Universiteits-IT ziet meer op je Mac dan Respondus (2026)

Een persoonlijke Mac en een door de universiteit beheerde Mac waarop LockDown Browser draait zitten in verschillende privacywerelden. Het door de universiteit beheerde apparaat heeft vaak Endpoint Detection and Response (EDR)-agents die procesgeheugen, bestandssysteemgebeurtenissen en netwerkverbindingen zien - wat betekent dat je IT theoretisch meer kan waarnemen dan Respondus doet. Hieronder: de concrete verschillen en de configuratiekeuzes die ertoe doen.

De twee apparaatklassen

AspectPersoonlijke MacDoor universiteit beheerde Mac (MDM)
BeheerderswachtwoordJijUniversiteits-IT (jij hebt mogelijk alleen gebruikersniveau)
Beleid voor software-installatieJouw beslissingVooraf goedgekeurde lijst, IT kan apps op afstand pushen/verwijderen
EDR-agentGeen (typisch)CrowdStrike, SentinelOne, Microsoft Defender, Jamf Protect
NetwerkmonitoringAlleen je thuisrouterVPN met diepe pakketinspectie
SchijfversleutelingFileVault opt-inFileVault afgedwongen + herstelsleutel bij IT
TCC-toestemmingscontroleJijIT kan toestemmingen vooraf verlenen of weigeren via PPPC-profielen

Wat Respondus in beide gevallen ziet

Hetzelfde in beide gevallen: de camera, microfoon, schermopname en door TCC toegestane bestandstoegang tijdens het examen. De reikwijdte van Respondus is identiek, ongeacht wie de Mac bezit.

Wat de IT van je universiteit kan zien - alleen op beheerde Macs

  1. Procesgeheugen + gedrag: EDR-agents hebben leestoegang tot procesgeheugen. Theoretisch kunnen ze de in-memory-toestand van LDB observeren - inclusief pre-encryptie cameraframes en pre-upload-opnamen.
  2. Bestandssysteemgebeurtenissen: Elk bestand dat LDB schrijft (inclusief de buffer op de schijf) wordt door EDR gelogd. Je IT heeft zicht op het bestaan en de grootte van opnamen voordat ze worden geupload.
  3. Netwerkverbindingen: Zelfs met TLS ziet EDR verbindingsmetadata - bestemming, timing, bytetellingen. De VPN van je universiteit kan ook TLS-inspectie doen op niet-gepinde verbindingen.
  4. Startgeschiedenis van apps: Gedetailleerde log van elke app die je hebt gestart, inclusief start-/eindtijden van LDB-sessies, installatiegeschiedenis en versie.

Niets hiervan wordt vastgelegd op een persoonlijke Mac. De waarneembaarheid van de universiteit eindigt bij de netwerkgateway.

De privacybeslisboom

ScenarioAanbeveling
Je hebt een persoonlijke MacGebruik die voor examens. Privacy stopt bij Respondus.
Persoonlijke Mac niet beschikbaar, beheerde Mac vereistAccepteer de bredere blootstelling. Documenteer voor jezelf welke IT-systemen wat kunnen zien.
Hybride: persoonlijke Mac, maar universiteits-VPN vereistVPN ziet alleen verbindingsmetadata. Verbreek na het examen.
Mac van huisgenoot/familie (jouw naam staat er niet op)Hetzelfde als persoonlijk. Maar voer wel volledige opschoning uit na afloop.

Configuraties die ertoe doen op een beheerde Mac

Praktische hygiene

Frequently asked questions

Kan de IT van mijn universiteit daadwerkelijk toegang krijgen tot mijn Mac-scherm tijdens een examen?

Op beheerde Macs met beheer op afstand ingeschakeld (Apple Remote Desktop, Jamf Remote, etc.), ja - zij hebben de technische mogelijkheid. De meeste universiteiten oefenen dit als beleid niet uit tijdens examens, maar mogelijkheid is niet gelijk aan beleid. Vraag je IT expliciet wat hun monitoringbeleid tijdens examens is.

Beschermt FileVault-versleuteling me op een beheerde Mac?

Het beschermt tegen fysieke diefstal, niet tegen IT. Op beheerde Macs houdt IT de herstelsleutel (gedeponeerd tijdens inschrijving) - zij kunnen de schijf indien nodig ontsleutelen. FileVault zit tussen jou en externe aanvallers, niet tussen jou en IT.

Moet ik privacyzorgen aankaarten bij mijn professor of FG?

FG is het juiste kanaal. Universiteiten zijn verplicht (onder AVG / FERPA) om studenten te informeren over gegevensverwerking. Een beleefde vraag aan de FG levert schriftelijke documentatie op van wat wordt verzameld en hoe - nuttig voor je dossier.