Distribuzione di file per esami online: consegna sicura
Distribuisci file di esame in sicurezza per le valutazioni online. Previeni fughe, garantisci accesso temporizzato e mantieni l'integrità accademica.
La distribuzione sicura degli esami online richiede che il file delle domande venga cifrato con AES-256-GCM, che la chiave di decrittazione venga rilasciata solo al momento di inizio dell'esame tramite un timer lato server, che ogni PDF degli studenti venga filigranato con il loro ID e che la finestra si chiuda nel momento esatto in cui scade il tempo. Il file dell'esame rimane cifrato a riposo fino al minuto stabilito. Gli studenti si autenticano tramite SSO, il server verifica la loro iscrizione, emette un URL firmato a breve scadenza verso una copia filigranata per singolo studente e registra ogni accesso con timestamp e IP. Qualsiasi fuga è tracciabile a uno specifico studente in minuti, non giorni. Il GDPR e le linee guida del Garante per la protezione dei dati personali richiedono che anche i log di accesso agli esami siano trattati come dati personali e conservati con adeguate misure di sicurezza.
Perché il timer deve vivere sul server
I countdown lato client vengono manomessi. Uno studente apre DevTools, intercetta il timer JavaScript, lo blocca e guadagna un'ora extra. Il vero rilascio dell'esame richiede: file cifrato con chiave custodita lato server, il server rifiuta di consegnare la chiave prima dell'ora UTC programmata e rifiuta di consegnarla dopo la chiusura della finestra. I server sincronizzati con NTP derivano meno di 50 ms; i laptop degli studenti derivano di secondi o minuti. Scrivere la policy dell'esame come "accesso consentito tra 2026-10-26T14:00:00Z e 2026-10-26T16:00:00Z" e applicarla nel middleware, non nell'interfaccia utente.
Filigranatura per l'attribuzione delle fughe
Ogni PDF scaricato dell'esame deve portare un piè di pagina con il nome dello studente, l'email e un token casuale di 8 caratteri — "mrossi — mrossi@unibo.it — 7F2K9B3L" su ogni pagina. Quando l'esame appare su siti di risposte 20 minuti dopo il rilascio, cercare il token e in pochi secondi si sa quale studente lo ha pubblicato. Strumenti come pypdf o PDFKit (Node.js) appongono filigrane in meno di 200 ms per file. Per una classe di 500 studenti, parallelizzare l'apposizione e l'intero batch finisce in 30 secondi. Abbinare la filigrana visibile a una invisibile nei metadati del documento — alcuni screenshot tagliano il piè di pagina ma non rimuovono i metadati XMP.
Browser lockdown vs codice d'onore
Respondus LockDown Browser, ProctorU e Honorlock usano registrazione dello schermo, monitoraggio della webcam e blocco della tastiera/clipboard per prevenire i comportamenti scorretti. LockDown Browser esegue un Chromium modificato, disabilita alt-tab, blocca le macchine virtuali tramite rilevamento dell'hypervisor e monitora i processi in esecuzione. Questi strumenti costano 2-8 dollari per studente per esame. Attivano anche le modalità di accessibilità e sollevare problemi di privacy (i procedimenti giudiziari in USA contro software di proctoring sono in corso). Un approccio basato su codice d'onore con forte filigranatura e tracciamento post-hoc delle fughe è meno invasivo e funziona per la maggior parte delle valutazioni al di fuori degli esami professionali ad alto rischio. Scegliere il regime che corrisponde alla policy di integrità accademica dell'istituzione.
Prevenire l'accesso anticipato agli esami cifrati
Anche se il file dell'esame viene pubblicato un giorno prima su un CDN per motivi di prestazioni, la chiave deve rimanere protetta. La crittografia a busta risolve questo: il file dell'esame viene cifrato una volta con una chiave contenuto casuale, e la chiave contenuto viene cifrata con una chiave master custodita dal KMS. Al momento del rilascio, il server decifra la chiave contenuto e la consegna al client dello studente. AWS KMS, Google Cloud KMS e HashiCorp Vault supportano tutti questo schema. Per un ulteriore livello, dividere la chiave contenuto con Shamir's Secret Sharing (3-su-5 o simile) in modo che nessun singolo amministratore possa rilasciare l'esame da solo — utile per esami ad alto rischio come preparazione all'esame di abilitazione o revisione CPA.
