Propiedad

Su centro guarda los datos, las claves y el límite

Mirket LMS está construido para que lo opere la institución que lo usa. El aislamiento, el acceso a los archivos y la seguridad de las cuentas los aplica la instalación en lugar de prometerlos un proveedor.

Facility user administration, scoped to one installation and one facility.
Las capturas de pantalla se muestran en inglés. El producto en sí está disponible en este idioma.

Aislamiento del centro

Dos centros distintos no comparten lo que importa.

  • Los procesos de la aplicación, PostgreSQL, Redis y los espacios de almacenamiento no se comparten entre centros.
  • La configuración del cliente se monta en tiempo de ejecución en lugar de integrarse en la imagen de la aplicación, así que el artefacto que usted ejecuta no es específico suyo.
  • Cada aplicación de rol se sirve desde su propio origen, y el acceso del navegador al almacenamiento se limita a esos tres orígenes.

Archivos de aprendizaje

El acceso a un archivo se comprueba contra la petición, no contra la posesión de una dirección.

Acceso de contexto exacto
Una comprobación protegida vincula la identidad de quien pide con el contexto exacto del recurso. Pertenecer al centro no es lo mismo que tener permiso para abrir un archivo concreto.
Denegar por defecto
Las políticas de acceso deniegan por defecto los valores desconocidos, de modo que un hueco en la política termina cerrándose y no abriéndose.
Entrega firmada
Los navegadores reciben direcciones firmadas de duración limitada desde un extremo público de almacenamiento. El material de aprendizaje no queda tras una dirección de objeto pública y permanente.
Depósitos separados
Los objetos públicos, protegidos y de chat viven en depósitos separados con sus propias reglas, y no en un único depósito regido por convenciones.

Cuentas y sesiones

Los flujos de cuenta son donde aterrizan la mayoría de los ataques reales, así que llevan invariantes explícitos.

  • La autenticación en dos pasos forma parte del contrato de acceso, y el atajo de desarrollo no puede saltársela.
  • Los códigos de restablecimiento y de doble factor son de un solo uso, y solo el más reciente de cada persona sigue activo.
  • El consumo de un código usa actualizaciones atómicas condicionales, así que dos reenvíos simultáneos del mismo código no pueden tener éxito a la vez.
  • Las respuestas de contraseña olvidada no revelan si una cuenta existe.
  • No hay ningún atajo de autenticación fuera de un ámbito de desarrollo explícito.

Límites de la comunicación

El chat es el lugar donde una plataforma de aprendizaje puede volverse insegura, en silencio, para las personas a las que sirve. El bloqueo y el control de los mensajes directos se aplican dentro del propio servidor y no solo en la interfaz, así que un cliente que ignore la interfaz tampoco puede rodearlos.

Lo que esta página no afirma

Esta página describe cómo se comporta el software. No es una certificación, ni un informe de auditoría, ni una declaración sobre cómo ha configurado y opera su instalación un centro concreto. Si necesita eso, hablemos de su propio despliegue.

The manual

Do it, step by step.

The manual covers this as a task, with prerequisites, what finishing looks like, and what to do when it does not work.

Secure your account

Maintain a strong password, enable two-factor sign-in, keep verified contact channels, and control the sessions where your account is signed in.

Administer a facility

Manage people, courses, communication, and operational visibility while preserving facility and role boundaries.

Bring Mirket LMS to your organization.

Run it on your own infrastructure or let us host it for you. Both licences ship the same product; the difference is who operates the data plane.