跳至内容

学习交付

RODMENA cmi5

即将推出

让 cmi5 课程按标准规定运行的启动系统。

RODMENA cmi5 是 cmi5 标准的 LMS 端。它导入 cmi5 课程包,注册学习者,并通过一次性链接启动课程的每个部分。它依据 cmi5 规则检查课程发送的每条学习记录,通过后才予以接受,然后根据课程自身的标准判定完成与达标。记录按顺序保存并转发至 RODMENA LRS,因此即使 LRS 不可用,学习仍可继续。

适用对象。 交付 cmi5 课程的组织和学习平台,包括需要可审计学习记录的公共部门采购方。它由学习管理系统通过其 API 调用,学习者从不直接调用它。REES 是它的首个使用方。

状态
即将推出
所属部分
产品与服务
许可
专有。版权所有 RODMENA LIMITED,保留所有权利。
一致性
21 cmi5 课程包测试,全部通过
66 cmi5 运行时测试,全部通过
验证于 2026年9月24日
标签
cmi5xAPI电子学习课程启动LMS 集成学习记录

技术规格

面向技术评估人员陈述。没有测量值的行不予列出。

标准

cmi5
cmi5(Quartz),以 xAPI 1.0.3 作为语句格式。
一致性测试套件
ADL CATAPULT LMS 测试套件,在无头 Chrome 中针对运行中的系统执行。
一致性测试结果
包测试:21 项中通过 21 项。运行时测试:66 项中通过 66 项。
可重复性
两套测试套件在同一天内针对运行中的系统各运行了四次,四次运行结果完全一致。
记录系统
RODMENA LRS。cmi5 将每条已接受的记录转发给它。

课程生命周期

导入
导入 cmi5 课程包,并从清单中读取其结构。
启动
每个可分配单元都通过一次性链接启动,因此链接无法被重放或共享到第二个会话中。
入口处的规则
课程发送的每条语句在接受前都会根据 cmi5 会话和动词规则进行检查。拒绝时会指明其违反的规范要求。
完成
完成与达标由课程自身的标准判定,正如标准所要求的那样,而不是由我们的规则决定。
返回
如果学习管理系统提供了返回 URL,则会向学习者提供返回该 URL 的方式。

持久性

在 LRS 中断期间
在 LRS 不可用期间,记录会被接收并暂存,待其恢复后再转发。学习在此期间继续进行。
恰好一次,按顺序
暂存的记录按顺序恰好转发一次,且顺序在转发的各批次之间保持不变。
已测量
一次持续十分钟的 LRS 中断涉及 200 名学习者,未产生任何面向学习者的错误。事后将每一条暂存记录的交付情况与 cmi5 已接受的内容进行了核对。

隔离与安全

租户隔离
每位客户的数据由数据库强制执行的规则隔离,而不仅仅依靠应用程序代码。
静态加密
AES-256-GCM,密钥与其所保护的行绑定。
学习者标识符
学习管理系统提供的标识符是由主页和名称组成的 xAPI 账户。电子邮件形式的标识符会被拒绝。它仅以带密钥的令牌形式存储。
客户端地址
从不存储。请求日志以带密钥的令牌代替 IP 地址。
存储的对象
课程包和擦除记录在上传到对象存储之前,会在我们的主机上加密。

数据保护

角色
处理者,代表作为控制者的学习管理系统客户行事。第 28 条条款载于“数据处理协议”页面。
处理的内容
客户系统提供的学习者标识符,以及课程发送的学习记录,包括结果和分数。
保留期
按租户和合同约定。默认值为注册和语句正文保留 1,095 天,可配置缩短至一天。
擦除
学习者的记录会立即在 cmi5 中假名化,其在 LRS 中的文档副本会被停止并移除,擦除操作会连同记录的回执一并交给 RODMENA LRS,因此一次请求即可触及两个系统。数据库恢复后,每次擦除都会根据保存在数据库之外的密封记录重新执行,作为恢复流程的一个步骤。
操作员原因
为擦除或删除操作所记录的原因是工单编号或代码,绝不是关于某个人的自由文本,因为这些记录的存续时间比数据更长。
位置
与信任中心所述相同的数据库层级,位于英国、法国和德国,不进行其他传输。

集成

向 LRS 复制文档
按客户选择,可选且默认关闭。已保存状态和学习者偏好文档单向复制到 RODMENA LRS,并在其被删除或达到保留期限时在该处删除。会话启动数据复制时不包含其授权密钥。
LRS 交叉核对
如有要求,会将某次注册的语句与 LRS 中的副本进行比对,并将每条语句的签名比对结果添加到证据包中。
签名语句
可选,按客户配置。cmi5 自身写入的语句(已启动、已放弃、已达标、已豁免)带有使用RODMENA服务证书生成的 xAPI 数字签名。在保留期结束或擦除时,签名随语句正文一并移除。
Webhooks
可选。事件通知发送到客户注册的 HTTPS 端点,并使用 HMAC-SHA256 签名。它们仅携带客户已持有的 id 和时间戳,绝不包含学习者标识符或学习记录。事件保留 30 天。

