# Afnameprotocol — voorbereidende pilot

**Status: oefenen en onbecijferde gebruiksproeven.** Bronnen en enkele officiële examenvoorbeelden zijn gecontroleerd. Volledige vakvrijgave en een demonstratie op een beheerd apparaat ontbreken. De gebouwde browsercontrole staat in [SEB.md](SEB.md). Geen toestemming voor centrale examens.

## Vooraf door school-ICT en wiskundedocent

1. Rond de bronmatrix en onafhankelijke rekenbeoordeling af. Selecteer per toets alleen functies waarvan de werking én didactische toelaatbaarheid zijn beoordeeld. Numeriek differentiëren mag bijvoorbeeld geen vervanging zijn voor een verlangde analytische afleiding.
2. Leg de exacte softwarecontrole­som, het profiel en RAD/DEG vast. Maak een oefenlink vanuit hetzelfde profiel en laat de leerlingen hiermee oefenen. Leg naast de sommen een eigen schriftelijke uitwerking op papier vast.
3. Installeer en bevries de softwareversie op een schoolserver; gebruik een schooldomein, HTTPS en een afgeschermde beheeromgeving. Zet updates tijdens een afname uit via schoolbeheer. Test de volledig gecachte omgeving vóór aanvang.
4. Voor toekomstige beoordeelde afname: richt een beheerde kiosk-/SEB-opstelling in met een allowlist voor de rekenomgeving, geblokkeerde andere apps, communicatie, AI, lokale bestanden, klembordimport, browseruitbreidingen en ontwikkelhulpmiddelen. Geen lokaal beheerrecht voor leerlingen. Alleen een webfilter of fullscreen is onvoldoende. Test ook alternatieve gebruikerssessies, sneltoetsen, opstartmedia, externe schermen/apparaten en herstelroutes. De huidige Vlak-versie verifieert dit **niet**.
5. Laat een onafhankelijke deskundige de concrete opstelling toetsen. De school moet de beheerstatus zelf kunnen vaststellen en aan de werkplek koppelen. Beoordeel de geïmplementeerde SEB-requestcontrole samen met die echte beheerstatus vóór productclaims over gecontroleerd toetsen.
6. Test toegankelijkheid met de daadwerkelijke leerlinghulpmiddelen. Regel vooraf een gelijkwaardig alternatief als vereiste ondersteuning strijdig blijkt met kioskbeleid.
7. Leg vast: docent en ICT-contactpersoon, duur van de proef, storingsbeslisser, lokale bewaartermijn, budget, stopcriteria en vervangend hulpmiddel. Leg alle laptops aan de stroom. Reserveer voor één klas van circa 30 leerlingen drie opgeladen reserveapparaten met dezelfde versie en instellingen, plus opladers en de gebruikelijke toegestane rekenmachines als terugval.

## Werkende demonstratie van profielsessies

Dit is een demonstratie van de **rekenomgeving en servercontrole**. Het is geen demonstratie van een afgeschermd apparaat; die ontbreekt nog.

1. Start Vlak. Open de docentpagina op het docentenapparaat en meld aan met de schooldocentsleutel.
2. Kies alleen Wetenschappelijk rekenen, hoekeenheid DEG en de naam `Profielproef`. Maak `Werkplek 01`. Noteer de eenmalige code, sessie-ID, profielcontrole­som en rekenversie.
3. Maak vooraf in oefenen een berekening. Start daarna via **Toetsprofiel gebruiken** de nieuwe sessie met de code. Controleer dat rekenverleden en `ans` leeg zijn, functies leeg zijn en DEG vaststaat.
4. Reken `sin(30)`: de uitkomst benadert 0,5. Probeer `5!`: deze route naar combinatoriek wordt geweigerd wanneer kansrekening uitstaat. De interface en server delen dezelfde functietoelating.
5. Gebruik de code opnieuw in een tweede browser: dit wordt geweigerd. Een tweede venster met hetzelfde sessiecookie veroorzaakt controle nodig. Herstart/refresh van de eerste pagina heeft dezelfde consequentie.
6. Controleer op het **eigen docentscherm** dat hervatten nodig is en de eerdere berekeningen bewaard zijn. Een leerling mag de docentsleutel niet kennen. De docent keurt hervatten goed; de leerlingpagina herpakt de sessie bij de volgende verbinding.
7. Onderbreek de verbinding. Het open rekenvenster kan verder rekenen, maar meldt onbekende controletoestand. De server verliest na 45 seconden de actieve status bij de eerstvolgende statuscontrole of aanvraag. Na verbindingsterugkeer mag alleen de docent hervatten toestaan. Lokaal wachtende opdrachten worden daarna op de server opnieuw berekend.
8. Bij lokale Node-hosting: sluit de server netjes en start opnieuw. De sessie is onderbroken en het werk blijft beschikbaar. Meld opnieuw aan als docent. Op Vercel behouden gewone koude functiestarts sessies via Redis; contact-/versieverlies blijft controle vereisen. Gebruik een vaste deployment, zie VERCEL.md.
9. Sluit de profielsessie en verwijder de testgegevens. Wis ook de browserkopie via sitegegevens of de lokale wisfunctie.

