كيف يشفِّر Respondus تسجيل Mac لديك ويُخزِّنه (مراجعة معمارية 2026)

تنتقل تسجيلات Respondus Monitor على macOS عبر TLS 1.3 من Mac إلى AWS، حيث تُشفَّر في الراحة بـ AES-256 على S3. والمخزن المؤقَّت في `~/Library/Group Containers/group.com.respondus.lockdownbrowser/` هو الفجوة - تشفيره غير موثَّق، فأي شخص لديه وصول للقرص قد يقرأ تسجيلات جزئية قبل اكتمال الرفع.

مكدِّس التشفير، من البداية إلى النهاية

المرحلةالتشفيرمصدر التحقُّق
الالتقاط (الكاميرا/الميكروفون ← ذاكرة Mac)لا شيء - إطارات خام في الذاكرةإطار AVFoundation
المخزن المحلي (Mac ← طابور الرفع)غير موثَّق علناًملفات Group Container
الرفع (Mac ← خوادم Respondus)TLS 1.3 أثناء النقلHTTPS إلى *.respondus.com
تخزين الخادم (حاويات S3)AES-256 في الراحة، مفاتيح تديرها AWSسياسة خصوصية Respondus
تشغيل الأستاذTLS 1.3 أثناء النقلعنوان تشغيل اللوحة

أين يقع المخزن المؤقَّت على القرص

أثناء الامتحان، يكتب Monitor قطعاً قبل الرفع إلى ~/Library/Group Containers/group.com.respondus.lockdownbrowser/. بعد الرفع الناجح (عادة خلال 24 ساعة)، يُفترَض أن يُمسَح المخزن المؤقَّت - لكن صفحة الملفات المتبقِّية توثِّق حالات يستمر فيها أسابيع.

ما في المخزن المؤقَّت:

ما إذا كانت هذه الملفات مشفَّرة على القرص ليس مذكوراً علناً من Respondus. وقد أظهر الفحص الجنائي لملفات المخزن المؤقَّت في اختبارات المجتمع 2025-2026 أنها قابلة للقراءة بوصفها MP4/JPEG قياسية دون فك تشفير - بمعنى أن أي عملية أو مستخدم لديه قراءة لمجلد منزلك يستطيع عرض محتوى تسجيل قيد التقدم أو مخزن مؤقَّت عالق.

معمارية جانب الخادم

تؤكِّد سياسة خصوصية Respondus ووثائق موارد Monitor:

فجوات التشفير الواجب معرفتها

  1. مخزن مؤقَّت على القرص بـ MP4 صريح. إن كان Mac لديك مشتركاً أو مُستعاراً عائلياً، أو وُصِل قرصه لاحقاً، فإن التسجيلات قابلة للقراءة حتى يُمسَح المخزن.
  2. إطارات الذاكرة قبل TLS. أي عملية لها إذن قراءة ذاكرة التطبيق تستطيع اعتراض الإطارات قبل التشفير. مخاوف غالباً تخصُّ Mac المُدارة بـ EDR.
  3. تنزيل الأستاذ = فك تشفير. فور تنزيل الأستاذ التسجيل للمراجعة، يبقى على قرصه المحلي بـ MP4 صريح - خارج ضوابط تشفير Respondus.
  4. نسخ Time Machine الاحتياطية: مجلد Group Container مُضمَّن افتراضياً. التخزين المحلي طويل الأمد لقطع المخزن المؤقَّت ممكن.

ما يمكنك التحكُّم به على Mac

Frequently asked questions

هل تسجيل امتحاني مشفَّر وهو على Mac لديَّ؟

ليس بأي طريقة موثَّقة. يُظهِر الفحص الجنائي لملفات المخزن المؤقَّت على القرص أنها MP4 + JPEG قياسية، قابلة للقراءة دون فك تشفير. تخزين جانب الخادم مشفَّر بـ AES-256، لكن المخزن المحلي هو فجوة الخصوصية - امسحه بعد كل امتحان.

هل يستطيع IT الجامعة رؤية تسجيلي قبل وصوله إلى Respondus؟

أثناء النقل، لا - يمنع TLS 1.3 التفتيش بـ man-in-the-middle. لكن على Mac مُدار بـ EDR (CrowdStrike، SentinelOne)، قد تفحص الوكلاء ذاكرة العمليات. أجهزة Mac الشخصية ليست خاضعة لذلك.

كيف أؤكِّد أن تسجيلي رُفِع بنجاح؟

راجع حجم <code>~/Library/Group Containers/group.com.respondus.lockdownbrowser/</code> بعد 24 ساعة من الامتحان. إن كان أقل من 10 MB، فقد نجح الرفع. وإن كان لا يزال مئات الميغابايتات أو عدة غيغابايتات، فالرفع فشل على الأرجح - راسل أستاذك.