TECHNICAL REFERENCE · 2026.10

TKAWEN OS

Операционная система для учебных организаций. Каждая организация получает полноценную академию по собственному адресу your-academy.tkawen.com, работающую на собственной базе данных и выдающую сертификаты, криптографически подписанные её собственным ключом, — от первого урока до страницы проверки.

multi-tenantDB per academyEd25519SCORM 1.2 · 2004xAPI · cmi5 · LRSLTI 1.3ar · fr · en
01 — ANATOMY

Пять уровней, один путь запроса

Каждый запрос приходит через поддомен академии. Тенант определяется по этому поддомену прежде всего остального, и дальше запрос работает только с данными этой академии.

ГраницаОдин wildcard-сертификат TLS для всех поддоменов академий; маршрутизация по хостуnginx · *.tkawen.com
ПриложенияПриложение слушателя и панель владельца и преподавателейSvelteKit · /manage
Ядро тенантаAPI, которое определяет академию по хосту и применяет права доступаLaravel 13
ИзоляцияОтдельные база данных, хранилище, кэш и очередь задач для каждой академииtkawen_<slug>
ДовериеПара ключей подписи для каждой академии; закрытый ключ хранится в зашифрованном видеEd25519
02 — PROVISIONING

Полная академия одной командой — или ничего

Развёртывание — это не копирование шаблона. Одна команда создаёт тенант, его базу данных и таблицы, учётную запись владельца, роли, тему, шаблон сертификата и ключ подписи. Если любой шаг не удался — базу нельзя создать, миграция не завершилась, — всё откатывается: никакой недостроенной академии, никакой учётной записи, которую никто не просил.

acme.tkawen.com
  • база данных tkawen_acme
  • хранилище storage/acme
  • очередь queue:acme
  • ключ подписи ed25519:acme
nour.tkawen.com
  • база данных tkawen_nour
  • хранилище storage/nour
  • очередь queue:nour
  • ключ подписи ed25519:nour
atlas.tkawen.com
  • база данных tkawen_atlas
  • хранилище storage/atlas
  • очередь queue:atlas
  • ключ подписи ed25519:atlas

NO SHARED DATABASE · NO SHARED STORAGE · NO SHARED QUEUE

03 — THE PRODUCT

Три интерфейса, у каждой роли свои инструменты

Панель владельца управляет всей академией, преподаватели видят только свои курсы, а слушатели пользуются приложением на компьютере и телефоне. Реальные снимки демо-академии (интерфейс на арабском).

Конструктор программы
страница программы глазами слушателя
Компьютер — панель владельца: курсы, записи, платежи, преподавателиТелефон — страница программы глазами слушателя
Конструктор программы

Конструктор программы

Модули, уроки и тесты с последовательной блокировкой, которую выбирает преподаватель.

Учебный зал

Учебный зал

Урок за уроком; прогресс записывается на сервере.

Записи и прогресс

Записи и прогресс

Прогресс и статус каждого слушателя, с ранним предупреждением после 14 дней бездействия.

04 — LEARNING ENGINE

Учебный движок

Девять типов уроков, семь типов вопросов и последовательная блокировка, которую обеспечивает сервер, а не интерфейс, — никто не пропустит урок, изменив URL.

Видео

Аудио

Текст

PDF

Тест

Задание

Живое занятие

SCORM

xAPI · cmi5

Последовательная блокировка

open · prev · prev_pass

7 типов вопросов

Один ответ, несколько ответов, верно/неверно, свободный текст, сопоставление, заполнение пропусков, ключевые слова.

Проходной балл и попытки

У каждого теста есть проходной балл и лимит попыток (по умолчанию 3), а у преподавателя — журнал оценок.

Раннее предупреждение

Слушатель, неактивный 14 дней, попадает в поле зрения преподавателя прежде, чем бросит обучение.

