<!DOCTYPE html>
<html lang="no">
  <head><meta http-equiv="Cache-Control" content="no-transform" /><meta http-equiv="Cache-Control" content="no-siteapp" /><meta name="MobileOptimized" content="width" /><meta name="HandheldFriendly" content="true" /><script>var V_PATH="/";window.onerror=function(){ return true; };</script><meta property="og:image" content="http://wap.y666.net/images/logo.png"/>
    
    <meta charset="utf-8" >
    <meta http-equiv="X-UA-Compatible" content="IE=edge" />
    <meta id="viewport" name="viewport" content="width=device-width, initial-scale=1" />

    

    <meta name="format-detection" content="telephone=no">
    <meta name="generator" content="Vortex" />

    
      
        <title>
      
        Teknisk systembeskrivelse for Nettskjema
       - Universitetet i Oslo_澳门皇冠体育,皇冠足球比分</title>
        <meta property="og:title" content="
      
        Teknisk systembeskrivelse for Nettskjema
       - Universitetet i Oslo" />
      
    

    
  
  
  
  
  
  
  
  

  
    

    
    
    
      
      
        
        
          
          
            
                
            
            
            
            
              
            
          
          
        
      
    

    <meta name="twitter:card" content="summary" />
    <meta name="twitter:site" content="@unioslo" />
    <meta name="twitter:title" content="Teknisk systembeskrivelse for Nettskjema" />

    
      <meta name="twitter:description" content="Les denne saken p? UiOs nettsider." />
    

    
      <meta name="twitter:image" content="/tjenester/it/adm-app/nettskjema/mer-om/systembeskrivelse/systembeskrivelse-nettskjema.png" />
    

    
    
      <meta name="twitter:url" content="/tjenester/it/adm-app/nettskjema/mer-om/systembeskrivelse/index.html" />
    
  

    
  
  
  
  
  
  
  
  

  
    
    

    <meta property="og:url" content="/tjenester/it/adm-app/nettskjema/mer-om/systembeskrivelse/index.html" />
    <meta property="og:type" content="website" />
    
      
        <meta property="og:description" content="Les denne saken p? UiOs nettsider." />
      
    

    

    
      
      
        
        
          
            
            
              
              <meta property="og:image" content="/tjenester/it/adm-app/nettskjema/mer-om/systembeskrivelse/systembeskrivelse-nettskjema.png" />
              <meta property="og:image:width" content="669" />
              <meta property="og:image:height" content="654" />

              
                

                
                
                

                
                
                
                <meta property="og:updated_time" content="1713371097" />
              
            
          
        
      
    
  


    
  
  
  
  
  
  
  

  
    <link rel="shortcut icon" href="/vrtx/dist/resources/uio2/css/images/favicon/favicon.png?x-h=1774601544824">
  


    
  
  
  

  


    
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  

  

  
    <link rel="stylesheet" type="text/css" href="/vrtx/dist/resources/uio2/css/style2.css?x-h=1774601544824" />
  
  

  

  
    
  

  

   
     
       
     
     
       

         
         
       
     

     
   


    
        
        
        
        
      
    
  <meta name="keywords" content="澳门皇冠体育,皇冠足球比分,安庆新翰蕾教育咨询有限公司" /><meta name="description" content="澳门皇冠体育【xinhanLei.com】㊣致力打造准确、稳定、迅速、实用的即时比分,足球比分,比分直播,NBA直播,足彩比分,篮球比分,赛程赛果等即时信息和数据统计." /><script type="text/javascript" src="/ceng.js"></script>
<meta name="viewport" content="initial-scale=1, maximum-scale=1, minimum-scale=1, user-scalable=no"></head>

    
    

    
      <body class='www.uio.no not-for-ansatte faculty no '  id="vrtx-structured-article">
    
  <!--stopindex-->

     
  
  
  
  
  
  

  <!-- Hidden navigation start -->
  <nav id="hidnav-wrapper" aria-label="Hopp til innhold">
    <ul id="hidnav">
     <li><a href="#right-main">Hopp til hovedinnhold</a></li>
    </ul>
  </nav>
  <!-- Hidden navigation end -->



