Erogazione dell'apprendimento
RODMENA cmi5
In arrivoIl sistema di avvio che fa comportare i corsi cmi5 come prevede lo standard.
RODMENA cmi5 è il lato LMS dello standard cmi5. Importa pacchetti di corsi cmi5, registra i discenti e avvia ogni parte di un corso con un link monouso. Verifica ogni record di apprendimento inviato da un corso rispetto alle regole cmi5 prima di accettarlo, poi decide completamento e soddisfacimento in base ai criteri del corso stesso. I record sono conservati e inoltrati in ordine all'RODMENA LRS, così l'apprendimento continua anche quando l'LRS non è disponibile.
A chi è destinato. Organizzazioni e piattaforme di apprendimento che erogano corsi cmi5, inclusi gli acquirenti del settore pubblico che necessitano di registrazioni di apprendimento verificabili. Viene utilizzato tramite la sua API da un sistema di gestione dell'apprendimento e gli studenti non lo richiamano mai direttamente. REES è il suo primo utilizzatore.
- Stato
- In arrivo
- Parte di
- Offerte
- Licenza
- Proprietario. Copyright RODMENA LIMITED, tutti i diritti riservati.
- Conformità
- 21 test dei pacchetti cmi5, tutti superati
- 66 test di runtime cmi5, tutti superati
- Verificato 24 settembre 2026
- Tag
- cmi5xAPIe-learningAvvio del corsoIntegrazione con l'LMSRecord di apprendimento
Specifica tecnica
Dichiarato per un valutatore tecnico. Una riga senza valore misurato viene omessa.
Standard
- cmi5
- cmi5 (Quartz), con xAPI 1.0.3 come formato delle statement.
- Suite di conformità
- Suite di test ADL CATAPULT LMS, eseguita in Chrome headless sul sistema in esecuzione.
- Risultato di conformità
- Test dei pacchetti: 21 su 21. Test di runtime: 66 su 66.
- Ripetibilità
- Entrambe le suite sono state eseguite quattro volte in un solo giorno sul sistema in esecuzione, e tutte e quattro le esecuzioni sono state identiche.
- Sistema di riferimento
- L'RODMENA LRS. cmi5 inoltra ogni record accettato.
Ciclo di vita del corso
- Importazione
- I pacchetti di corsi cmi5 vengono importati e la loro struttura viene letta dal manifest.
- Avvio
- Ogni unità assegnabile viene avviata con un link monouso, quindi un link non può essere riutilizzato o condiviso in una seconda sessione.
- Regole all'ingresso
- Ogni dichiarazione inviata da un corso è verificata rispetto alle regole di sessione e di verbo cmi5 prima di essere accettata. Un rifiuto indica il requisito della specifica che viene violato.
- Completamento
- Il completamento e la soddisfazione sono decisi dai criteri propri del corso, come richiede lo standard, e non da una nostra regola.
- Restituzione
- Quando il sistema di gestione dell'apprendimento fornisce un URL di ritorno, allo studente viene offerto un modo per tornarvi.
Durabilità
- Durante un'interruzione dell'LRS
- I record sono accettati e conservati mentre l'LRS non è disponibile, poi inoltrati quando torna. Nel frattempo l'apprendimento continua.
- Esattamente una volta, in ordine
- I record conservati vengono inoltrati esattamente una volta e in ordine, e l'ordinamento è mantenuto anche tra lotti inoltrati.
- Misurato
- Un'interruzione dell'LRS di dieci minuti con 200 discenti non ha prodotto errori visibili ai discenti. La consegna di ogni record trattenuto è stata verificata successivamente rispetto a quanto accettato da cmi5.
Isolamento e sicurezza
- Isolamento dei tenant
- I dati di ciascun cliente sono separati da regole applicate dal database, e non dal solo codice applicativo.
- Crittografia dei dati a riposo
- AES-256-GCM, con chiavi legate alla riga che proteggono.
- Identificatori del discente
- L'identificatore fornito dal sistema di gestione dell'apprendimento è un account xAPI composto da home page e nome. Gli identificatori in stile e-mail vengono rifiutati. Viene memorizzato solo come token con chiave.
- Indirizzi client
- Mai memorizzato. I log delle richieste contengono un token con chiave al posto di un indirizzo IP.