05 — CRYPTOGRAPHIC CERTIFICATES

Сертификат, который нельзя подделать, — благодаря математике, а не печати

Никто не вводит сертификат вручную. Он выдаётся автоматически при 100 % прохождения, сданном итоговом тесте и всех заданиях, а затем подписывается собственным ключом Ed25519 академии. Изменение одного символа делает подпись недействительной, а проверка читает реестр, а не изображение или PDF.

verify — demo certificate
{
  "status": "valid",
  "code": "TK-LJA74G2Z",
  "holder": "Demo Student",
  "programme": "Git & GitHub",
  "issuer": "Demo Academy",
  "credential_id": "crd_01m2ya21azztz6bmx6esgje3ns",
  "signature": "Ed25519 ✓"
}
Сертификат действителен

Реальный снимок страницы проверки демо-академии на английском (имя владельца и название курса — арабские данные демо). 11 дизайнов сертификата и свободный редактор, на арабском и английском.

06 — STANDARDS

Говорит на языке мировых систем обучения

Материалы, созданные стандартными инструментами, работают как есть, учебные записи пишутся по открытому стандарту, а академия открывается внутри Moodle и возвращает туда оценки.

SCORM1.2 · 2004

Запускает пакеты SCORM и записывает прогресс и баллы.

xAPIExperience API

Записи xAPI хранятся в отдельном Learning Record Store каждой академии.

cmi5xAPI profile

Пакеты cmi5 запускаются из урока и пишут в LRS академии.

LTI 1.3Deep Linking · Grades

Инструмент LTI 1.3: программы академии внутри Moodle, оценки передаются обратно. Проверено с Moodle.

MCP — FOR AI AGENTS

ИИ-агент может работать с TKAWEN OS напрямую

В TKAWEN OS встроен собственный сервер Model Context Protocol. Подключённый к нему ассистент может искать по курсам всех академий сразу, открывать карточку курса, проверять сертификат по коду и называть выдавшую организацию, узнавать, свободно ли имя для новой академии, и получать настройки LTI 1.3 для Moodle — всё только для чтения, через те же публичные точки доступа, что и у посетителя.

search_courses

Один запрос по всем академиям, с поддержкой арабского, с фильтрами по уровню, языку или сертификату.

verify_certificate

Опрашивает реестр каждой академии; отвечает, действителен ли сертификат, с указанием организации, владельца, курса и даты.

lti_setup

Регистрация LTI 1.3 академии — URL входа, запуска, deep linking и JWKS — готова для Moodle.

07 — PERMISSIONS

Права доступа обеспечиваются на сервере

Интерфейс скрывает чужое, а сервер это запрещает: преподаватели ограничены своими курсами теми же правилами доступа, что защищают данные.

ВозможностьВладелецПреподавательСлушатель
Управлять академией, фирменным стилем и преподавателями●——
Публиковать курсы и проверять платежи●——
Создавать свои курсы: модули, уроки, тесты●●—
Видеть слушателей и оценки своих курсов●● только свои—
Учиться, проходить тесты, получать сертификат——●
08 — SECURITY & OPERATIONS

Эксплуатация и безопасность

Полная изоляция

База данных, хранилище, кэш и очередь для каждой академии.

Зашифрованные ключи

Ключ Ed25519 для каждой академии; закрытый ключ зашифрован при хранении.

Ежедневные копии

Каждая база ежедневно: 14 дней на сервере, 90 дней во внешнем хранилище.

Шифрованная передача

TLS на каждом поддомене академии; развёртывание откатывается при сбое.

09 — IN PROGRESS

В разработке

Техническое описание называет то, что ещё не готово, чтобы решения опирались на то, что существует.

Собственные доменыСегодня каждая академия работает на academy-name.tkawen.com; подключение собственного домена организации пока не реализовано.
Офлайн-обучениеСигналы прогресса ставятся в локальную очередь и отправляются при восстановлении сети; воспроизведение уроков офлайн не реализовано.
Автопродление оплатыПодписки сегодня — доступ на фиксированный срок.
Мосты AlgeriaCertify и LIQAAНаписаны, но не включены: сертификаты подписываются ключом академии, а живое занятие — это ссылка на внешнюю встречу.

Увидеть систему в работе — лучше любых объяснений

Демо-академия открыта с учётными записями владельца, преподавателя и слушателя и каждую ночь возвращается в исходное состояние.