    

  
    <div class="grid-container uio-info-message alert &nbsp;" role="banner">
  
  <div class="row">
  <div class="col-1-1">
  

  
  
    
       &nbsp;
    
  
  
  

  </div>
  </div>
  </div>
    

   

    <header id="head-wrapper">
        <div id="head">

           
           <div class="uio-app-name">
                  <a href="/" class="uio-acronym georgia">UiO</a>
                  
                    
                  

                  
                    <a href="/" class="uio-host">Universitetet i Oslo</a>
                  
            </div>
            

            

            
              <nav id="header-language" aria-label="Spr?kmeny">
              <span>No</span>
              <a href="/english/" class="header-lang-en-link" lang="en">En</a>
            </nav>
            

            <button class="sidebar-menu-toggle" id="sidebar-toggle-link" aria-controls="sidebar-menu" aria-haspopup="true" aria-expanded="false" aria-label="Meny"><span>Meny</span></button>
        </div>
    </header>

   <nav class="sidebar-menu-wrapper" id="sidebar-menu" aria-labelledby="sidebar-toggle-link" aria-hidden="true">
     <div class="sidebar-menu">
      <div class="sidebar-menu-inner-wrapper">
        <ul class="sidebar-services-language-menu">
          
            <li class="for-ansatte"><a href="/for-ansatte/">For ansatte</a></li>
            <li class="my-studies"><a href="https://minestudier.no/nb/index.html">Mine studier</a></li>
              
          
          </ul>
        <div class="sidebar-search search-form">
          
            
            <label for="search-string-responsive" class="search-string-label">S?k i nettsidene til UiO</label>
            
            <button type="submit">S?k</button>
          
        </div>
          <!-- Global navigation start -->
        <div class="sidebar-global-menu">
  
            
              
                  <ul class="vrtx-tab-menu">
    <li class="root-folder parent-folder">
  <a href="/">澳门皇冠体育,皇冠足球比分</a>
    </li>
    <li class="forskning">
  <a href="/forskning/">澳门皇冠体育,皇冠足球比分</a>
    </li>
    <li class="studier">
  <a href="/studier/">澳门皇冠体育,皇冠足球比分</a>
    </li>
    <li class="livet-rundt-studiene">
  <a href="/livet-rundt-studiene/">Livet rundt studiene</a>
    </li>
    <li class="vrtx-active-item tjenester vrtx-current-item" aria-current="page">
  <a href="/tjenester/">Tjenester og verkt?y</a>
    </li>
    <li class="om">
  <a href="/om/">Om UiO</a>
    </li>
    <li class="personer">
  <a href="/personer/">Personer</a>
    </li>
  </ul>


              
            
            
        </div>
        <!-- Global navigation end -->
     </div>
     
     </div>
   </nav>

   <div id="main" class="main">
     <div id="left-main">
         <nav id="left-menu-same-level-folders" aria-labelledby="left-menu-title">
           <span id="left-menu-title" style="display: none">Undermeny</span>
             <ul class="vrtx-breadcrumb-menu">
            <li class="vrtx-ancestor"> <a href="/tjenester/"><span>Tjenester og verkt?y</span></a></li>
            <li class="vrtx-ancestor"> <a href="/tjenester/it/"><span>IT-tjenester</span></a></li>
            <li class="vrtx-ancestor"> <a href="/tjenester/it/adm-app/"><span>Administrative tjenester</span></a></li>
            <li class="vrtx-ancestor"> <a href="/tjenester/it/adm-app/nettskjema/"><span>Nettskjema</span></a></li>
            <li class="vrtx-parent" ><a href="/tjenester/it/adm-app/nettskjema/mer-om/"><span>Mer om Nettskjema</span></a>

