Eigentum

Ihre Einrichtung hält die Daten, die Schlüssel und die Grenze

Mirket LMS ist dafür gebaut, von der Institution betrieben zu werden, die es nutzt. Isolation, Dateizugriff und Kontosicherheit werden von der Installation durchgesetzt, statt von einem Anbieter versprochen.

Facility user administration, scoped to one installation and one facility.
Screenshots werden auf Englisch gezeigt. Das Produkt selbst ist in dieser Sprache verfügbar.

Isolation der Einrichtung

Getrennte Einrichtungen teilen sich nicht die Teile, auf die es ankommt.

  • Anwendungsprozesse, PostgreSQL, Redis und Speicher-Namensräume werden nicht zwischen Einrichtungen geteilt.
  • Die Kundenkonfiguration wird zur Laufzeit eingebunden statt in das Anwendungs-Image gebrannt: Das Artefakt, das Sie ausführen, ist nicht auf Sie zugeschnitten.
  • Jede Rollenanwendung wird von ihrer eigenen Herkunft ausgeliefert, und der Browserzugriff auf den Speicher ist auf diese drei Herkünfte beschränkt.

Lerndateien

Der Dateizugriff wird an der Anfrage geprüft, nicht am Besitz einer Adresse.

Kontextgenauer Zugriff
Eine geschützte Prüfung bindet die Identität der anfragenden Person an den genauen Ressourcenkontext. Zur Einrichtung zu gehören ist nicht dasselbe, wie eine bestimmte Datei öffnen zu dürfen.
Standardmäßig verweigern
Zugriffsrichtlinien verweigern unbekannte Werte standardmäßig, sodass eine Lücke in der Richtlinie geschlossen statt offen endet.
Signierte Auslieferung
Browser erhalten zeitlich begrenzte signierte Adressen von einem öffentlichen Speicherendpunkt. Lernmaterial liegt nicht hinter einer dauerhaften öffentlichen Objektadresse.
Getrennte Buckets
Öffentliche, geschützte und Chat-Objekte liegen in getrennten Buckets mit eigenen Regeln statt in einem einzigen Bucket, der nur durch Konventionen geordnet ist.

Konten und Sitzungen

Die Kontoabläufe sind der Ort, an dem die meisten echten Angriffe landen, deshalb tragen sie ausdrückliche Invarianten.

  • Die Zwei-Faktor-Authentifizierung ist Teil des Anmeldevertrags, und die Entwicklungsumgehung kann sie nicht überspringen.
  • Token zum Zurücksetzen und für die Zwei-Faktor-Anmeldung sind einmalig gültig, und nur das jeweils neueste Token einer Person bleibt aktiv.
  • Der Verbrauch eines Tokens nutzt bedingte atomare Aktualisierungen, sodass zwei gleichzeitige Wiederholungen desselben Tokens nicht beide gelingen können.
  • Antworten beim Zurücksetzen des Passworts verraten nicht, ob ein Konto existiert.
  • Außerhalb eines ausdrücklichen Entwicklungsbereichs gibt es keine Umgehung der Authentifizierung.

Kommunikationsgrenzen

Der Chat ist der Ort, an dem eine Lernplattform für die Menschen, denen sie dient, unbemerkt unsicher werden kann. Blockieren und die Steuerung von Direktnachrichten werden im Heimserver selbst durchgesetzt und nicht nur in der Oberfläche, sodass auch ein Client, der die Oberfläche ignoriert, sie nicht umgehen kann.

Was diese Seite nicht behauptet

Diese Seite beschreibt, wie sich die Software verhält. Sie ist keine Zertifizierung, kein Prüfbericht und keine Aussage darüber, wie eine bestimmte Einrichtung ihre Installation konfiguriert und betreibt. Wenn Sie das brauchen, sprechen Sie mit uns über Ihr eigenes Deployment.

The manual

Do it, step by step.

The manual covers this as a task, with prerequisites, what finishing looks like, and what to do when it does not work.

Secure your account

Maintain a strong password, enable two-factor sign-in, keep verified contact channels, and control the sessions where your account is signed in.

Administer a facility

Manage people, courses, communication, and operational visibility while preserving facility and role boundaries.

Bring Mirket LMS to your organization.

Run it on your own infrastructure or let us host it for you. Both licences ship the same product; the difference is who operates the data plane.