学习交付
RODMENA cmi5
即将推出让 cmi5 课程按标准规定运行的启动系统。
RODMENA cmi5 是 cmi5 标准的 LMS 端。它导入 cmi5 课程包,注册学习者,并通过一次性链接启动课程的每个部分。它依据 cmi5 规则检查课程发送的每条学习记录,通过后才予以接受,然后根据课程自身的标准判定完成与达标。记录按顺序保存并转发至 RODMENA LRS,因此即使 LRS 不可用,学习仍可继续。
适用对象。 交付 cmi5 课程的组织和学习平台,包括需要可审计学习记录的公共部门采购方。它由学习管理系统通过其 API 调用,学习者从不直接调用它。REES 是它的首个使用方。
- 状态
- 即将推出
- 所属部分
- 产品与服务
- 许可
- 专有。版权所有 RODMENA LIMITED,保留所有权利。
- 一致性
- 21 cmi5 课程包测试,全部通过
- 66 cmi5 运行时测试,全部通过
- 验证于 2026年9月24日
- 标签
- cmi5xAPI电子学习课程启动LMS 集成学习记录
技术规格
面向技术评估人员陈述。没有测量值的行不予列出。
标准
- cmi5
- cmi5(Quartz),以 xAPI 1.0.3 作为语句格式。
- 一致性测试套件
- ADL CATAPULT LMS 测试套件,在无头 Chrome 中针对运行中的系统执行。
- 一致性测试结果
- 包测试:21 项中通过 21 项。运行时测试:66 项中通过 66 项。
- 可重复性
- 两套测试套件在同一天内针对运行中的系统各运行了四次,四次运行结果完全一致。
- 记录系统
- RODMENA LRS。cmi5 将每条已接受的记录转发给它。
课程生命周期
- 导入
- 导入 cmi5 课程包,并从清单中读取其结构。
- 启动
- 每个可分配单元都通过一次性链接启动,因此链接无法被重放或共享到第二个会话中。
- 入口处的规则
- 课程发送的每条语句在接受前都会根据 cmi5 会话和动词规则进行检查。拒绝时会指明其违反的规范要求。
- 完成
- 完成与达标由课程自身的标准判定,正如标准所要求的那样,而不是由我们的规则决定。
- 返回
- 如果学习管理系统提供了返回 URL,则会向学习者提供返回该 URL 的方式。
持久性
- 在 LRS 中断期间
- 在 LRS 不可用期间,记录会被接收并暂存,待其恢复后再转发。学习在此期间继续进行。
- 恰好一次,按顺序
- 暂存的记录按顺序恰好转发一次,且顺序在转发的各批次之间保持不变。
- 已测量
- 一次持续十分钟的 LRS 中断涉及 200 名学习者,未产生任何面向学习者的错误。事后将每一条暂存记录的交付情况与 cmi5 已接受的内容进行了核对。
隔离与安全
- 租户隔离
- 每位客户的数据由数据库强制执行的规则隔离,而不仅仅依靠应用程序代码。
- 静态加密
- AES-256-GCM,密钥与其所保护的行绑定。
- 学习者标识符
- 学习管理系统提供的标识符是由主页和名称组成的 xAPI 账户。电子邮件形式的标识符会被拒绝。它仅以带密钥的令牌形式存储。
- 客户端地址
- 从不存储。请求日志以带密钥的令牌代替 IP 地址。
- 存储的对象
- 课程包和擦除记录在上传到对象存储之前,会在我们的主机上加密。
数据保护
- 角色
- 处理者,代表作为控制者的学习管理系统客户行事。第 28 条条款载于“数据处理协议”页面。
- 处理的内容
- 客户系统提供的学习者标识符,以及课程发送的学习记录,包括结果和分数。
- 保留期
- 按租户和合同约定。默认值为注册和语句正文保留 1,095 天,可配置缩短至一天。
- 擦除
- 学习者的记录会立即在 cmi5 中假名化,其在 LRS 中的文档副本会被停止并移除,擦除操作会连同记录的回执一并交给 RODMENA LRS,因此一次请求即可触及两个系统。数据库恢复后,每次擦除都会根据保存在数据库之外的密封记录重新执行,作为恢复流程的一个步骤。
- 操作员原因
- 为擦除或删除操作所记录的原因是工单编号或代码,绝不是关于某个人的自由文本,因为这些记录的存续时间比数据更长。
- 位置
- 与信任中心所述相同的数据库层级,位于英国、法国和德国,不进行其他传输。
集成
- 向 LRS 复制文档
- 按客户选择,可选且默认关闭。已保存状态和学习者偏好文档单向复制到 RODMENA LRS,并在其被删除或达到保留期限时在该处删除。会话启动数据复制时不包含其授权密钥。
- LRS 交叉核对
- 如有要求,会将某次注册的语句与 LRS 中的副本进行比对,并将每条语句的签名比对结果添加到证据包中。
- 签名语句
