Çevrimiçi Sınav Dosya Dağıtımı: Güvenli Teslimat
Online değerlendirmeler için sınav dosyalarını güvenle dağıtın. Sızıntıları önleyin, zaman kısıtlı erişimi sağlayın ve akademik dürüstlüğü koruyun.
KVKK'nın 12. maddesi uyarınca sınav materyallerini barındıran sistemler, yetkisiz erişimi önleyecek teknik güvenlik tedbirlerine sahip olmak zorundadır; BTK ise eğitim kurumlarının siber güvenlik politikalarını denetleme yetkisine sahiptir. Güvenli çevrimiçi sınav dağıtımı şunları gerektirir: soru dosyasını AES-256-GCM ile şifrelemek, şifre çözme anahtarını yalnızca sunucu taraflı zamanlayıcı aracılığıyla sınav başlangıç zamanında serbest bırakmak, her öğrencinin PDF'sini kimliğiyle filigranlandırmak ve pencere kapanır kapanmaz erişimi kapatmak. Sınav dosyasının kendisi planlanmış dakikaya kadar beklemede şifreli kalır. Öğrenciler SSO aracılığıyla kimlik doğrular, sunucu kayıt durumlarını doğrular, öğrenci başına filigranlanmış kopyaya kısa ömürlü imzalı URL yayınlar ve her erişimi zaman damgası ve IP ile kaydeder. Herhangi bir sızıntı, dakikalar içinde değil günler içinde belirli bir öğrenciye izlenebilir.
Zamanlayıcının Neden Sunucuda Yaşaması Gerekir
İstemci taraflı geri sayımlar manipüle edilir. Bir öğrenci DevTools'u açar, JavaScript zamanlayıcısını yakalar, dondurur ve ekstra bir saat kazanır. Gerçek sınav yayını şöyle olmalıdır: dosya sunucu tarafında tutulan anahtarla şifreli, sunucu planlanmış UTC saatinden önce anahtarı vermeyi reddeder ve pencere kapandıktan sonra da vermeyi reddeder. NTP senkronize sunucular 50 ms'den az kayar; öğrenci dizüstü bilgisayarları saniyeler veya dakikalar kayar. Sınav politikasını "2026-10-26T14:00:00Z ile 2026-10-26T16:00:00Z arasında erişim verildi" şeklinde yazın ve kullanıcı arayüzünde değil ara yazılımda uygulayın.
Sızıntı İçin Filigranlandırma
Her indirilen sınav PDF'si, öğrencinin adı, e-postası ve rastgele 8 karakterlik bir belirteç içeren bir alt bilgi taşımalıdır — her sayfada "jsmith — jsmith@uni.edu.tr — 7F2K9B3L" gibi. Sınav yayınlandıktan 20 dakika sonra Chegg'de ortaya çıktığında, belirteci arayın ve hangi öğrencinin yüklediğini saniyeler içinde öğrenin. pypdf veya PDFKit (Node.js) gibi araçlar filigranları dosya başına 200 ms'nin altında damgalar. 500 öğrencili bir sınıf için, damgalamayı paralel hale getirin; tüm toplu işlem 30 saniyede biter. Görünür filigranı, belge meta verilerinde görünmez olanla eşleştirin — bazı ekran görüntüsü alanlar alt bilgiyi kırpar ama XMP meta verilerini temizlemez.
Tarayıcı Kilidi mi, Onur Kodu mu?
Respondus LockDown Browser, ProctorU ve Honorlock, hileyi önlemek için ekran kaydı, web kamerası izleme ve klavye/pano engelleme kullanır. LockDown Browser sertleştirilmiş bir Chromium çatalı çalıştırır, alt sekmeyi devre dışı bırakır, hiper yönetici tespiti aracılığıyla sanal makineleri engeller ve çalışan süreçleri izler. Bu araçlar öğrenci sınav başına 2 ila 8 dolar arasında tutar. Aynı zamanda engelli uyum sorunlarını ve gizlilik şikayetlerini tetikler. Güçlü filigranlandırma ve sonradan sızıntı izleme içeren onur kodu yaklaşımı daha hafif, daha az müdahalecidir ve yüksek riskli mesleki lisanslama dışındaki çoğu değerlendirmede işe yarar. Akademik dürüstlük politikanıza uyan rejimi seçin.
Şifreli Sınavlara Erken Erişimi Önlemek
Sınav dosyası performans için bir gün önce CDN'de yayınlansa bile, anahtar geçitli kalmalıdır. Zarf şifreleme bunu çözer: sınav dosyası bir kez rastgele içerik anahtarıyla şifrelenir ve içerik anahtarı KMS tarafından tutulan ana anahtarla şifrelenir. Yayın zamanında sunucu içerik anahtarını çözer ve öğrenci istemcisine teslim eder. AWS KMS, Google Cloud KMS ve HashiCorp Vault bu kalıbı destekler. Ekstra bir katman için içerik anahtarını Shamir'in Gizli Paylaşımıyla (3/5 veya benzeri) bölün; böylece hiçbir yönetici tek başına sınavı yayınlayamaz — baro sınavı veya CPA incelemeleri gibi yüksek riskli gözetimli sınavlar için kullanışlıdır.
