Dystrybucja plików egzaminów online: bezpieczne dostarczanie
Dystrybuuj pliki egzaminacyjne bezpiecznie w ocenach online. Zapobiegaj wyciekom, zapewnij dostęp w wyznaczonym czasie i integralność akademicką.
Student otwiera DevTools, zamraża licznik JavaScript i uzyskuje dodatkową godzinę — to nie teoria, to udokumentowany wektor ataku na egzaminy online z licznikiem po stronie klienta. Bezpieczna dystrybucja plików egzaminacyjnych online oznacza szyfrowanie pliku pytań algorytmem AES-256-GCM, wydawanie klucza deszyfrowania wyłącznie w momencie rozpoczęcia egzaminu przez timer po stronie serwera, znakowanie wodne kopii PDF każdego studenta jego identyfikatorem, i zamykanie dostępu w chwili upływu czasu. Plik egzaminacyjny pozostaje zaszyfrowany w spoczynku aż do zaplanowanej minuty.
Dlaczego timer musi żyć na serwerze
Liczniki po stronie klienta można manipulować. Niezawodne wydawanie egzaminu oznacza: plik zaszyfrowany kluczem przechowywanym po stronie serwera, serwer odmawia wydania klucza przed zaplanowanym czasem UTC, odmawia wydania po zamknięciu okna. Serwery zsynchronizowane z NTP dryfują mniej niż 50 ms; laptopy studentów dryfują o sekundy lub minuty. Zapisz politykę egzaminu jako „dostęp przyznany między 2026-10-26T14:00:00Z a 2026-10-26T16:00:00Z" i egzekwuj w middleware, nie w UI.
CSIRT NASK wskazuje, że zagrożenia integralności egzaminów online to jeden z rosnących wektorów ataków na instytucje edukacyjne — poprawna architektura serverowa jest pierwszą linią obrony.
Znakowanie wodne dla atrybucji wycieków
Każdy pobrany PDF egzaminacyjny powinien zawierać stopkę z imieniem i nazwiskiem studenta, adresem e-mail i losowym 8-znakowym tokenem — „jkowalski — jkowalski@uni.edu.pl — 7F2K9B3L" na każdej stronie. Gdy egzamin pojawi się na serwisie do ściągania 20 minut po udostępnieniu, wyszukujesz token i wiesz w ciągu sekund, który student go zamieścił. Biblioteki takie jak pypdf lub PDFKit (Node.js) stemplują znaki wodne w czasie poniżej 200 ms per plik. Dla 500-studentowej grupy zrównoleglenie stemplowania kończy całą partię w 30 sekund. Połącz widoczny znak wodny z niewidocznym w metadanych dokumentu — niektórzy robiący zrzuty ekranu obcinają stopkę, ale nie czyszczą metadanych XMP.
Blokada przeglądarki kontra kodeks honorowy
Respondus LockDown Browser, ProctorU i Honorlock używają nagrywania ekranu, monitorowania kamery i blokowania klawiatury/schowka. LockDown Browser uruchamia utwardzone rozwidlenie Chromium, wyłącza alt-tab, blokuje maszyny wirtualne przez wykrywanie hipernadzorcy i monitoruje działające procesy. Te narzędzia kosztują 2–8 dolarów na studenta na egzamin.
Uruchamiają też kwestie dotyczące ustaleń dla niepełnosprawności i skarg na prywatność. Podejście z kodeksem honorowym ze silnym znakowaniem wodnym i poszukiwaniem wycieków post-hoc jest lżejsze, mniej inwazyjne i działa dla większości ocen poza licencjonowaniem zawodowym o wysokiej stawce. Wybierz reżim odpowiadający Twojej polityce integralności akademickiej.
Zapobieganie wczesnemu dostępowi do zaszyfrowanych egzaminów
Nawet jeśli plik egzaminacyjny jest opublikowany dzień wcześniej na CDN dla wydajności, klucz musi pozostać bramkowany. Szyfrowanie kopertowe rozwiązuje to: plik egzaminacyjny jest szyfrowany raz losowym kluczem treści, a klucz treści jest szyfrowany kluczem głównym przechowywanym w KMS. W momencie wydania serwer odszyfrowuje klucz treści i przekazuje go do klienta studenta. AWS KMS, Google Cloud KMS i HashiCorp Vault obsługują ten wzorzec. Dla dodatkowej warstwy podziel klucz treści z Shamir's Secret Sharing (3 z 5 lub podobnie), żeby żaden pojedynczy administrator nie mógł wydać egzaminu samodzielnie — przydatne dla egzaminów o wysokiej stawce, takich jak przygotowania do egzaminów zawodowych.
