Diffusion de l'apprentissage
RODMENA cmi5
Bientôt disponibleLe système de lancement qui fait que les cours cmi5 se comportent comme le prévoit la norme.
RODMENA cmi5 est le côté LMS de la norme cmi5. Il importe les packages de cours cmi5, enregistre les apprenants et lance chaque partie d’un cours avec un lien à usage unique. Il vérifie chaque enregistrement d’apprentissage envoyé par un cours par rapport aux règles cmi5 avant de l’accepter, puis détermine l’achèvement et la satisfaction selon les critères propres au cours. Les enregistrements sont conservés et transmis dans l’ordre au RODMENA LRS, afin que l’apprentissage se poursuive même lorsque le LRS est indisponible.
À qui il est destiné. Les organisations et les plateformes d'apprentissage qui diffusent des cours cmi5, y compris les acheteurs du secteur public qui ont besoin de dossiers d'apprentissage auditables. Il est utilisé via son API par un système de gestion de l'apprentissage, et les apprenants ne l'appellent jamais directement. REES en est le premier consommateur.
- Statut
- Bientôt disponible
- Partie de
- Offres
- Licence
- Propriétaire. Copyright RODMENA LIMITED, tous droits réservés.
- Conformité
- 21 Tests du package cmi5, tous réussis
- 66 Tests d'exécution cmi5, tous réussis
- Verified 24 septembre 2026
- Étiquettes
- cmi5xAPIe-learningLancement du coursIntégration LMSEnregistrements d'apprentissage
Spécification technique
Indiqué pour un évaluateur technique. Une ligne sans valeur mesurée est omise.
Normes
- cmi5
- cmi5 (Quartz), avec xAPI 1.0.3 comme format de déclaration.
- Suite de conformité
- Suite de tests ADL CATAPULT LMS, exécutée dans Chrome en mode sans interface graphique sur le système en cours d'exécution.
- Résultat de conformité
- Tests du package : 21 sur 21. Tests d'exécution : 66 sur 66.
- Répétabilité
- Les deux suites ont été exécutées quatre fois en une seule journée sur le système en fonctionnement, et les quatre exécutions étaient identiques.
- Système de référence
- Le RODMENA LRS. cmi5 transmet chaque enregistrement accepté à celui-ci.
Cycle de vie du cours
- Importer
- Les packages de cours cmi5 sont importés et leur structure est lue à partir du manifest.
- Lancer
- Chaque unité assignable est lancée avec un lien à usage unique, de sorte qu'un lien ne peut être rejoué ni partagé dans une seconde session.
- Règles à l'entrée
- Chaque instruction envoyée par un cours est vérifiée par rapport aux règles de session et de verbe cmi5 avant d'être acceptée. Un refus nomme l'exigence de la spécification qu'il enfreint.
- Achèvement
- L’achèvement et la satisfaction sont déterminés par les critères propres au cours, comme l’exige la norme, et non par une règle qui nous est propre.
- Retour
- Lorsque le système de gestion de l'apprentissage fournit une URL de retour, l'apprenant dispose d'un moyen d'y revenir.
Durabilité
- En cas de panne de LRS
- Les enregistrements sont acceptés et conservés pendant que le LRS est indisponible, puis transmis dès son rétablissement. L'apprentissage se poursuit entre-temps.
- Exactement une fois, dans l'ordre
- Les enregistrements conservés sont transmis exactement une fois et dans l'ordre, et l'ordre est maintenu d'un lot transmis à l'autre.
- Mesuré
- Une interruption de service du LRS de dix minutes avec 200 apprenants n'a produit aucune erreur visible pour les apprenants. La livraison de chaque enregistrement conservé a été vérifiée par la suite par rapport à ce que cmi5 avait accepté.
Isolation et sécurité
- Isolation des locataires
- Les données de chaque client sont séparées par des règles appliquées par la base de données, et non par le seul code applicatif.
- Chiffrement au repos
- AES-256-GCM, avec des clés liées à la ligne qu'elles protègent.
- Identifiants de l'apprenant
- L'identifiant fourni par le système de gestion de l'apprentissage est un compte xAPI composé d'une page d'accueil et d'un nom. Les identifiants de type adresse électronique sont refusés. Il est stocké uniquement sous forme de jeton à clé.
