Propriété

Votre établissement détient les données, les clés et la frontière

Mirket LMS est conçu pour être exploité par l'institution qui l'utilise. L'isolation, l'accès aux fichiers et la sécurité des comptes sont appliqués par l'installation plutôt que promis par un prestataire.

Facility user administration, scoped to one installation and one facility.
Les captures d'écran sont en anglais. Le produit lui-même est disponible dans cette langue.

Isolation de l'établissement

Deux établissements distincts ne partagent pas ce qui compte.

  • Les processus applicatifs, PostgreSQL, Redis et les espaces de stockage ne sont pas partagés entre établissements.
  • La configuration client est montée à l'exécution plutôt qu'intégrée à l'image applicative : l'artefact que vous exécutez ne vous est pas propre.
  • Chaque application de rôle est servie depuis sa propre origine, et l'accès du navigateur au stockage est limité à ces trois origines.

Fichiers pédagogiques

L'accès à un fichier est vérifié par rapport à la demande, non à la possession d'une adresse.

Accès au contexte exact
Une vérification protégée lie l'identité du demandeur au contexte exact de la ressource. Appartenir à l'établissement n'équivaut pas à être autorisé à ouvrir un fichier précis.
Refus par défaut
Les politiques d'accès refusent par défaut les valeurs inconnues : une lacune de politique échoue en se fermant plutôt qu'en s'ouvrant.
Distribution signée
Les navigateurs reçoivent des adresses signées à durée limitée depuis un point d'accès public au stockage. Le matériel pédagogique ne repose pas derrière une adresse d'objet publique et permanente.
Espaces séparés
Les objets publics, protégés et de messagerie vivent dans des espaces distincts avec leurs propres règles, plutôt que dans un seul espace régi par des conventions.

Comptes et sessions

C'est sur les parcours de compte que se concentrent la plupart des attaques réelles : ils portent donc des invariants explicites.

  • L'authentification à deux facteurs fait partie du contrat de connexion, et le contournement de développement ne peut pas la sauter.
  • Les jetons de réinitialisation et de double authentification sont à usage unique, et seul le jeton le plus récent d'un utilisateur reste actif.
  • La consommation d'un jeton utilise des mises à jour atomiques conditionnelles : deux rejeux simultanés du même jeton ne peuvent pas réussir tous les deux.
  • Les réponses de mot de passe oublié ne révèlent pas si un compte existe.
  • Il n'existe aucun contournement d'authentification en dehors d'un périmètre de développement explicite.

Frontières de communication

La messagerie est l'endroit où une plateforme d'apprentissage peut devenir discrètement dangereuse pour les personnes qu'elle sert. Le blocage et le contrôle des messages privés sont appliqués dans le serveur lui-même et pas seulement dans l'interface : un client qui ignore l'interface ne peut pas les contourner.

Ce que cette page ne prétend pas

Cette page décrit le comportement du logiciel. Ce n'est ni une certification, ni un rapport d'audit, ni une déclaration sur la manière dont un établissement donné a configuré et exploite son installation. Si vous avez besoin de cela, parlons de votre propre déploiement.

The manual

Do it, step by step.

The manual covers this as a task, with prerequisites, what finishing looks like, and what to do when it does not work.

Secure your account

Maintain a strong password, enable two-factor sign-in, keep verified contact channels, and control the sessions where your account is signed in.

Administer a facility

Manage people, courses, communication, and operational visibility while preserving facility and role boundaries.

Bring Mirket LMS to your organization.

Run it on your own infrastructure or let us host it for you. Both licences ship the same product; the difference is who operates the data plane.