- 可选,按客户配置。cmi5 自身写入的语句(已启动、已放弃、已达标、已豁免)带有使用RODMENA服务证书生成的 xAPI 数字签名。在保留期结束或擦除时,签名随语句正文一并移除。
- Webhooks
- 可选。事件通知发送到客户注册的 HTTPS 端点,并使用 HMAC-SHA256 签名。它们仅携带客户已持有的 id 和时间戳,绝不包含学习者标识符或学习记录。事件保留 30 天。
退出与可移植性
- 数据返还
- 客户通过 API 请求导出。只有在第二个人批准后才会执行,使用客户自己的密钥加密,并附带一份覆盖客户拥有的每一张表的签名清单。
- 合同结束时删除
- 每条记录和每个已存储的对象版本都会被删除。客户会收到一份经签名、带时间戳的删除证明,其中列明删除了什么、保留了什么及原因,以及该证明不涵盖的内容。
证据
- 完成证据
- 导出为经过签名、带时间戳的数据包,第三方无需访问我们的系统即可离线验证。
- 时间戳
- 公共 RFC 3161 时间戳服务机构为审计链提供锚定。它大约每十五分钟接收一次已签名链头的 SHA-256 摘要,且仅针对链已发生变化的客户。不会向其发送任何个人数据、标识符或语句。
- 如果无法访问时间戳服务机构
- 学习、启动、语句和证据导出不受影响。锚定会在下一轮重试,最新的审计行只是暂时尚未被锚定覆盖,每个租户的健康状态会报告这些行已等待多长时间。
无障碍
部分符合 WCAG 2.2 AA。我们的界面旨在满足 WCAG 2.2 AA,以便公共部门客户能够履行其在《2018 年公共部门机构(网站和移动应用程序)(第 2 号)无障碍条例》下的义务;《2010 年平等法》直接约束RODMENA。
本产品
- 本项涵盖的内容
- 学习者看到的四个页面:启动页面;应用启动页面(“在应用中打开您的课程”),当课程在学习者设备上的独立应用中打开时改为显示该页面,该页面本身不会打开任何内容,始终等待学习者点击“继续”;链接已过期或已被使用时所显示的页面;以及错误页面。课程内容本身归客户所有,不在本声明范围内。
- 自动化测试
- axe-core 4、WCAG 2.2 AA 及其最佳实践规则:20 项检查全部通过(20/20),覆盖五种页面形态(启动、应用启动、带返回路径和不带返回路径的过期页面、错误),在桌面和手机宽度下、浅色和深色两种主题中,于 2026 年 9 月 26 日针对线上页面运行。
- 屏幕阅读器
- 已在 Linux 上使用 Orca 46 和 Google Chrome 对每个页面进行测试。每个页面都会以其标题或主要地标进行播报,单个控件则播报为“继续按钮”或“返回课程页面链接”。
- 键盘
- 在 macOS 和 Linux 上的 Google Chrome 中仅使用键盘进行测试。首次按 Tab 键即可到达每个页面上唯一的控件,并显示 3 px 的可见焦点状态。在 macOS 上,除非开启“按下 Tab 键以高亮显示每个项目”,否则 Chrome 和 Safari 在按 Tab 键时会跳过链接;无论是否开启,Option+Tab 均可到达这些链接。
- 不使用 JavaScript
- 在支持脚本的情况下,启动页面会自行提交;在不支持脚本的情况下,则通过一个可见的“继续”按钮完成。这些页面上的任何内容都不需要脚本。
- 无时间限制
- 任何页面上都不会向学习者显示倒计时或时间限制。
- 构建自
- 使用纯语义化 HTML,包含一个主地标、单列布局以及一个用于播报状态的 polite 级实时区域。不使用任何第三方用户界面框架。
- 尚未完成
- 使用 VoiceOver、NVDA 或 JAWS 以及 TalkBack 进行测试,以及第三方无障碍审计。在审计完成之前,本声明将维持“部分符合”的结论,任何采购方询问时我们都会如实说明。
- 报告问题
- 这些页面的无障碍问题请发送至我们无障碍声明中的地址,我们会在那里答复。
功能
-
已通过一致性测试
通过 ADL CATAPULT cmi5 LMS 测试套件:21 项包测试全部通过,66 项运行时测试全部通过。
-
在入口处执行的规则
课程发送的每条语句都会对照 cmi5 会话和动词规则进行检查,拒绝时会指明其违反的要求。
-
在中断期间持续运行
记录会先被接收并暂存,然后按顺序恰好转发一次。在一次涉及 200 名学习者、持续十分钟的 LRS 中断中,未出现任何面向学习者的错误。
-
隔离并加密
每位客户的数据通过数据库行级安全进行隔离,静态加密,学习者标识符仅以带密钥的令牌形式存储。
-
第三方可核查的证据
完成证据导出为经签名、带时间戳的数据包,无需访问我们的系统即可离线验证。
-
可传递至 LRS 的擦除
学习者的擦除在 cmi5 中立即执行,并连同记录的回执一并交给 LRS。
如需文档、试点或集成,联系我们。