Zum Inhalt springen

Bereitstellung von Lerninhalten

RODMENA cmi5

Demnächst verfügbar

Das Startsystem, das cmi5-Kurse so arbeiten lässt, wie es der Standard vorsieht.

RODMENA cmi5 ist die LMS-Seite des cmi5-Standards. Es importiert cmi5-Kurspakete, registriert Lernende und startet jeden Teil eines Kurses mit einem Einmal-Link. Es prüft jeden Lernnachweis, den ein Kurs sendet, vor der Annahme anhand der cmi5-Regeln und entscheidet dann nach den eigenen Kriterien des Kurses über Abschluss und Erfüllung (completion und satisfaction). Die Nachweise werden gespeichert und in der richtigen Reihenfolge an den RODMENA LRS weitergeleitet, sodass das Lernen auch dann weitergeht, wenn der LRS nicht verfügbar ist.

Für wen es gedacht ist. Organisationen und Lernplattformen, die cmi5-Kurse bereitstellen, einschließlich öffentlicher Auftraggeber, die prüfbare Lernnachweise benötigen. Es wird von einem Learning-Management-System über seine API genutzt; Lernende rufen es nie direkt auf. REES ist sein erster Nutzer.

Status
Demnächst verfügbar
Teil von
Angebote
Lizenz
Proprietär. Copyright RODMENA LIMITED, alle Rechte vorbehalten.
Konformität
21 cmi5-Pakettests, alle bestanden
66 cmi5-Laufzeittests, alle bestanden
Geprüft am 24. September 2026
Tags
cmi5xAPIE-LearningKursstartLMS-IntegrationLernnachweise

Technische Spezifikation

Angaben für die technische Bewertung. Zeilen ohne Messwert werden weggelassen.

Standards

cmi5
cmi5 (Quartz), mit xAPI 1.0.3 als Statement-Format.
Konformitäts-Testsuite
LMS-Testsuite ADL CATAPULT, ausgeführt in Headless Chrome gegen das laufende System.
Konformitätsergebnis
Pakettests: 21 von 21. Laufzeittests: 66 von 66.
Wiederholbarkeit
Beide Testsuiten wurden an einem einzigen Tag viermal gegen das laufende System ausgeführt, und alle vier Durchläufe waren identisch.
Führendes System
Der RODMENA LRS. cmi5 leitet jeden akzeptierten Datensatz an ihn weiter.

Kurslebenszyklus

Import
cmi5-Kurspakete werden importiert und ihre Struktur wird aus dem Manifest gelesen.
Start
Jede zuweisbare Einheit (Assignable Unit) wird mit einem Einmal-Link gestartet, sodass ein Link weder erneut verwendet noch für eine zweite Sitzung weitergegeben werden kann.
Regelprüfung beim Eingang
Jedes Statement, das ein Kurs sendet, wird vor der Annahme gegen die cmi5-Sitzungs- und Verb-Regeln geprüft. Eine Ablehnung nennt die verletzte Anforderung der Spezifikation.
Abschluss
Abschluss und Erfüllung (completion und satisfaction) werden, wie es der Standard verlangt, nach den eigenen Kriterien des Kurses bestimmt und nicht nach einer Regel von uns.
Rückkehr
Wenn das Learning-Management-System eine Rücksprung-URL bereitstellt, wird Lernenden ein Weg dorthin zurück angeboten.

Dauerhaftigkeit

Bei einem LRS-Ausfall
Datensätze werden akzeptiert und aufbewahrt, während der LRS nicht verfügbar ist, und anschließend weitergeleitet, sobald er wieder verfügbar ist. Das Lernen wird in der Zwischenzeit fortgesetzt.
Genau einmal, in richtiger Reihenfolge
Vorgehaltene Datensätze werden genau einmal und in der richtigen Reihenfolge weitergeleitet, und die Reihenfolge bleibt über weitergeleitete Batches hinweg erhalten.
Gemessen
Ein zehnminütiger LRS-Ausfall mit 200 Lernenden führte zu keinen Fehlern auf Seiten der Lernenden. Die Zustellung jedes vorgehaltenen Datensatzes wurde anschließend mit dem abgeglichen, was cmi5 angenommen hatte.

Isolation und Sicherheit

Mandantentrennung
Die Daten jedes Kunden werden durch Regeln getrennt, die die Datenbank durchsetzt, und nicht allein durch Anwendungscode.
Verschlüsselung im Ruhezustand
AES-256-GCM, wobei die Schlüssel an die Zeile gebunden sind, die sie schützen.
Kennungen von Lernenden
Die Kennung, die das Learning-Management-System bereitstellt, ist ein xAPI-Account aus homePage und name. Kennungen im E-Mail-Format werden abgelehnt. Sie wird nur als schlüsselgebundenes Token gespeichert.
Client-IP-Adressen
Werden nie gespeichert. Anfrageprotokolle enthalten anstelle einer IP-Adresse ein schlüsselgebundenes Token.
Gespeicherte Objekte
Kurspakete und Löschprotokolle werden auf unserem Host verschlüsselt, bevor sie in den Objektspeicher hochgeladen werden.