De geautomatiseerde HTTP-proeven voeren onderdelen 3–8 werkelijk uit, waaronder een echte wachttijd van 46 seconden. Zie het bewijsrapport voor exacte aantallen en resultaten. Het netwerk op school, SEB/kiosk, een harde stroomonderbreking en een volledige klas zijn daarmee niet getest.

## Tijdens een toekomstige afname met een goedgekeurde schoolopstelling

De surveillant controleert de fysieke werkplek, de schoolbeheerstatus, sessie-ID, profiel, vaste versie en actuele verbinding via eigen apparatuur. De rekenwebsite levert geen bewijs van apparaatvergrendeling. Leerlingen mogen geen tweede apparaat, telefoon of ongeoorloofd materiaal gebruiken; toezicht daarop blijft nodig.

Wisselen naar een ander venster veroorzaakt een controleverzoek. Een toegankelijkheidsfunctie of technische onderbreking kan dat ook veroorzaken. Behandel dit als een incident, nooit als automatische fraudevaststelling. Wanneer de gecontroleerde toestand niet meer bewezen kan worden, onderbreekt de docent de afname of gaat over op het afgesproken alternatief.

## Storing en hervatten

| Situatie | Wat blijft behouden? | Handeling school |
| --- | --- | --- |
| Kort netwerkverlies, pagina blijft open | Werk in geheugen en lokale sessieopslag; reeds bevestigde berekeningen op server | Noteer tijd, laat open, controleer terugkeer; docent besluit over hervatten |
| Browserrefresh / tweede venster | Bevestigde serverberekeningen en eventuele lokale concepten | Leerling wacht; controleer werkplek en versie, hervat alleen vanuit docentpagina |
| Serverherstart | Opgeslagen serverwerk; status wordt controle nodig | ICT controleert opslag, docent meldt opnieuw aan en beoordeelt hervatten |
| Accu leeg / hardware defect | Bevestigd serverwerk; ongesynchroniseerd werk mogelijk alleen op defect apparaat | Pauzeer tijd volgens schoolafspraak, reserveapparaat met schone nieuwe sessie; docent raadpleegt oud werk en beslist over gecontroleerd overnemen |
| Onbekende herkomst lokaal herstelwerk | Lokale kopie kan bestaan maar is geen vertrouwd bewijs | Niet automatisch als authentiek behandelen. Docent beoordeelt inhoud/context, noteert beslissing en kiest zo nodig nieuwe toets/alternatief |
| Rekenfout of onbekende numerieke uitkomst | Oorspronkelijke invoer en eerder werk | Laat leerling eigen uitwerking bewaren; gebruik terugvalhulpmiddel; blokkeer betrokken functie tot onderzocht |

Er is bewust geen zelfstandig overdrachtsmechanisme waarmee een leerling na een defect dezelfde sessie op een ander apparaat kan claimen. Dat voorkomt een eenvoudige kopieerroute, maar vergt bij apparaatwissel tussenkomst van de docent. Automatische migratie van offline werk is geen bewezen veilige functionaliteit.