- Adresses client
- Jamais stocké. Les journaux de requêtes contiennent un jeton à clé à la place d'une adresse IP.
- Objets stockés
- Les packages de cours et les enregistrements d'effacement sont chiffrés sur notre hôte avant d'être téléversés vers le stockage objet.
Protection des données
- Rôle
- Un sous-traitant, agissant pour le client du système de gestion de l'apprentissage en qualité de responsable du traitement. Les clauses de l'article 28 figurent sur la page Contrat de traitement des données.
- Ce qui est traité
- L'identifiant de l'apprenant fourni par le système du client, ainsi que les enregistrements d'apprentissage transmis par un cours, y compris les résultats et les scores.
- Conservation
- Par locataire et selon le contrat. Les valeurs par défaut sont de 1 095 jours pour les enregistrements et les corps de déclaration, configurables jusqu'à un jour.
- Effacement
- Les enregistrements d’un apprenant sont pseudonymisés dans cmi5 immédiatement, leurs copies de documents dans le LRS sont arrêtées et supprimées, et l’effacement est transmis au RODMENA LRS avec un reçu enregistré, de sorte qu’une seule demande atteint les deux systèmes. Après une restauration de base de données, chaque effacement est réappliqué à partir d’enregistrements scellés conservés en dehors de la base de données, dans le cadre de la procédure de restauration.
- Motifs de l'opérateur
- La raison enregistrée pour un effacement ou une suppression est une référence de ticket ou un code, jamais un texte libre concernant une personne, car ces enregistrements survivent aux données.
- Emplacement
- Le même niveau de base de données que celui indiqué par le Trust Centre, au Royaume-Uni, en France et en Allemagne, sans aucun autre transfert.
Intégrations
- Copies de documents vers le LRS
- En option et désactivé par défaut, selon le client. Les documents d'état enregistré et de préférences de l'apprenant sont copiés dans un seul sens vers le RODMENA LRS et y sont supprimés lorsqu'ils sont supprimés ou atteignent la durée de conservation. Les données de lancement de session sont copiées sans leur clé d'habilitation.
- Vérification croisée LRS
- Sur demande, les déclarations d’un enregistrement sont comparées à la copie du LRS, et un résultat signé pour chaque déclaration est ajouté au dossier de preuves.
- Déclarations signées
- Facultatif, selon le client. Les statements que cmi5 écrit lui-même (launched, abandoned, satisfied, waived) portent une signature numérique xAPI avec le certificat de service de RODMENA. La signature est supprimée avec le corps du statement lors de la conservation ou de l'effacement.
- Webhooks
- Facultatif. Les notifications d'événements sont envoyées aux points de terminaison HTTPS que le client enregistre, signées avec HMAC-SHA256. Elles ne contiennent que des identifiants que le client détient déjà et des horodatages, jamais un identifiant d'apprenant ni un enregistrement d'apprentissage. Les événements sont conservés pendant 30 jours.
Sortie et portabilité
- Retour de données
- Un client demande un export via l’API. Celui-ci ne s’exécute qu’après l’approbation d’une seconde personne, il est chiffré avec la propre clé du client et il est accompagné d’un manifeste signé couvrant chaque table appartenant au client.
- Suppression à la fin du contrat
- Chaque enregistrement et chaque version d'objet stockée est supprimé. Le client reçoit un certificat de suppression signé et horodaté indiquant ce qui a été supprimé, ce qui est conservé et pourquoi, ainsi que ce qu'il ne couvre pas.
Preuves
- Preuves d'achèvement
- Exporté sous forme de pack signé et horodaté qu'un tiers peut vérifier hors ligne, sans accès à nos systèmes.
- Horodatage
- Une autorité d'horodatage publique RFC 3161 ancre la chaîne d'audit. Elle reçoit un condensé SHA-256 d'une tête de chaîne signée, environ toutes les quinze minutes, et uniquement pour un client dont la chaîne a changé. Aucune donnée personnelle, aucun identifiant et aucune déclaration ne lui sont envoyés.
- Si l'autorité est injoignable
- L'apprentissage, les lancements, les déclarations et l'export des preuves ne sont pas affectés. L'ancrage réessaie à la passe suivante, les lignes d'audit les plus récentes ne sont simplement pas encore couvertes par un ancrage, et l'état de santé de chaque tenant indique depuis combien de temps il attend.