Datenschutz

Rolle
Auftragsverarbeiter, tätig für den Kunden, der das Learning-Management-System betreibt, als Verantwortlichen. Die Bedingungen nach Artikel 28 stehen auf der Seite zum Auftragsverarbeitungsvertrag (AVV).
Was verarbeitet wird
Die Kennung des Lernenden, die das System des Kunden bereitstellt, und die Lernnachweise, die ein Kurs sendet, einschließlich Ergebnissen und Punktzahlen.
Aufbewahrung
Je Mandant und vertraglich festgelegt. Die Standardwerte sind 1.095 Tage für Registrierungen und Statement-Inhalte, konfigurierbar bis hinunter auf einen Tag.
Löschung
Die Datensätze eines Lernenden werden in cmi5 sofort pseudonymisiert, das Kopieren seiner Dokumente in den LRS wird beendet und vorhandene Kopien werden entfernt, und die Löschung wird mit protokolliertem Beleg an den RODMENA LRS übergeben, sodass ein einziger Antrag beide Systeme erreicht. Nach einer Datenbankwiederherstellung wird jede Löschung als Schritt des Wiederherstellungsverfahrens aus versiegelten, außerhalb der Datenbank aufbewahrten Aufzeichnungen erneut angewendet.
Gründe des Betreibers
Der für eine Löschung auf Antrag oder eine sonstige Löschung erfasste Grund ist eine Ticketreferenz oder ein Code, niemals Freitext über eine Person, denn diese Aufzeichnungen überdauern die Daten.
Standort
Dieselbe Datenbankebene, die im Trust Center angegeben ist, im Vereinigten Königreich, in Frankreich und in Deutschland, ohne weitere Übermittlung.

Integrationen

Dokumentkopien an den LRS
Optional und standardmäßig deaktiviert, je Kunde. Dokumente zu gespeichertem Zustand und Lernendenpräferenzen werden in eine Richtung an den RODMENA LRS kopiert und dort gelöscht, wenn sie gelöscht werden oder ihre Aufbewahrungsfrist abläuft. Sitzungsstartdaten werden ohne ihren Berechtigungsschlüssel (Entitlement Key) kopiert.
LRS-Abgleich
Auf Anfrage werden die Statements einer Registrierung mit der Kopie im LRS verglichen, und für jedes Statement wird ein signiertes Ergebnis in das Nachweispaket aufgenommen.
Signierte Statements
Optional, je Kunde. Die Statements, die cmi5 selbst schreibt (launched, abandoned, satisfied, waived), tragen eine digitale xAPI-Signatur mit dem Dienstzertifikat von RODMENA. Die Signatur wird bei Ablauf der Aufbewahrungsfrist oder bei Löschung zusammen mit dem Statement-Inhalt entfernt.
Webhooks
Optional. Ereignisbenachrichtigungen gehen an HTTPS-Endpunkte, die der Kunde registriert, signiert mit HMAC-SHA256. Sie enthalten nur IDs, die der Kunde bereits besitzt, und Zeitstempel, niemals eine Lernendenkennung oder einen Lernnachweis. Ereignisse werden 30 Tage lang aufbewahrt.

Ausstieg und Datenübertragbarkeit

Datenrückgabe
Ein Kunde fordert einen Export über die API an. Dieser wird erst ausgeführt, nachdem eine zweite Person ihn freigegeben hat, wird mit dem eigenen Schlüssel des Kunden verschlüsselt und enthält ein signiertes Manifest, das jede Tabelle abdeckt, die dem Kunden gehört.
Löschung bei Vertragsende
Jeder Datensatz und jede gespeicherte Objektversion wird entfernt. Der Kunde erhält eine signierte Löschbescheinigung mit Zeitstempel, die aufführt, was gelöscht wurde, was aufbewahrt wird und warum, und was sie nicht abdeckt.

Nachweise

Abschlussnachweis
Exportiert als signiertes, mit Zeitstempel versehenes Paket, das eine dritte Partei offline überprüfen kann, ohne Zugriff auf unsere Systeme.
Zeitstempelung
Ein öffentlicher RFC-3161-Zeitstempeldienst verankert die Audit-Kette. Er erhält etwa alle fünfzehn Minuten einen SHA-256-Digest eines signierten Kettenkopfs, und zwar nur für Kunden, deren Kette sich geändert hat. Es werden keine personenbezogenen Daten, keine Kennungen und keine Statements an ihn gesendet.
Wenn der Zeitstempeldienst nicht erreichbar ist
Lernen, Starts, Statements und Nachweisexport sind nicht betroffen. Die Verankerung wird beim nächsten Durchlauf erneut versucht, die neuesten Audit-Zeilen sind dann lediglich noch nicht durch einen Anker abgedeckt, und der Statusbericht jedes Mandanten zeigt, wie lange sie bereits warten.