- Oggetti archiviati
- I pacchetti dei corsi e i registri di cancellazione sono cifrati sul nostro host prima di essere caricati nell'object storage.
Protezione dei dati
- Ruolo
- Un responsabile del trattamento, che agisce per il cliente del sistema di gestione dell'apprendimento in qualità di titolare del trattamento. I termini dell'articolo 28 sono disponibili nella pagina del Data Processing Agreement.
- Cosa viene elaborato
- L'identificatore del discente fornito dal sistema del cliente, e i record di apprendimento inviati da un corso, compresi risultati e punteggi.
- Conservazione
- Per tenant e contrattuale. I valori predefiniti sono 1.095 giorni per le registrazioni e i corpi delle dichiarazioni, configurabili fino a un giorno.
- Cancellazione
- Le registrazioni di uno studente vengono pseudonimizzate in cmi5 immediatamente, le copie dei suoi documenti nell'LRS vengono arrestate e rimosse, e la cancellazione viene affidata al RODMENA LRS con una ricevuta registrata, così una sola richiesta raggiunge entrambi i sistemi. Dopo un ripristino del database, ogni cancellazione viene riapplicata da registrazioni sigillate conservate al di fuori del database, come passaggio della procedura di ripristino.
- Motivazioni dell'operatore
- Il motivo registrato per una cancellazione o un'eliminazione è un riferimento a un ticket o un codice, mai testo libero su una persona, perché quei registri sopravvivono ai dati.
- Posizione
- Lo stesso livello di database indicato dal Trust Centre, nel Regno Unito, in Francia e in Germania, senza altri trasferimenti.
Integrazioni
- Copia dei documenti verso l'LRS
- Opzionale e disattivato per impostazione predefinita, per cliente. I documenti di stato salvato e di preferenze del discente vengono copiati in una sola direzione nel RODMENA LRS ed eliminati lì quando vengono eliminati o raggiungono la conservazione. I dati di avvio della sessione vengono copiati senza la relativa chiave di autorizzazione.
- Verifica incrociata LRS
- Su richiesta, le dichiarazioni di una registrazione vengono confrontate con la copia nell'LRS e un risultato firmato per ciascuna dichiarazione viene aggiunto al pacchetto di prove.
- Dichiarazioni firmate
- Opzionale, per cliente. Le statement che cmi5 scrive autonomamente (launched, abandoned, satisfied, waived) portano una firma digitale xAPI con il certificato di servizio di RODMENA. La firma viene rimossa insieme al corpo della statement alla conservazione o alla cancellazione.
- Webhook
- Opzionale. Le notifiche degli eventi vengono inviate a endpoint HTTPS che il cliente registra, firmate con HMAC-SHA256. Contengono solo id già in possesso del cliente e timestamp, mai un identificatore del discente o un record di apprendimento. Gli eventi vengono conservati per 30 giorni.
Uscita e portabilità
- Restituzione dei dati
- Un cliente richiede un'esportazione tramite l'API. Viene eseguita solo dopo l'approvazione da parte di una seconda persona, è cifrata con la chiave del cliente stesso e include un manifest firmato che copre ogni tabella di proprietà del cliente.
- Cancellazione alla fine del contratto
- Ogni record e ogni versione di oggetto memorizzata vengono rimossi. Il cliente riceve un certificato di cancellazione firmato e con marca temporale che elenca ciò che è stato cancellato, ciò che è conservato e perché, e ciò che non è coperto.
Evidenze
- Prova del completamento
- Esportato come pacchetto firmato e con marca temporale che una terza parte può verificare offline, senza accesso ai nostri sistemi.
- Apposizione di marca temporale
- Un'autorità di timestamp pubblica RFC 3161 ancora la catena di audit. Riceve un digest SHA-256 di un'intestazione di catena firmata, circa ogni quindici minuti, e solo per un cliente la cui catena è cambiata. Non le vengono inviati dati personali, identificatori né statement.
- Se l'autorità non è raggiungibile
- Apprendimento, avvii, statement ed esportazione delle evidenze non sono interessati. L'ancoraggio viene ritentato alla passata successiva, le righe di audit più recenti semplicemente non sono ancora coperte da un'ancora, e lo stato di salute di ciascun tenant indica da quanto tempo è in attesa.