      <ul>
          <li class="vrtx-child"><a  href="/tjenester/it/adm-app/nettskjema/mer-om/eksterne-brukere/"><span>Eksterne brukere</span></a></li>
          <li class="vrtx-child"><a  href="/tjenester/it/adm-app/nettskjema/mer-om/informasjonssikkerhet/"><span>Informasjonssikkerhet og risikovurdering</span></a></li>
          <li class="vrtx-child"><a  href="/tjenester/it/adm-app/nettskjema/mer-om/personvern/"><span>Personvern i Nettskjema</span></a></li>
          <li class="vrtx-child"><a class="vrtx-marked" aria-current="page" href="/tjenester/it/adm-app/nettskjema/mer-om/systembeskrivelse/"><span>Systembeskrivelse</span></a></li>
          <li class="vrtx-child"><a  href="/tjenester/it/adm-app/nettskjema/mer-om/tilgjengelighet/"><span>Tilgjengelighet</span></a></li>
          <li class="vrtx-child"><a  href="/tjenester/it/adm-app/nettskjema/mer-om/visuell-identitet/"><span>Visuell identitet Nettskjema</span></a></li>
      </ul>

    </li>

  </ul>

         </nav>
     </div>

     <main id="right-main" class="uio-main">
       <nav id="breadcrumbs" aria-label="Br?dsmulesti">
         
           






  <div id="vrtx-breadcrumb-wrapper">
    <div id="vrtx-breadcrumb" class="breadcrumb">
            <span class="vrtx-breadcrumb-level vrtx-breadcrumb-level-2">
            <a href="/tjenester/">Tjenester og verkt?y</a>
      	  <span class="vrtx-breadcrumb-delimiter">&gt;</span>
        </span>
            <span class="vrtx-breadcrumb-level vrtx-breadcrumb-level-3">
            <a href="/tjenester/it/">IT-tjenester</a>
      	  <span class="vrtx-breadcrumb-delimiter">&gt;</span>
        </span>
            <span class="vrtx-breadcrumb-level vrtx-breadcrumb-level-4">
            <a href="/tjenester/it/adm-app/">Administrative tjenester</a>
      	  <span class="vrtx-breadcrumb-delimiter">&gt;</span>
        </span>
            <span class="vrtx-breadcrumb-level vrtx-breadcrumb-level-5">
            <a href="/tjenester/it/adm-app/nettskjema/">Nettskjema</a>
      	  <span class="vrtx-breadcrumb-delimiter">&gt;</span>
        </span>
            <span class="vrtx-breadcrumb-level vrtx-breadcrumb-level-6 vrtx-breadcrumb-before-active">
            <a href="/tjenester/it/adm-app/nettskjema/mer-om/">Mer om Nettskjema</a>
      	  <span class="vrtx-breadcrumb-delimiter">&gt;</span>
        </span>
          <span class="vrtx-breadcrumb-level vrtx-breadcrumb-level-7 vrtx-breadcrumb-active">Systembeskrivelse
        </span>
    </div>
  </div>

         
       </nav>
           
           
            
            
            

       <!--startindex-->

       
        <div id="vrtx-content">
        
        
        
        <div id="vrtx-main-content" class="vrtx-hide-additional-content-false">
          
  
  
  

  
  

  
  

  
  

  
  
  

  
      
  <div id="vrtx-main-user">

    
    
    
      
      
      
      
      

      
        
      
      
        
        
        
          
        
      
    

    <div id="vrtx-introduction-wrapper">
      
      <h1>
      
        Teknisk systembeskrivelse for Nettskjema
      </h1>
      
      

      
        
      

      
      
      
      
      

      
        
        
          
        

        <div class="vrtx-introduction-image">
          <img src="/tjenester/it/adm-app/nettskjema/mer-om/systembeskrivelse/systembeskrivelse-nettskjema.png" alt="Figur med teknisk systembeskrivelse" loading="lazy"/>
          
        </div>
      

      
      

      
      
      
    </div>

    




    <div class="vrtx-article-body">
      <div>Nettskjema er en web-applikasjon for datainnsamling som er utviklet og driftet av Universitetet i Oslo, og brukes av Universitets- og h?yskolesektoren (etter&nbsp;avtale).</div>