Barrierefreiheit

Teilweise konform mit WCAG 2.2 AA. Unsere Oberflächen sind darauf ausgelegt, WCAG 2.2 AA zu erfüllen, damit ein Kunde aus dem öffentlichen Sektor seine Pflichten nach den Public Sector Bodies (Websites and Mobile Applications) (No. 2) Accessibility Regulations 2018 erfüllen kann; für RODMENA selbst gilt unmittelbar der Equality Act 2010.

Dieses Produkt

Was dies umfasst
Die vier Seiten, die Lernende sehen: die Startseite; die App-Startseite („Öffnen Sie Ihren Kurs in seiner App“), die stattdessen erscheint, wenn ein Kurs in einer separaten App auf dem Gerät des Lernenden geöffnet wird – sie öffnet nie selbstständig etwas und wartet immer auf „Weiter“; die Seite, die erscheint, wenn ein Link abgelaufen ist oder bereits verwendet wurde; und die Fehlerseite. Die Kursinhalte selbst gehören dem Kunden und fallen nicht unter diese Erklärung.
Automatisiertes Testen
axe-core 4, WCAG 2.2 AA zuzüglich der Best-Practice-Regeln von axe-core: 20 von 20 Prüfläufen ohne Befund, über fünf Seitenvarianten (Start, App-Start, abgelaufen mit und ohne Rückweg, Fehler) in Desktop- und Smartphone-Breite, jeweils im hellen und im dunklen Design, ausgeführt gegen die Live-Seiten am 26. September 2026.
Screenreader
Auf jeder Seite mit Orca 46 und Google Chrome unter Linux getestet. Jede Seite wird mit ihrem Titel oder ihrer Haupt-Landmark angesagt, das einzige Bedienelement als „Weiter-Schaltfläche“ bzw. „Link zur Rückkehr zur Kursseite“.
Tastatur
Ausschließlich per Tastatur in Google Chrome unter macOS und Linux getestet. Der erste Druck auf die Tabulatortaste erreicht das einzige Bedienelement jeder Seite, mit einem sichtbaren Fokusindikator von 3 px. Unter macOS überspringen Chrome und Safari Links bei der Tabulatortaste, sofern die Systemoption zum Hervorheben aller Objekte per Tabulatortaste nicht aktiviert ist; mit Wahltaste+Tab werden sie in jedem Fall erreicht.
Ohne JavaScript
Die Startseite wird automatisch abgesendet, wenn Skripte verfügbar sind; andernfalls führt eine sichtbare Schaltfläche „Weiter“ weiter. Nichts auf diesen Seiten setzt ein Skript voraus.
Keine Zeitlimits
Auf keiner der Seiten wird Lernenden ein Countdown oder ein Zeitlimit angezeigt.
Technische Grundlage
Einfaches semantisches HTML mit einer Haupt-Landmark, einem einspaltigen Layout und einer zurückhaltenden Live-Region (aria-live „polite“) für Statusmeldungen. Es wird kein Benutzeroberflächen-Framework von Drittanbietern verwendet.
Noch ausstehend
Tests mit VoiceOver, NVDA oder JAWS und TalkBack sowie ein Barrierefreiheits-Audit durch Dritte. Bis das Audit abgeschlossen ist, lautet die Erklärung weiterhin „teilweise konform“, und das sagen wir jedem Auftraggeber, der danach fragt.
Ein Problem melden
Barrierefreiheitsprobleme mit diesen Seiten richten Sie bitte an die Adresse in unserer Erklärung zur Barrierefreiheit; dort beantworten wir sie.

Was es leistet

  • Konformitätsgeprüft

    Besteht die cmi5-LMS-Testsuite ADL CATAPULT: 21 von 21 Pakettests und 66 von 66 Laufzeittests.

  • Regelprüfung schon beim Eingang

    Jedes Statement, das ein Kurs sendet, wird gegen die cmi5-Sitzungs- und Verb-Regeln geprüft, und eine Ablehnung nennt die verletzte Anforderung.

  • Funktioniert auch bei einem Ausfall weiter

    Datensätze werden angenommen und vorgehalten, dann genau einmal und in der richtigen Reihenfolge weitergeleitet. Ein zehnminütiger LRS-Ausfall mit 200 Lernenden verursachte keine Fehler auf Seiten der Lernenden.

  • Isoliert und verschlüsselt

    Die Daten jedes Kunden werden durch Row-Level Security in der Datenbank getrennt und im Ruhezustand verschlüsselt; Kennungen von Lernenden werden nur als schlüsselgebundene Token gespeichert.

  • Nachweise, die Dritte prüfen können

    Abschlussnachweise werden als signiertes Paket mit Zeitstempel exportiert, das sich offline und ohne Zugriff auf unsere Systeme verifizieren lässt.

  • Löschung, die bis zum LRS reicht

    Ein Löschantrag eines Lernenden wird in cmi5 sofort umgesetzt und mit protokolliertem Beleg an den LRS übergeben.

Für Dokumentation, ein Pilotprojekt oder eine Integration kontaktieren Sie uns.