Jak Respondus szyfruje i przechowuje nagranie z Maca (2026)

Nagrania Respondus Monitor jadą przez TLS 1.3 na AWS, gdzie są szyfrowane w spoczynku AES-256 na S3. Lokalny bufor w `~/Library/Group Containers/group.com.respondus.lockdownbrowser/` to luka - niedokumentowany jako szyfrowany; ktoś z dostępem do dysku może odczytać częściowe nagrania.

Stos szyfrowania od końca do końca

EtapSzyfrowanieŹródło prawdy
Przechwyt (kamera/mikrofon → RAM Maca)Brak - surowe klatki w pamięciFramework AVFoundation
Lokalny bufor (Mac → kolejka uploadu)Niedokumentowane publiczniePliki Group Container
Upload (Mac → serwery Respondusa)TLS 1.3 w tranzycieHTTPS do *.respondus.com
Magazyn po stronie serwera (kubełki S3)AES-256 w spoczynku, klucze zarządzane przez AWSPolityka prywatności Respondusa
Odtwarzanie przez prowadzącegoTLS 1.3 w tranzycieURL odtwarzania w Dashboard

Gdzie żyje bufor na dysku

Podczas egzaminu Monitor zapisuje fragmenty przed uploadem do ~/Library/Group Containers/group.com.respondus.lockdownbrowser/. Po udanym uploadzie (zwykle w ciągu 24 godzin) bufor ma się wyczyścić - ale strona o pozostałościach plików dokumentuje przypadki, gdy zostaje przez tygodnie.

Co jest w buforze:

Czy te pliki są szyfrowane na dysku, nie jest publicznie deklarowane przez Respondusa. Testy forensiczne plików buforowych w społeczności w latach 2025-2026 pokazały, że są czytelne jako standardowe MP4/JPEG bez deszyfracji - to znaczy, że dowolny proces albo użytkownik z prawem odczytu twojego katalogu domowego może zobaczyć zawartość trwającego lub zaciętego nagrania.

Architektura po stronie serwera

Polityka prywatności Respondusa i dokumenty o zasobach Monitora potwierdzają:

Luki w szyfrowaniu, o których warto wiedzieć

  1. Bufor na dysku w jawnym MP4. Jeśli twój Mac jest współdzielony, pożyczony rodzinie albo do dysku ktoś później zajrzy, nagrania są czytelne, dopóki bufor się nie wyczyści.
  2. Klatki w RAM przed TLS. Każdy proces z uprawnieniem do czytania pamięci aplikacji może przechwycić klatki przed szyfrowaniem. Głównie problem dla zarządzanych Maców z EDR.
  3. Pobranie przez prowadzącego = odszyfrowane. Gdy prowadzący pobierze nagranie do przeglądu, leży ono na jego lokalnym dysku w jawnym MP4 - poza kontrolą szyfrowania Respondusa.
  4. Kopie Time Machine: katalog Group Container jest domyślnie uwzględniany. Możliwe długoterminowe lokalne przechowywanie zbuforowanych fragmentów.

Co możesz kontrolować na Macu

Frequently asked questions

Czy moje nagranie z egzaminu jest szyfrowane, gdy leży na moim Macu?

Nie w żaden udokumentowany sposób. Testy forensiczne plików bufora na dysku pokazują, że to standardowe MP4 + JPEG, czytelne bez deszyfracji. Magazyn po stronie serwera jest szyfrowany AES-256, ale lokalny bufor to luka w prywatności - czyść go po każdym egzaminie.

Czy IT mojej uczelni widzi nagranie, zanim trafi do Respondusa?

W tranzycie nie - TLS 1.3 zapobiega inspekcji man-in-the-middle. Ale na zarządzanym Macu z EDR (CrowdStrike, SentinelOne) agenci mogą inspekcjonować pamięć procesów. Maki prywatne tego nie dotyczy.

Jak potwierdzić, że nagranie zostało pomyślnie wysłane?

Sprawdź rozmiar <code>~/Library/Group Containers/group.com.respondus.lockdownbrowser/</code> 24 godziny po egzaminie. Jeśli jest poniżej 10 MB, upload się udał. Jeśli wciąż ma setki MB lub kilka GB, upload prawdopodobnie nie przeszedł - napisz do prowadzącego.