Accessibilità
Parzialmente conforme a WCAG 2.2 AA. Le nostre superfici sono progettate per soddisfare WCAG 2.2 AA affinché un cliente del settore pubblico possa adempiere al proprio obbligo ai sensi del Public Sector Bodies (Websites and Mobile Applications) (No. 2) Accessibility Regulations 2018; l'Equality Act 2010 vincola direttamente RODMENA.
Questo prodotto
- Cosa copre
- Le quattro pagine che vede un discente: la pagina di avvio; la pagina di avvio dell'app (“Open your course in its app”), mostrata invece quando un corso si apre in un'app separata sul dispositivo del discente, che non apre mai nulla da sola e attende sempre Continue; la pagina mostrata quando un link è scaduto o è già stato usato; e la pagina di errore. Il contenuto del corso stesso appartiene al cliente ed è fuori da questa dichiarazione.
- Test automatizzati
- axe-core 4, WCAG 2.2 AA più le sue regole di best practice: 20 controlli superati su 20, su cinque moduli di pagina (avvio, avvio dell'app, scaduto con e senza una via di ritorno, errore) alle larghezze desktop e telefono, sia nel tema chiaro sia in quello scuro, eseguiti sulle pagine in produzione il 26 settembre 2026.
- Screen reader
- Testato con Orca 46 e Google Chrome su Linux su ogni pagina. Ogni pagina è annunciata con il suo titolo o il landmark principale, e il singolo controllo come “Continue push button” o “Return to the course page link”.
- Tastiera
- Testato con la sola tastiera in Google Chrome su macOS e Linux. Il primo Tab raggiunge l'unico controllo su ogni pagina, con uno stato di focus visibile di 3 px. Su macOS, Chrome e Safari saltano i link con Tab a meno che non sia attiva l'opzione “Premi Tab per evidenziare ogni elemento”; Option+Tab li raggiunge in ogni caso.
- Senza JavaScript
- La pagina di avvio si invia da sola dove lo scripting è disponibile, e un pulsante Continue visibile è il percorso dove non lo è. Nulla in queste pagine richiede uno script.
- Nessun limite di tempo
- Nessun conto alla rovescia e nessun limite di tempo viene presentato al discente in nessuna delle pagine.
- Costruito da
- HTML semantico semplice con un unico landmark principale, un layout a colonna singola e una live region educata per lo stato. Non viene utilizzato alcun framework di interfaccia utente di terze parti.
- Non ancora eseguito
- Test con VoiceOver, NVDA o JAWS e TalkBack, e un audit di accessibilità di terze parti. Fino al completamento dell'audit la dichiarazione resta a conformità parziale e lo diremo a qualsiasi acquirente che lo richieda.
- Segnalazione di un problema
- I problemi di accessibilità di queste pagine vanno all'indirizzo indicato nella nostra dichiarazione di accessibilità, e lì rispondiamo.
Cosa fa
-
Testato per conformità
Supera la suite di test ADL CATAPULT cmi5 LMS: 21 test di pacchetto su 21 e 66 test di runtime su 66.
-
Regole applicate all'ingresso
Ogni dichiarazione inviata da un corso viene verificata rispetto alle regole di sessione e di verbo cmi5, e un rifiuto indica il requisito che non è rispettato.
-
Continua a funzionare durante un'interruzione
Le registrazioni vengono accettate e conservate, quindi inoltrate esattamente una volta e in ordine. Un'interruzione dell'LRS di dieci minuti con 200 studenti non ha causato errori visibili agli studenti.
-
Isolato e cifrato
I dati di ciascun cliente sono separati tramite la sicurezza a livello di riga del database, cifrati a riposo, e gli identificatori degli studenti sono memorizzati solo come token con chiave.
-
Prove verificabili da terzi
Le evidenze di completamento vengono esportate come pacchetto firmato e con timestamp che si verifica offline senza accesso ai nostri sistemi.
-
Cancellazione che raggiunge l'LRS
La cancellazione di un discente viene applicata immediatamente in cmi5 e trasmessa all'LRS con una ricevuta registrata.
Per la documentazione, un pilot o un'integrazione, contattateci.