退出与可移植性

数据返还
客户通过 API 请求导出。只有在第二个人批准后才会执行,使用客户自己的密钥加密,并附带一份覆盖客户拥有的每一张表的签名清单。
合同结束时删除
每条记录和每个已存储的对象版本都会被删除。客户会收到一份经签名、带时间戳的删除证明,其中列明删除了什么、保留了什么及原因,以及该证明不涵盖的内容。

证据

完成证据
导出为经过签名、带时间戳的数据包,第三方无需访问我们的系统即可离线验证。
时间戳
公共 RFC 3161 时间戳服务机构为审计链提供锚定。它大约每十五分钟接收一次已签名链头的 SHA-256 摘要,且仅针对链已发生变化的客户。不会向其发送任何个人数据、标识符或语句。
如果无法访问时间戳服务机构
学习、启动、语句和证据导出不受影响。锚定会在下一轮重试,最新的审计行只是暂时尚未被锚定覆盖,每个租户的健康状态会报告这些行已等待多长时间。

无障碍

部分符合 WCAG 2.2 AA。我们的界面旨在满足 WCAG 2.2 AA,以便公共部门客户能够履行其在《2018 年公共部门机构(网站和移动应用程序)(第 2 号)无障碍条例》下的义务;《2010 年平等法》直接约束RODMENA。

本产品

本项涵盖的内容
学习者看到的四个页面:启动页面;应用启动页面(“在应用中打开您的课程”),当课程在学习者设备上的独立应用中打开时改为显示该页面,该页面本身不会打开任何内容,始终等待学习者点击“继续”;链接已过期或已被使用时所显示的页面;以及错误页面。课程内容本身归客户所有,不在本声明范围内。
自动化测试
axe-core 4、WCAG 2.2 AA 及其最佳实践规则:20 项检查全部通过(20/20),覆盖五种页面形态(启动、应用启动、带返回路径和不带返回路径的过期页面、错误),在桌面和手机宽度下、浅色和深色两种主题中,于 2026 年 9 月 26 日针对线上页面运行。
屏幕阅读器
已在 Linux 上使用 Orca 46 和 Google Chrome 对每个页面进行测试。每个页面都会以其标题或主要地标进行播报,单个控件则播报为“继续按钮”或“返回课程页面链接”。
键盘
在 macOS 和 Linux 上的 Google Chrome 中仅使用键盘进行测试。首次按 Tab 键即可到达每个页面上唯一的控件,并显示 3 px 的可见焦点状态。在 macOS 上,除非开启“按下 Tab 键以高亮显示每个项目”,否则 Chrome 和 Safari 在按 Tab 键时会跳过链接;无论是否开启,Option+Tab 均可到达这些链接。
不使用 JavaScript
在支持脚本的情况下,启动页面会自行提交;在不支持脚本的情况下,则通过一个可见的“继续”按钮完成。这些页面上的任何内容都不需要脚本。
无时间限制
任何页面上都不会向学习者显示倒计时或时间限制。
构建自
使用纯语义化 HTML,包含一个主地标、单列布局以及一个用于播报状态的 polite 级实时区域。不使用任何第三方用户界面框架。
尚未完成
使用 VoiceOver、NVDA 或 JAWS 以及 TalkBack 进行测试,以及第三方无障碍审计。在审计完成之前,本声明将维持“部分符合”的结论,任何采购方询问时我们都会如实说明。
报告问题
这些页面的无障碍问题请发送至我们无障碍声明中的地址,我们会在那里答复。

功能

  • 已通过一致性测试

    通过 ADL CATAPULT cmi5 LMS 测试套件:21 项包测试全部通过,66 项运行时测试全部通过。

  • 在入口处执行的规则

    课程发送的每条语句都会对照 cmi5 会话和动词规则进行检查,拒绝时会指明其违反的要求。

  • 在中断期间持续运行

    记录会先被接收并暂存,然后按顺序恰好转发一次。在一次涉及 200 名学习者、持续十分钟的 LRS 中断中,未出现任何面向学习者的错误。

  • 隔离并加密

    每位客户的数据通过数据库行级安全进行隔离,静态加密,学习者标识符仅以带密钥的令牌形式存储。

  • 第三方可核查的证据

    完成证据导出为经签名、带时间戳的数据包,无需访问我们的系统即可离线验证。

  • 可传递至 LRS 的擦除

    学习者的擦除在 cmi5 中立即执行,并连同记录的回执一并交给 LRS。

如需文档、试点或集成,联系我们。