AS Metamodel Edubadges IBP
![]() |
ROSA Architectuurscan Metadatamodel Edubadges
IBP: Compliant |
Hier ziet u een samenvatting van de architectuurscan van het onderwerp Metadatamodel Edubadges op het onderdeel . De scan is uitgevoerd op 18 juni 2024.
Bevindingen "IBP" (Metadatamodel Edubadges)[bewerken]
De Open Badges specificatie beschrijft de authenticatie op basis van een access token voor verschillende scopes (lezen/aanmaken van assertions en lezen/schrijven van profiles). Assertions kunnen digitaal (cryptografisch) ondertekend worden (signed) met behulp van JWS.
Relatie met ROSA[bewerken]
Compliant - Met name integriteit is een relevant IB-aspect voor (de uitgifte van) Edubadges. SURF Edubadges hanteert geen JWS signing, maar ondersteunt op dit moment alleen Hosted Badges, waarmee de validiteit in een centrale database geborgd is. De validator component, een ketenvoorziening die door SURF wordt aangeboden, verifieert de inhoud van de badge (metadata in de afbeelding) met de metadata in de centrale assertions database. Daarmee is deze infrastructuur onlosmakelijk verbonden met (de werking van) het Edubadges metamodel. Voor deze ketenvoorziening / dienst Edubadges loopt een ISO-certificeringstraject.
Het gebruik van Hosted Badges heeft vanuit AVG-oogpunt een belangrijk nadeel (want de centrale assertions database bevat persoonsgegevens). Na 5 jaar moet hiervoor de consent opnieuw gegeven worden. SURF heeft als doel om nog voordat de eerste badges 5 jaar bestaan de OB3-standaard geïmplementeerd te hebben. Daarin wordt alleen gebruik gemaakt van Signed badges. Zo wordt voorkomen dat edubadges vervallen omdat de persoonsgegevens op grond van de AVG uit de centrale assertions database moeten worden verwijderd.