Autenticazione degli studenti e binding della sessione
L'SSO tramite Shibboleth o Microsoft Entra ID conferma l'identità dello studente; un secondo fattore WebAuthn o TOTP conferma che siano fisicamente presenti con la loro chiave di sicurezza o telefono. Associare la sessione d'esame al dispositivo autenticato — memorizzare l'impronta digitale del dispositivo all'inizio dell'esame, rifiutare ulteriori richieste da un'impronta diversa. Emettere un JWT a breve scadenza (5 minuti di scadenza, rinnovato ogni 2 minuti) in modo che un cookie di sessione rubato scada rapidamente. Il client dell'esame invia heartbeat ogni 15 secondi; tre heartbeat mancati chiudono la sessione e segnalano una revisione.
Accomodamenti per disabilità senza compromettere la sicurezza
Le estensioni di tempo approvate dal servizio per la disabilità (tipicamente 1,5x o 2x la durata standard) devono integrarsi con il servizio timer, non aggirarsi. Generare una policy per studente: lo studente A ottiene 90 minuti dalle 14:00 alle 15:30, lo studente B con 1,5x ottiene 135 minuti dalle 14:00 alle 16:15. La logica di rilascio della chiave legge la policy per richiesta. Per gli studenti in centri d'esame separati, coordinare l'ora di inizio con il supervisore del DRC. Le versioni degli esami a caratteri grandi o compatibili con screen reader necessitano della stessa pipeline di crittografia e filigranatura, semplicemente con il documento sorgente accessibile.
Archiviazione degli esami completati e delle soluzioni
Dopo la chiusura dell'esame, archiviare il file cifrato delle domande, le risposte inviate da ogni studente con hash SHA-256, e il log di accesso per il periodo di prescrizione delle dispute di integrità accademica — tipicamente da 1 a 7 anni a seconda della policy istituzionale. Ai sensi del GDPR e delle linee guida del Garante, le risposte degli studenti sono dati personali che richiedono controlli di accesso e un periodo di conservazione definito. Archiviare in un bucket conforme WORM (S3 Object Lock in modalità compliance, Azure Immutable Storage) se l'accreditamento richiede evidenza di non manomissione. Rilasciare le chiavi di risposta solo dopo che l'ultimo studente nell'ultimo fuso orario ha terminato.
Distribuzione ad hoc ai supervisori remoti
Un esame con supervisione in un centro di testing a volte richiede che il PDF dell'esame venga consegnato all'ambiente sicuro del supervisore pochi minuti prima dell'inizio. Gli allegati email sono esclusi — le caselle di posta perdono contenuto. Un trasferimento cifrato con scadenza di 30 minuti, consegnato a un indirizzo verificato del supervisore, gestisce questo. Il supervisore scarica una volta, decifra nel browser, stampa o visualizza per lo studente, e il link scade. Per i supervisori internazionali in fusi orari diversi, una singola scadenza basata su UTC è preferibile al calcolo degli orari locali di rilascio. WeTransfer, SwissTransfer e HexaTransfer supportano tutti link a breve scadenza.
Prova HexaTransfer su https://hexatransfer.com — gratuito, nessun account, massimo 10 GB. Per il PDF cifrato dell'esame che il tuo supervisore remoto deve ricevere alle 14:00 UTC, un link con crittografia end-to-end e scadenza di 1 ora supera un allegato email che sopravvive alla finestra d'esame.
Invia file di grandi dimensioni in modo sicuro con crittografia end-to-end
Trasferisci file fino a 10 GB gratuitamente con crittografia end-to-end. Nessun account necessario. I tuoi file vengono crittografati nel browser prima del caricamento — nessun altro può leggerli.
Invia un file