Accessibilité
Partiellement conforme à WCAG 2.2 AA. Nos interfaces sont conçues pour respecter WCAG 2.2 AA afin qu'un client du secteur public puisse satisfaire à son obligation au titre du Public Sector Bodies (Websites and Mobile Applications) (No. 2) Accessibility Regulations 2018 ; l'Equality Act 2010 lie RODMENA directement.
Ce produit
- Ce que cela couvre
- Les quatre pages qu'un apprenant voit : la page de lancement ; la page de lancement de l'application (« Open your course in its app »), affichée à la place lorsque un cours s'ouvre dans une application distincte sur l'appareil de l'apprenant, laquelle n'ouvre jamais rien d'elle-même et attend toujours Continue ; la page affichée lorsqu'un lien a expiré ou a déjà été utilisé ; et la page d'erreur. Le contenu du cours lui-même appartient au client et se situe en dehors de la présente déclaration.
- Tests automatisés
- axe-core 4, WCAG 2.2 AA ainsi que ses règles de bonnes pratiques : 20 contrôles réussis sur 20, couvrant cinq formulaires de page (lancement, lancement d'application, expiré avec et sans moyen de retour, erreur) aux largeurs bureau et téléphone, en thème clair comme en thème sombre, exécutés sur les pages en production le 26 septembre 2026.
- Lecteur d'écran
- Testé avec Orca 46 et Google Chrome sous Linux sur chaque page. Chaque page est annoncée avec son titre ou son repère principal, et l'unique contrôle comme « Continue push button » ou « Return to the course page link ».
- Clavier
- Testé au clavier seul dans Google Chrome sur macOS et Linux. La première pression sur Tab atteint l'unique contrôle de chaque page, avec un état de focus visible de 3 px. Sur macOS, Chrome et Safari ignorent les liens avec Tab, sauf si « Press Tab to highlight each item » est activé ; Option+Tab permet de les atteindre dans tous les cas.
- Sans JavaScript
- La page de lancement s'envoie d'elle-même lorsque les scripts sont disponibles, et un bouton Continuer visible constitue le moyen de poursuivre lorsqu'ils ne le sont pas. Rien sur ces pages n'exige de script.
- Aucune limite de temps
- Aucun compte à rebours et aucune limite de temps ne sont présentés à l'apprenant sur l'une des pages.
- Construit à partir de
- HTML sémantique simple avec un point de repère principal, une mise en page à une seule colonne et une région live courtoise pour l'état. Aucun framework d'interface utilisateur tiers n'est utilisé.
- Pas encore terminé
- Tests avec VoiceOver, NVDA ou JAWS, et TalkBack, ainsi qu'un audit d'accessibilité par un tiers. Jusqu'à l'achèvement de l'audit, la déclaration reste au niveau de conformité partielle, et nous le dirons à tout acheteur qui le demande.
- Signaler un problème
- Les problèmes d'accessibilité concernant ces pages doivent être signalés à l'adresse indiquée dans notre déclaration d'accessibilité, et nous y répondons.
Ce que cela fait
-
Testé de conformité
Réussit la suite de tests ADL CATAPULT cmi5 LMS : 21 tests de package sur 21 et 66 tests d'exécution sur 66.
-
Règles appliquées à l'entrée
Chaque instruction envoyée par un cours est vérifiée par rapport aux règles de session et de verbe cmi5, et un refus nomme l'exigence qu'il enfreint.
-
Continue de fonctionner pendant une panne
Les enregistrements sont acceptés et conservés, puis transmis exactement une fois et dans l'ordre. Une panne du LRS de dix minutes avec 200 apprenants n'a provoqué aucune erreur visible pour les apprenants.
-
Isolé et chiffré
Les données de chaque client sont séparées par la sécurité au niveau des lignes de la base de données, chiffrées au repos, et les identifiants des apprenants ne sont stockés que sous forme de jetons à clé.
-
Preuve qu'un tiers peut vérifier
Les preuves d'achèvement sont exportées sous forme d'un pack signé et horodaté qui se vérifie hors ligne, sans accès à nos systèmes.
-
Effacement atteignant le LRS
L’effacement d’un apprenant est appliqué immédiatement dans cmi5 et transmis au LRS avec un accusé de réception enregistré.
Pour la documentation, un pilote ou une intégration, contactez-nous.