuzüglich der Best-Practice-Regeln von axe-core: 20 von 20 Prüfläufen ohne Befund, über fünf Seitenvarianten (Start, App-Start, abgelaufen mit und ohne Rückweg, Fehler) in Desktop- und Smartphone-Breite, jeweils im hellen und im dunklen Design, ausgeführt gegen die Live-Seiten am 26. September 2026.
- Screenreader
- Auf jeder Seite mit Orca 46 und Google Chrome unter Linux getestet. Jede Seite wird mit ihrem Titel oder ihrer Haupt-Landmark angesagt, das einzige Bedienelement als „Weiter-Schaltfläche“ bzw. „Link zur Rückkehr zur Kursseite“.
- Tastatur
- Ausschließlich per Tastatur in Google Chrome unter macOS und Linux getestet. Der erste Druck auf die Tabulatortaste erreicht das einzige Bedienelement jeder Seite, mit einem sichtbaren Fokusindikator von 3 px. Unter macOS überspringen Chrome und Safari Links bei der Tabulatortaste, sofern die Systemoption zum Hervorheben aller Objekte per Tabulatortaste nicht aktiviert ist; mit Wahltaste+Tab werden sie in jedem Fall erreicht.
- Ohne JavaScript
- Die Startseite wird automatisch abgesendet, wenn Skripte verfügbar sind; andernfalls führt eine sichtbare Schaltfläche „Weiter“ weiter. Nichts auf diesen Seiten setzt ein Skript voraus.
- Keine Zeitlimits
- Auf keiner der Seiten wird Lernenden ein Countdown oder ein Zeitlimit angezeigt.
- Technische Grundlage
- Einfaches semantisches HTML mit einer Haupt-Landmark, einem einspaltigen Layout und einer zurückhaltenden Live-Region (aria-live „polite“) für Statusmeldungen. Es wird kein Benutzeroberflächen-Framework von Drittanbietern verwendet.
- Noch ausstehend
- Tests mit VoiceOver, NVDA oder JAWS und TalkBack sowie ein Barrierefreiheits-Audit durch Dritte. Bis das Audit abgeschlossen ist, lautet die Erklärung weiterhin „teilweise konform“, und das sagen wir jedem Auftraggeber, der danach fragt.
- Ein Problem melden
- Barrierefreiheitsprobleme mit diesen Seiten richten Sie bitte an die Adresse in unserer Erklärung zur Barrierefreiheit; dort beantworten wir sie.
Was es leistet
-
Konformitätsgeprüft
Besteht die cmi5-LMS-Testsuite ADL CATAPULT: 21 von 21 Pakettests und 66 von 66 Laufzeittests.
-
Regelprüfung schon beim Eingang
Jedes Statement, das ein Kurs sendet, wird gegen die cmi5-Sitzungs- und Verb-Regeln geprüft, und eine Ablehnung nennt die verletzte Anforderung.
-
Funktioniert auch bei einem Ausfall weiter
Datensätze werden angenommen und vorgehalten, dann genau einmal und in der richtigen Reihenfolge weitergeleitet. Ein zehnminütiger LRS-Ausfall mit 200 Lernenden verursachte keine Fehler auf Seiten der Lernenden.
-
Isoliert und verschlüsselt
Die Daten jedes Kunden werden durch Row-Level Security in der Datenbank getrennt und im Ruhezustand verschlüsselt; Kennungen von Lernenden werden nur als schlüsselgebundene Token gespeichert.
-
Nachweise, die Dritte prüfen können
Abschlussnachweise werden als signiertes Paket mit Zeitstempel exportiert, das sich offline und ohne Zugriff auf unsere Systeme verifizieren lässt.
-
Löschung, die bis zum LRS reicht
Ein Löschantrag eines Lernenden wird in cmi5 sofort umgesetzt und mit protokolliertem Beleg an den LRS übergeben.
Für Dokumentation, ein Pilotprojekt oder eine Integration kontaktieren Sie uns.