Владение

Данные, ключи и границу держит ваше учреждение

Mirket LMS построен так, чтобы им управляла та организация, которая им пользуется. Изоляцию, доступ к файлам и безопасность учётных записей обеспечивает сама установка, а не обещание поставщика.

Facility user administration, scoped to one installation and one facility.
Снимки экрана показаны на английском языке. Сам продукт доступен на этом языке.

Изоляция учреждения

Разные учреждения не разделяют между собой то, что имеет значение.

  • Процессы приложения, PostgreSQL, Redis и пространства имён хранилища не используются совместно разными учреждениями.
  • Конфигурация заказчика подключается во время выполнения, а не запекается в образ приложения, поэтому артефакт, который вы запускаете, не сделан специально под вас.
  • Каждое ролевое приложение отдаётся со своего источника, а доступ браузера к хранилищу ограничен этими тремя источниками.

Учебные файлы

Доступ к файлу проверяется по запросу, а не по обладанию адресом.

Точная проверка контекста
Защищённая проверка связывает личность запрашивающего с точным контекстом ресурса. Принадлежать учреждению — не то же самое, что иметь право открыть конкретный файл.
Запрет по умолчанию
Политики доступа по умолчанию запрещают неизвестные значения, поэтому пробел в политике заканчивается закрытием, а не открытием.
Подписанная выдача
Браузеры получают подписанные адреса с ограниченным сроком действия от общедоступной точки хранилища. Учебные материалы не лежат за постоянным общедоступным адресом объекта.
Разделённые хранилища
Общедоступные, защищённые объекты и объекты чата живут в отдельных хранилищах со своими правилами, а не в одном, где порядок держится на договорённостях.

Учётные записи и сеансы

Именно в сценариях работы с учётной записью происходит большинство настоящих атак, поэтому они несут явно заданные инварианты.

  • Двухфакторная аутентификация — часть договора входа, и обход, предусмотренный для разработки, не может её пропустить.
  • Токены сброса и двухфакторной аутентификации одноразовые, и активным остаётся только самый последний токен пользователя.
  • Использование токена опирается на условные атомарные обновления, поэтому два одновременных повтора одного токена не могут оба оказаться успешными.
  • Ответы при восстановлении пароля не раскрывают, существует ли учётная запись.
  • Вне явно заданной области разработки обхода аутентификации не существует.

Границы общения

Чат — то место, где обучающая платформа может незаметно стать небезопасной для тех, кому она служит. Блокировка и управление личными сообщениями применяются внутри самого сервера, а не только в интерфейсе, поэтому клиент, игнорирующий интерфейс, всё равно не сможет их обойти.

Чего эта страница не утверждает

Эта страница описывает поведение программы. Она не является сертификатом, отчётом об аудите или заявлением о том, как конкретное учреждение настроило и эксплуатирует свою установку. Если вам нужно именно это, поговорите с нами о вашем развёртывании.

The manual

Do it, step by step.

The manual covers this as a task, with prerequisites, what finishing looks like, and what to do when it does not work.

Secure your account

Maintain a strong password, enable two-factor sign-in, keep verified contact channels, and control the sessions where your account is signed in.

Administer a facility

Manage people, courses, communication, and operational visibility while preserving facility and role boundaries.

Bring Mirket LMS to your organization.

Run it on your own infrastructure or let us host it for you. Both licences ship the same product; the difference is who operates the data plane.