Uwierzytelnianie studenta i wiązanie sesji
SSO przez Shibboleth lub Microsoft Entra ID potwierdza tożsamość studenta; drugi składnik WebAuthn lub TOTP potwierdza, że jest fizycznie obecny z kluczem bezpieczeństwa lub telefonem. Powiąż sesję egzaminacyjną z uwierzytelnionym urządzeniem — przechowaj odcisk palca urządzenia na początku egzaminu, odmawiaj dalszych żądań z innym odciskiem palca. Wydaj krótkoterminowy JWT (5-minutowe wygaśnięcie, odświeżany co 2 minuty), żeby skradzione ciasteczko sesji wygasło szybko. Klient egzaminacyjny wysyła heartbeaty co 15 sekund; trzy pominięte heartbeaty zamykają sesję i oznaczają do przeglądu.
Ustaleń dla niepełnosprawności bez naruszania bezpieczeństwa
Przedłużenia czasu zatwierdzone przez dział ds. niepełnosprawności (zazwyczaj 1,5x lub 2x standardowego czasu) muszą integrować się z serwisem timera, a nie go obchodzić. Generuj politykę per-student: student A dostaje 90 minut od 14:00 do 15:30, student B z 1,5x dostaje 135 minut od 14:00 do 16:15. Logika wydawania klucza czyta politykę per żądanie. Dla studentów w oddzielnych centrach testowych skoordynuj czas rozpoczęcia z osobą egzaminującą ds. dostępności. Wersje egzaminów z dużym drukiem lub kompatybilne z czytnikiem ekranu wymagają tego samego potoku szyfrowania i znakowania wodnego, tylko z dostępnym dokumentem źródłowym.
Archiwizowanie ukończonych egzaminów i rozwiązań
Po zamknięciu egzaminu zarchiwizuj zaszyfrowany plik pytań, odpowiedzi każdego studenta ze skrótami SHA-256 i log dostępu przez okres przedawnienia sporów o integralność akademicką — zazwyczaj 1–7 lat w zależności od polityki instytucjonalnej. RODO traktuje odpowiedzi studentów jako dane osobowe wymagające kontroli dostępu. Przechowuj w zasobniku zgodnym z WORM (S3 Object Lock w trybie zgodności, Azure Immutable Storage) jeśli akredytacja wymaga odporności na manipulacje. Klucze odpowiedzi udostępniaj dopiero po zakończeniu egzaminu przez ostatniego studenta w ostatniej strefie czasowej — studenci na rotacjach międzynarodowych często zdają egzaminy kilka dni później za zgodą.
Doraźna dystrybucja do zdalnych egzaminatorów
Egzamin proctowany w centrum testowym lub przez egzaminatora online czasami wymaga dostarczenia PDF egzaminacyjnego do bezpiecznego środowiska egzaminatora kilka minut przed rozpoczęciem. Załączniki e-mail są wykluczone — skrzynki pocztowe przeciekają. Zaszyfrowany transfer z 30-minutowym wygasaniem, dostarczony na zweryfikowany adres egzaminatora, obsługuje to. Egzaminator pobiera raz, deszyfruje w przeglądarce, drukuje lub wyświetla studentowi, a łącze umiera. Dla międzynarodowych egzaminatorów w różnych strefach czasowych jedno wygasanie oparte na UTC jest lepsze niż próba obliczania lokalnych czasów wydania.
HexaTransfer i inne serwisy z krótkim wygasaniem obsługują ten przypadek użycia. Wypróbuj na https://hexatransfer.com — bezpłatnie, bez konta, do 10 GB. Dla zaszyfrowanego PDF egzaminacyjnego, którego Twój zdalny egzaminator potrzebuje o 14:00 UTC, zaszyfrowane łącze end-to-end z 1-godzinnym wygasaniem jest lepsze od załącznika e-mail, który przeżywa okno egzaminu.
Wysyłaj duże pliki bezpiecznie z szyfrowaniem end-to-end
Przesyłaj pliki do 10 GB za darmo z szyfrowaniem end-to-end. Bez rejestracji. Twoje pliki są szyfrowane w przeglądarce przed przesłaniem — nikt inny nie może ich odczytać.
Wyślij plik