Ir para o conteúdo
HexaTransfer
Voltar ao blog
Solucoes por setor

Distribuição de Ficheiros de Exames Online: Entrega Segura

Distribua ficheiros de exames em segurança para avaliações online. Previna fugas, assegure acesso cronometrado e mantenha a integridade académica.

A distribuição segura de exames online começa antes de qualquer estudante abrir o navegador: o ficheiro de perguntas deve ser encriptado com AES-256-GCM, a chave de desencriptação só é libertada no momento exato do início do exame por um temporizador do lado do servidor, cada PDF é marcado com a identidade do estudante, e a janela de acesso fecha quando o contador chega a zero. O ficheiro permanece encriptado em repouso até ao minuto agendado. Os estudantes autenticam-se via SSO, o servidor verifica a matrícula, emite um URL assinado de curta duração para uma cópia marcada individualmente, e regista cada acesso com carimbo temporal e endereço IP. Qualquer fuga traça o caminho até ao estudante específico em minutos.

Por que o temporizador tem de residir no servidor

Os contadores do lado do cliente são adulterados. Um estudante abre as ferramentas de desenvolvimento, interceta o temporizador JavaScript, congela-o e ganha uma hora extra. A libertação real do exame precisa de ser: ficheiro encriptado com uma chave detida pelo servidor, o servidor recusa entregar a chave antes da hora UTC agendada, e recusa entregá-la após o fecho da janela. Servidores sincronizados via NTP desviam menos de 50 ms; os computadores portáteis dos estudantes desviam segundos ou minutos. Escreva a política do exame como "acesso concedido entre 2026-10-26T14:00:00Z e 2026-10-26T16:00:00Z" e aplique-a no middleware, não na interface.

Marcação de água para atribuição de fugas

Cada PDF de exame descarregado deve incluir um rodapé com o nome, e-mail e um token aleatório de 8 caracteres — em cada página. Quando o exame aparecer numa plataforma de partilha 20 minutos após a distribuição, a pesquisa pelo token identifica o estudante em segundos. Ferramentas como pypdf ou PDFKit (Node.js) aplicam marcas de água em menos de 200 ms por ficheiro. Para uma turma de 500 estudantes, paralelizando a marcação, o lote completo termina em 30 segundos. Combine a marca de água visível com uma invisível nos metadados do documento — alguns utilizadores recortam o rodapé mas não eliminam os metadados XMP.

Bloqueio de navegador versus código de honra

O Respondus LockDown Browser, o ProctorU e o Honorlock utilizam gravação de ecrã, monitorização por webcam e bloqueio de teclado para prevenir fraude. O LockDown Browser executa um Chromium modificado, desativa Alt+Tab, bloqueia máquinas virtuais via deteção de hipervisor e monitoriza processos em execução. Estas ferramentas custam entre 2 e 8 euros por estudante por exame. Acionam também acomodações por necessidades especiais e queixas de privacidade. Uma abordagem de código de honra com marcação de água forte e rastreio de fugas a posteriori é mais leve, menos intrusiva e funciona para a maioria das avaliações fora de exames de certificação de alto risco.

Impedir acesso antecipado a exames encriptados

Mesmo que o ficheiro de exame seja publicado um dia antes numa CDN para melhor desempenho, a chave deve permanecer bloqueada. A encriptação envelope resolve isto: o ficheiro é encriptado uma vez com uma chave de conteúdo aleatória, e a chave de conteúdo é encriptada com uma chave mestre detida pelo KMS. No momento da libertação, o servidor desencripta a chave de conteúdo e entrega-a ao cliente do estudante. O AWS KMS, o Google Cloud KMS e o HashiCorp Vault suportam este padrão. Para uma camada adicional, divida a chave de conteúdo com a Partilha de Segredo de Shamir (3 de 5 ou similar) para que nenhum administrador possa libertar o exame sozinho.

Autenticação dos estudantes e vinculação de sessão

O SSO através de Shibboleth ou Microsoft Entra ID confirma a identidade do estudante; um segundo fator WebAuthn ou TOTP confirma a presença física com a chave de segurança ou telemóvel. Vincule a sessão de exame ao dispositivo autenticado — armazene a impressão digital do dispositivo no início do exame, recuse pedidos subsequentes de impressão digital diferente. Emita um JWT de curta duração (expiração de 5 minutos, renovado a cada 2 minutos) para que um cookie de sessão roubado expire rapidamente. O cliente do exame envia sinais de vida a cada 15 segundos; três sinais consecutivos em falta fecham a sessão e assinalam para revisão.

Acomodações para estudantes com necessidades especiais

As extensões de tempo aprovadas pelos serviços de apoio à aprendizagem — tipicamente 1,5x ou 2x a duração padrão — precisam de se integrar com o serviço de temporizador, não de contorná-lo. Gere uma política por estudante: o estudante A tem 90 minutos das 14:00 às 15:30; o estudante B com 1,5x tem 135 minutos das 14:00 às 16:15. A lógica de libertação da chave lê a política por pedido. Para estudantes em salas de exame separadas, coordene a hora de início com o responsável. As versões de exame em letra ampliada ou compatíveis com leitor de ecrã necessitam do mesmo pipeline de encriptação e marcação de água.

Arquivo de exames concluídos e soluções

Após o encerramento do exame, arquive o ficheiro de perguntas encriptado, as respostas enviadas por cada estudante com hashes SHA-256, e o registo de acessos durante o prazo de prescrição de disputas de integridade académica — tipicamente de 1 a 7 anos consoante a política institucional. Ao abrigo do RGPD, as respostas dos estudantes são dados pessoais e exigem controlos de acesso. Armazene num bucket compatível com WORM (S3 Object Lock em modo de conformidade, Azure Immutable Storage) se a acreditação exige evidências de inviolabilidade. Liberte as respostas corretas apenas após o último estudante no último fuso horário terminar.

Distribuição ad-hoc a examinadores remotos

Um exame com vigilante numa sala Kaplan ou Prometric, ou com um examinador online, pode necessitar de o PDF do exame ser entregue ao ambiente seguro do examinador minutos antes do início. Os anexos de e-mail estão fora de questão — as caixas de entrada furam. Uma transferência encriptada com expiração de 30 minutos, entregue a um endereço de examinador verificado, resolve a situação. O examinador descarrega uma vez, desencripta no navegador, imprime ou exibe para o estudante, e a ligação expira. Para examinadores internacionais em fusos horários distintos, uma única expiração baseada em UTC supera o cálculo de horas de libertação locais. O HexaTransfer suporta ligações de curta expiração sem necessidade de conta do destinatário.

Experimente em https://hexatransfer.com — gratuito, sem conta, máximo de 10 GB. Para o PDF do exame encriptado que o seu examinador remoto precisa às 14:00 UTC, uma ligação encriptada ponta-a-ponta com expiração de 1 hora supera o envio de um anexo de e-mail que sobrevive à janela do exame.

Envie arquivos grandes com segurança e criptografia de ponta a ponta

Transfira arquivos de até 10 GB gratuitamente com criptografia de ponta a ponta. Sem necessidade de conta. Seus arquivos são criptografados no navegador antes do envio — ninguém mais pode lê-los.

Enviar um arquivo