Skip to content

Segurança e Privacidade

Esta página descreve o funcionamento dos plugins Moodle GamiBot. Os serviços Langflow, de ingestão, Gami API e armazenamento vetorial têm configurações e políticas de dados próprias; confirme-as com os respetivos responsáveis antes de usar materiais reais das disciplinas.

Credenciais e transporte

O administrador introduz uma única chave Langflow partilhada na página Definições básicas do plugin Manager. O Moodle guarda-a numa definição mascarada e usa-a para Clarify, Summarize e Quiz, incluindo ligações Langflow personalizadas mantidas de instalações anteriores. O segredo da Gami API e o segredo do webhook de ingestão são definições separadas. Restrinja o acesso à administração do site e reveja os endpoints Langflow personalizados antes de guardar uma chave partilhada, pois estes recebem-na.

Mantenha Verificar certificados SSL ativo e use endpoints HTTPS em produção. O processo de ingestão envia JSON com o secret configurado no corpo do pedido. Não cria uma assinatura HMAC. O recetor tem de validar o segredo e proteger o endpoint. Em caso de falha de ingestão, o Moodle não inclui nos erros o corpo do pedido, URL do endpoint, segredo ou corpo da resposta.

Materiais da disciplina e acesso

Apenas atividades Ficheiro e Pasta de uma disciplina com o seu próprio bloco GamiBot podem ser ingeridas. O Moodle verifica a visibilidade da disciplina, secção e atividade e avalia regras de disponibilidade baseadas apenas em datas. Árvores com condições específicas dos alunos são excluídas do índice partilhado. Isto determina o que o Moodle envia; não é uma verificação de acesso por aluno quando uma pesquisa obtém materiais indexados. Configure e verifique também o filtro de disciplina e a autorização dos alunos no serviço recetor/de pesquisa.

A notificação de carregamento contém metadados do ficheiro e um URL de ficheiro dos serviços web do Moodle. O recetor precisa de acesso ao Moodle com permissões adequadas para obter o ficheiro. Proteja esse acesso e evite expor o URL ou as credenciais em registos.

A fila persistente do Moodle guarda identificadores da disciplina e do módulo, impressões digitais do conteúdo e um hash que identifica o destino configurado. Não guarda o URL do endpoint, o segredo do webhook nem o conteúdo dos ficheiros. Os envios falhados continuam na fila para nova tentativa.

Eliminação e retenção

Quando uma atividade deixa de ser elegível, o último bloco GamiBot da disciplina é removido ou a disciplina é eliminada, o Moodle coloca uma notificação file_deleted na fila. A eliminação é assíncrona. O conteúdo pode permanecer no índice remoto até essa notificação ser recebida e processada. Uma resposta HTTP de sucesso confirma apenas a receção; confirme a eliminação no recetor antes de considerar retirado o acesso.

O recetor deve eliminar todos os vetores associados ao site Moodle, disciplina e módulo, tolerar pedidos de eliminação repetidos e processar a eliminação de um módulo antes dos carregamentos seguintes. Após a atualização de uma versão antiga, organize a limpeza dos vetores históricos que o Moodle já não consegue associar a módulos existentes.

Defina procedimentos de retenção, cópias de segurança, resposta a incidentes e tratamento de dados dos alunos para o Moodle e cada serviço remoto, de acordo com os requisitos da sua instituição. A fila de ingestão do Moodle não define o prazo de retenção do índice remoto.

Consulte Ingestão de dados para o estado da fila e Configuração do Moodle para as definições do administrador.

Released under the MIT License.