Vai al contenuto

Erogazione dell'apprendimento

RODMENA cmi5

In arrivo

Il sistema di avvio che fa comportare i corsi cmi5 come prevede lo standard.

RODMENA cmi5 è il lato LMS dello standard cmi5. Importa pacchetti di corsi cmi5, registra i discenti e avvia ogni parte di un corso con un link monouso. Verifica ogni record di apprendimento inviato da un corso rispetto alle regole cmi5 prima di accettarlo, poi decide completamento e soddisfacimento in base ai criteri del corso stesso. I record sono conservati e inoltrati in ordine all'RODMENA LRS, così l'apprendimento continua anche quando l'LRS non è disponibile.

A chi è destinato. Organizzazioni e piattaforme di apprendimento che erogano corsi cmi5, inclusi gli acquirenti del settore pubblico che necessitano di registrazioni di apprendimento verificabili. Viene utilizzato tramite la sua API da un sistema di gestione dell'apprendimento e gli studenti non lo richiamano mai direttamente. REES è il suo primo utilizzatore.

Stato
In arrivo
Parte di
Offerte
Licenza
Proprietario. Copyright RODMENA LIMITED, tutti i diritti riservati.
Conformità
21 test dei pacchetti cmi5, tutti superati
66 test di runtime cmi5, tutti superati
Verificato 24 settembre 2026
Tag
cmi5xAPIe-learningAvvio del corsoIntegrazione con l'LMSRecord di apprendimento

Specifica tecnica

Dichiarato per un valutatore tecnico. Una riga senza valore misurato viene omessa.

Standard

cmi5
cmi5 (Quartz), con xAPI 1.0.3 come formato delle statement.
Suite di conformità
Suite di test ADL CATAPULT LMS, eseguita in Chrome headless sul sistema in esecuzione.
Risultato di conformità
Test dei pacchetti: 21 su 21. Test di runtime: 66 su 66.
Ripetibilità
Entrambe le suite sono state eseguite quattro volte in un solo giorno sul sistema in esecuzione, e tutte e quattro le esecuzioni sono state identiche.
Sistema di riferimento
L'RODMENA LRS. cmi5 inoltra ogni record accettato.

Ciclo di vita del corso

Importazione
I pacchetti di corsi cmi5 vengono importati e la loro struttura viene letta dal manifest.
Avvio
Ogni unità assegnabile viene avviata con un link monouso, quindi un link non può essere riutilizzato o condiviso in una seconda sessione.
Regole all'ingresso
Ogni dichiarazione inviata da un corso è verificata rispetto alle regole di sessione e di verbo cmi5 prima di essere accettata. Un rifiuto indica il requisito della specifica che viene violato.
Completamento
Il completamento e la soddisfazione sono decisi dai criteri propri del corso, come richiede lo standard, e non da una nostra regola.
Restituzione
Quando il sistema di gestione dell'apprendimento fornisce un URL di ritorno, allo studente viene offerto un modo per tornarvi.

Durabilità

Durante un'interruzione dell'LRS
I record sono accettati e conservati mentre l'LRS non è disponibile, poi inoltrati quando torna. Nel frattempo l'apprendimento continua.
Esattamente una volta, in ordine
I record conservati vengono inoltrati esattamente una volta e in ordine, e l'ordinamento è mantenuto anche tra lotti inoltrati.
Misurato
Un'interruzione dell'LRS di dieci minuti con 200 discenti non ha prodotto errori visibili ai discenti. La consegna di ogni record trattenuto è stata verificata successivamente rispetto a quanto accettato da cmi5.

Isolamento e sicurezza

Isolamento dei tenant
I dati di ciascun cliente sono separati da regole applicate dal database, e non dal solo codice applicativo.
Crittografia dei dati a riposo
AES-256-GCM, con chiavi legate alla riga che proteggono.
Identificatori del discente
L'identificatore fornito dal sistema di gestione dell'apprendimento è un account xAPI composto da home page e nome. Gli identificatori in stile e-mail vengono rifiutati. Viene memorizzato solo come token con chiave.
Indirizzi client
Mai memorizzato. I log delle richieste contengono un token con chiave al posto di un indirizzo IP.
Oggetti archiviati
I pacchetti dei corsi e i registri di cancellazione sono cifrati sul nostro host prima di essere caricati nell'object storage.