Öğrenci Kimlik Doğrulaması ve Oturum Bağlama
Shibboleth veya Microsoft Entra ID aracılığıyla SSO, öğrencinin kimliğini doğrular; WebAuthn veya TOTP ikinci faktörü, güvenlik anahtarı veya telefonu ile fiziksel olarak mevcut olduklarını doğrular. Sınav oturumunu kimlik doğrulanmış cihaza bağlayın — sınav başlangıcında cihaz parmak izini saklayın, farklı parmak izinden gelen sonraki istekleri reddedin. Kısa ömürlü JWT yayınlayın (5 dakika sona erme, her 2 dakikada bir yenilenir); böylece çalınan oturum çerezi hızla sona erer. Sınav istemcisi her 15 saniyede bir kalp atışı gönderir; üç kaçırılan kalp atışı oturumu kapatır ve inceleme bayrağı koyar.
Güvenliği Bozmadan Engelli Uyumları
Engelli Öğrenci Hizmetleri onaylı süre uzatmaları (genellikle standart sürenin 1,5 veya 2 katı), zamanlayıcı hizmetiyle entegre olmalı, etrafından dolaşmamalıdır. Öğrenci başına politika oluşturun: öğrenci A, 14:00'tan 15:30'a kadar 90 dakika alır; 1,5x alan öğrenci B, 14:00'tan 16:15'e kadar 135 dakika alır. Anahtar yayın mantığı istek başına politikayı okur. Ayrı sınav merkezlerindeki öğrenciler için başlangıç saatini Engelli Öğrenci Hizmetleri denetçisiyle koordine edin. Büyük baskılı veya ekran okuyucu uyumlu sınav sürümleri aynı şifreleme ve filigranlandırma hattına ihtiyaç duyar; yalnızca erişilebilir kaynak belgesiyle.
Tamamlanan Sınavları ve Çözümleri Arşivlemek
Sınav kapandıktan sonra, şifreli soru dosyasını, SHA-256 karmaları içeren her öğrencinin gönderilen yanıtlarını ve akademik dürüstlük anlaşmazlıkları için zamanaşımı süresine kadar erişim günlüğünü arşivleyin — genellikle kurumsal politikaya bağlı olarak 1 ila 7 yıl. FERPA kapsamında öğrenci yanıtları eğitim kayıtlarıdır ve erişim denetimleri gerektirir. Akreditasyon (AACSB, ABET) değiştirilemezlik gerektiriyorsa WORM uyumlu bir klasörde saklayın (uyumluluk modunda S3 Object Lock, Azure Immutable Storage). Son saat dilimindeki son öğrenci bittikten sonra yalnızca cevap anahtarlarını yayınlayın — uluslararası rotasyondaki öğrenciler onaylı olarak sınavları günler sonra alırlar.
Uzak Denetçilere Geçici Dağıtım
Kaplan veya Prometric sınav merkezinde veya çevrimiçi denetçiyle gözetimli sınav, bazen başlamadan birkaç dakika önce sınav PDF'sinin denetçinin güvenli ortamına teslim edilmesini gerektirir. E-posta ekleri dışarıda — gelen kutuları sızıntı yapar. Doğrulanmış bir denetçi adresine iletilen 30 dakikalık sona erme süreli şifreli transfer bunu karşılar. Denetçi bir kez indirir, tarayıcıda şifresini çözer, öğrenci için yazdırır veya görüntüler ve bağlantı ölür. Farklı saat dilimlerindeki uluslararası denetçiler için tek UTC tabanlı sona erme, yerel yayın sürelerini hesaplamaya çalışmaktan daha iyidir. WeTransfer, SwissTransfer ve HexaTransfer'ın tamamı kısa sona erme süreli bağlantıları destekler.
hexatransfer.com adresini deneyin — ücretsiz, hesap gerektirmez, maksimum 10 GB. Uzak denetçinizin saat 14:00 UTC'de ihtiyaç duyduğu son dakika şifreli sınav PDF'si için, sınav penceresinden uzun süre hayatta kalan bir e-posta ekinden çok daha iyi olan 1 saatlik sona erme süreli uçtan uca şifreli bir bağlantı kullanın.
Uçtan uca şifreleme ile büyük dosyaları güvenle gönderin
Uçtan uca şifreleme ile 10 GB'a kadar dosya ücretsiz aktarın. Hesap gerekmez. Dosyalarınız yüklenmeden önce tarayıcınızda şifrelenir — başka kimse okuyamaz.
Dosya gönder