我正在爲客戶自行開展在線重要測試的客戶開發功能。考試很困難,用戶會很積極地做好考試(考慮SAT或GRE等),所以也有很高的欺騙動機。顯然有第三方服務,其中人通過網絡攝像頭虛擬監控考生,但他們真的很貴,我們沒有足夠的預算。我們仍然需要儘可能讓用戶對系統進行遊戲。我們懷疑他們可能會嘗試的一些事情是:在線測試安全措施
讓別人爲他們參加測試(一個捏手)。
多次服用試驗用不同的輪廓練習 並獲得不公平的優勢。
與朋友一起或與朋友 聯繫測試,告訴他們答案。
問題順序會改變,以及答案的順序。測試將會定時,並且是一種「開放式書本」格式,所以我們並不真的擔心用戶在網上查看內容,但我們不能讓他們分享他們的屏幕並讓其他人協助他們。 因此,在這一點上主要關注的是確保用戶實際上是誰,他們說他們是(而不是其他人)。
這裏有幾個我們正在考慮的安全措施:
要求用戶的設備有一個攝像頭,我們將激活和測試過程中,可以記錄/拍攝用戶(用當然用戶的同意)。
要求用戶驗證的任意銀行存款量(大概通過PayPal)。沒有什麼可以阻止他們開放多個銀行賬戶,但至少這是一個很大的麻煩。
真正可怕的使用方面,如果用戶作弊被抓威脅採取法律行動。
問題:是否有我們可以/應該採取以確保任何其他措施我們的測試是安全的,結果是可靠的?
澄清:我們認識到,只要有足夠的資源和決心,任何安全系統最終都可能遭到毆打。這個問題的目的不是爲了找到一個神奇無與倫比的解決方案,而是要想方設法提高賭注足以使它不會是值得的最用戶作弊。本着這種精神,我更喜歡專注於可做什麼,而不是什麼不能答案。
我覺得這句古老的諺語'鎖着的門只是擋住誠實的人'在這裏發揮作用 - 作爲一個曾經管理在線測試系統的人,我可以告訴你,你不能阻止每個人。 你正在採取的措施 - 網絡攝像頭,銀行賬戶(我會使用SSN),而良好的法律保證將使人們保持誠實。 你只需要承認,總會有人找到解決方法來避免作弊。 – Fluidbyte
我們完全理解,如果他們足夠絕望,我們*無法阻止每個人,我會更新問題以澄清這一點,但項目的完整性取決於大多數用戶無法輕鬆作弊。所以我希望對我們能做的事有一些瞭解。 – emersonthis
我認爲銀行賬戶(單一實體驗證)和強有力的法律警告是您最好的選擇。攝像頭的東西可能有一些法律問題,但也可能是一個非常可行的選擇。我做的另一件大事是旋轉題庫以保持測試的變化 - 即使只是改變幾句話也會讓人們陷入循環。 – Fluidbyte