Protezione dei dati

Ruolo
Un responsabile del trattamento, che agisce per il cliente del sistema di gestione dell'apprendimento in qualità di titolare del trattamento. I termini dell'articolo 28 sono disponibili nella pagina del Data Processing Agreement.
Cosa viene elaborato
L'identificatore del discente fornito dal sistema del cliente, e i record di apprendimento inviati da un corso, compresi risultati e punteggi.
Conservazione
Per tenant e contrattuale. I valori predefiniti sono 1.095 giorni per le registrazioni e i corpi delle dichiarazioni, configurabili fino a un giorno.
Cancellazione
Le registrazioni di uno studente vengono pseudonimizzate in cmi5 immediatamente, le copie dei suoi documenti nell'LRS vengono arrestate e rimosse, e la cancellazione viene affidata al RODMENA LRS con una ricevuta registrata, così una sola richiesta raggiunge entrambi i sistemi. Dopo un ripristino del database, ogni cancellazione viene riapplicata da registrazioni sigillate conservate al di fuori del database, come passaggio della procedura di ripristino.
Motivazioni dell'operatore
Il motivo registrato per una cancellazione o un'eliminazione è un riferimento a un ticket o un codice, mai testo libero su una persona, perché quei registri sopravvivono ai dati.
Posizione
Lo stesso livello di database indicato dal Trust Centre, nel Regno Unito, in Francia e in Germania, senza altri trasferimenti.

Integrazioni

Copia dei documenti verso l'LRS
Opzionale e disattivato per impostazione predefinita, per cliente. I documenti di stato salvato e di preferenze del discente vengono copiati in una sola direzione nel RODMENA LRS ed eliminati lì quando vengono eliminati o raggiungono la conservazione. I dati di avvio della sessione vengono copiati senza la relativa chiave di autorizzazione.
Verifica incrociata LRS
Su richiesta, le dichiarazioni di una registrazione vengono confrontate con la copia nell'LRS e un risultato firmato per ciascuna dichiarazione viene aggiunto al pacchetto di prove.
Dichiarazioni firmate
Opzionale, per cliente. Le statement che cmi5 scrive autonomamente (launched, abandoned, satisfied, waived) portano una firma digitale xAPI con il certificato di servizio di RODMENA. La firma viene rimossa insieme al corpo della statement alla conservazione o alla cancellazione.
Webhook
Opzionale. Le notifiche degli eventi vengono inviate a endpoint HTTPS che il cliente registra, firmate con HMAC-SHA256. Contengono solo id già in possesso del cliente e timestamp, mai un identificatore del discente o un record di apprendimento. Gli eventi vengono conservati per 30 giorni.

Uscita e portabilità

Restituzione dei dati
Un cliente richiede un'esportazione tramite l'API. Viene eseguita solo dopo l'approvazione da parte di una seconda persona, è cifrata con la chiave del cliente stesso e include un manifest firmato che copre ogni tabella di proprietà del cliente.
Cancellazione alla fine del contratto
Ogni record e ogni versione di oggetto memorizzata vengono rimossi. Il cliente riceve un certificato di cancellazione firmato e con marca temporale che elenca ciò che è stato cancellato, ciò che è conservato e perché, e ciò che non è coperto.

Evidenze

Prova del completamento
Esportato come pacchetto firmato e con marca temporale che una terza parte può verificare offline, senza accesso ai nostri sistemi.
Apposizione di marca temporale
Un'autorità di timestamp pubblica RFC 3161 ancora la catena di audit. Riceve un digest SHA-256 di un'intestazione di catena firmata, circa ogni quindici minuti, e solo per un cliente la cui catena è cambiata. Non le vengono inviati dati personali, identificatori né statement.
Se l'autorità non è raggiungibile
Apprendimento, avvii, statement ed esportazione delle evidenze non sono interessati. L'ancoraggio viene ritentato alla passata successiva, le righe di audit più recenti semplicemente non sono ancora coperte da un'ancora, e lo stato di salute di ciascun tenant indica da quanto tempo è in attesa.

