¿Qué ve realmente LockDown Browser en tu Mac? (Auditoría 2026)

LockDown Browser en Mac lee: la ventana activa del examen, la lista de procesos en ejecución (para imponer la lista negra), identificadores básicos del sistema, y - cuando Respondus Monitor está habilitado - tu stream de webcam, audio del micrófono y capturas periódicas de pantalla. NO lee: tu carpeta de Documentos, historial de Safari, copias de Time Machine, archivos fuera de la ventana del examen ni el contenido de otras apps. Abajo: cada afirmación con su fuente.

Lo que LDB ve (solo, sin Monitor)

Con Respondus Monitor desactivado, LDB es puramente un envoltorio de modo kiosco alrededor de la interfaz del examen. Accede a:

Lo que añade Respondus Monitor

Cuando Monitor está habilitado (flag controlado por el profesor en el Respondus Dashboard):

Lo que LDB NO ve

Documentado (según la política de privacidad de Respondus + observado en el banco de pruebas de LDBypass):

Capacidad vs. comportamiento - la brecha

Algunos permisos que LDB solicita otorgan capacidades más amplias de las que LDB realmente usa:

La discrepancia entre capacidad (lo que el permiso permite) y comportamiento (lo que LDB hace con él) es una cuestión de confianza en los controles de Respondus. Su política de privacidad se compromete con el comportamiento más estrecho; el comportamiento observable coincide.

Cómo verificarlo tú mismo en Mac

  1. Endpoints de red: nettop -p $(pgrep "LockDown Browser") durante el examen (corre antes del examen para configurar el log; LDB bloquea Terminal durante el examen mismo).
  2. Lecturas del sistema de archivos: fs_usage -w -f filesys "LockDown Browser" muestra cada archivo que LDB toca.
  3. Grabación de Pantalla activa: punto naranja en la barra de menú de macOS cuando LDB está grabando.
  4. Webcam / micrófono activos: ícono verde de cámara + ícono naranja de micrófono en la barra de menú cuando Monitor está grabando.

Qué cambia por versión de macOS

El modelo de permisos TCC se ha endurecido a través de Big Sur → Monterey → Ventura → Sonoma → Sequoia. Cada release agregó controles más granulares. Los permisos solicitados por LDB no han cambiado; lo que ha cambiado es la capacidad del usuario de verlos y revocarlos. Sequoia 15.3+ específicamente añadió la reconfirmación de 30 días de Grabación de Pantalla que hace visible el otorgamiento del permiso.

Preguntas frecuentes

¿LDB puede leer lo que escribo en otra app?

Sin permiso de Accesibilidad (raro), no. Con permiso de Accesibilidad, técnicamente sí - pero el comportamiento observado de LDB es detectar solo teclas que escapan al kiosco, no registrar toda la entrada. Verifica revisando tus permisos TCC en Configuración del Sistema → Privacidad y Seguridad.

¿Monitor ve mi pantalla entera o solo la ventana del examen?

Monitor graba lo que está visiblemente en pantalla - incluyendo cualquier ventana no oculta explícitamente. Si tienes Slack abierto en segundo plano, Slack aparece en la grabación. La grabación es basada en frames de pantalla, no en sistema de archivos.

¿LDB puede leer mis respuestas del examen si mi LMS es comprometido?

LDB muestra tus respuestas mientras escribes; si los servidores de Respondus fueran comprometidos, la grabación (que muestra la pantalla incluyendo tus respuestas) quedaría expuesta. Este es un riesgo genérico de datos SaaS, no específico de LDB. No hay brecha pública documentada.

He oído que LDB escanea todo mi disco duro - ¿es cierto?

No, a menos que tu configuración institucional específica requiera Acceso Total al Disco (raro). Incluso con ATD, el comportamiento observado es escaneo basado en nombres de archivo de archivos prohibidos específicos, no lectura de contenido.