Accessibilità

Parzialmente conforme a WCAG 2.2 AA. Le nostre superfici sono progettate per soddisfare WCAG 2.2 AA affinché un cliente del settore pubblico possa adempiere al proprio obbligo ai sensi del Public Sector Bodies (Websites and Mobile Applications) (No. 2) Accessibility Regulations 2018; l'Equality Act 2010 vincola direttamente RODMENA.

Questo prodotto

Cosa copre
Le quattro pagine che vede un discente: la pagina di avvio; la pagina di avvio dell'app (“Open your course in its app”), mostrata invece quando un corso si apre in un'app separata sul dispositivo del discente, che non apre mai nulla da sola e attende sempre Continue; la pagina mostrata quando un link è scaduto o è già stato usato; e la pagina di errore. Il contenuto del corso stesso appartiene al cliente ed è fuori da questa dichiarazione.
Test automatizzati
axe-core 4, WCAG 2.2 AA più le sue regole di best practice: 20 controlli superati su 20, su cinque moduli di pagina (avvio, avvio dell'app, scaduto con e senza una via di ritorno, errore) alle larghezze desktop e telefono, sia nel tema chiaro sia in quello scuro, eseguiti sulle pagine in produzione il 26 settembre 2026.
Screen reader
Testato con Orca 46 e Google Chrome su Linux su ogni pagina. Ogni pagina è annunciata con il suo titolo o il landmark principale, e il singolo controllo come “Continue push button” o “Return to the course page link”.
Tastiera
Testato con la sola tastiera in Google Chrome su macOS e Linux. Il primo Tab raggiunge l'unico controllo su ogni pagina, con uno stato di focus visibile di 3 px. Su macOS, Chrome e Safari saltano i link con Tab a meno che non sia attiva l'opzione “Premi Tab per evidenziare ogni elemento”; Option+Tab li raggiunge in ogni caso.
Senza JavaScript
La pagina di avvio si invia da sola dove lo scripting è disponibile, e un pulsante Continue visibile è il percorso dove non lo è. Nulla in queste pagine richiede uno script.
Nessun limite di tempo
Nessun conto alla rovescia e nessun limite di tempo viene presentato al discente in nessuna delle pagine.
Costruito da
HTML semantico semplice con un unico landmark principale, un layout a colonna singola e una live region educata per lo stato. Non viene utilizzato alcun framework di interfaccia utente di terze parti.
Non ancora eseguito
Test con VoiceOver, NVDA o JAWS e TalkBack, e un audit di accessibilità di terze parti. Fino al completamento dell'audit la dichiarazione resta a conformità parziale e lo diremo a qualsiasi acquirente che lo richieda.
Segnalazione di un problema
I problemi di accessibilità di queste pagine vanno all'indirizzo indicato nella nostra dichiarazione di accessibilità, e lì rispondiamo.

Cosa fa

  • Testato per conformità

    Supera la suite di test ADL CATAPULT cmi5 LMS: 21 test di pacchetto su 21 e 66 test di runtime su 66.

  • Regole applicate all'ingresso

    Ogni dichiarazione inviata da un corso viene verificata rispetto alle regole di sessione e di verbo cmi5, e un rifiuto indica il requisito che non è rispettato.

  • Continua a funzionare durante un'interruzione

    Le registrazioni vengono accettate e conservate, quindi inoltrate esattamente una volta e in ordine. Un'interruzione dell'LRS di dieci minuti con 200 studenti non ha causato errori visibili agli studenti.

  • Isolato e cifrato

    I dati di ciascun cliente sono separati tramite la sicurezza a livello di riga del database, cifrati a riposo, e gli identificatori degli studenti sono memorizzati solo come token con chiave.

  • Prove verificabili da terzi

    Le evidenze di completamento vengono esportate come pacchetto firmato e con timestamp che si verifica offline senza accesso ai nostri sistemi.

  • Cancellazione che raggiunge l'LRS

    La cancellazione di un discente viene applicata immediatamente in cmi5 e trasmessa all'LRS con una ricevuta registrata.

Per la documentazione, un pilot o un'integrazione, contattateci.