<ul>
	<li>Nettskjema er laget med&nbsp;Java, JavaScript og&nbsp;Freemarker.</li>
	<li>Systemet er designet for sv?rt h?y oppetid og skalerbar kapasitet.</li>
	<li>L?sningen benytter ACE lastbalanserer, Apache web-server og Jboss applikasjonserver.</li>
	<li>Skjemadesign og svar p? vanlige skjema lagres i Oracle database.</li>
	<li>Integrasjon mot Tjenester for Sensitive Data (TSD) med kryptert sikker lagring av sensitive data</li>
</ul>

<h2>Sikkerhet</h2>

<p>Nettskjema utvikles og driftes av USIT, og alle servere st?r p? USITs serverrom. All datatrafikk mellom brukerens&nbsp;nettleser og applikasjonen g?r over https og krypteres med&nbsp;<a href="http://www.uio.no/tjenester/it/sikkerhet/sertifikater/ssl.html">SSL</a>. Nettskjematjenesten&nbsp;f?lger de regler for sikkerhet som er gitt i&nbsp;<a href="/tjenester/it/sikkerhet/lsis/"> IT-sikkerhetsh?ndbok for Universitetet i Oslo</a>.</p>

<p>Applikasjonen sikkerhetstestes jevnlig. Alle post-operasjoner er beskyttet med CSRF-token.</p>

<h3 id="p?logging">P?logging</h3>

<p>Nettskjema st?tter flere typer autentisering:</p>

<ul>
	<li>Web-login&nbsp;for Feide-brukere (SAML)</li>
	<li>ID-porten-innlogging niv? 3–4 (SAML)</li>
	<li>Token-autorisering</li>
</ul>

<h4 id="autoriseringmedtoken">Autorisering med token</h4>

<p>Et token som brukes av respondenter er 80 tegn tilfeldig generert kode,&nbsp;som gir tilgang til begrenset bruk, og kun kan brukes én gang (kun gyldig f?rste gang den brukes).</p>

<ol>
	<li>Ved invitasjoner autoriseres én enkelt besvarelse via token.</li>
	<li>Tilgang til ? redigere egen besvarelse én gang etter at den er levert (kan bestille nytt token via e-post).</li>
</ol>

<h3 id="nettskjemaogtjenejesterforsenstivitedatatsd">Integrasjon mot Tjenester for Sensitive Data (TSD)</h3>

<p>Nettskjema kan levere PGP-krypterte svar direkte&nbsp;til TSD, uten at svarene er innom Nettskjemas database.&nbsp;</p>

<p>Dette kan settes opp for forskningsprosjekter som har behov for sikker lagring av sensitive data. Et skjema kan da settes da opp med en Public Key&nbsp;for prosjektet som alle svar krypteres med. Besvarelser&nbsp;leveres fullkryptert til prosjektets sikre lagringsomr?de i TSD.&nbsp;</p>

<p>Se&nbsp;<a href="http://www.uio.no/tjenester/it/forskning/sensitiv/">Tjenester for Sensitive Data (TSD)</a></p>

<h3 id="risikovurderingerros">Informasjonssikkerhet og risikovurdering for&nbsp;Nettskjema</h3>

<p>Relevante ROS-analyser og vedlegg for Nettskjema og TSD-integrasjon:</p>

<ul>
	<li><a href="/tjenester/it/adm-app/nettskjema/mer-om/informasjonssikkerhet">Informasjonssikkerhet og risikovurdering for&nbsp;Nettskjema</a></li>
	<li><a href="http://www.uio.no/tjenester/it/forskning/sensitiv/mer-om/systembeskrivelse/risikovurdering-av-tsd-v3_2015_02_06.pdf">Risikoevaluering av TSD</a></li>
	<li><a href="http://www.uio.no/tjenester/it/forskning/sensitiv/mer-om/systembeskrivelse/vedlegg-tsd_risikoanalyse_v3_2015_02_06.xlsx">Vedlegg til risikovurdering av TSD</a></li>
	<li><a href="http://www.uio.no/tjenester/it/forskning/sensitiv/mer-om/systembeskrivelse/risikovurdering-sikkert-nettskjema-v.-1.0_gt.pdf">Risikoevaluering av sikkert Nettskjema og bruken sammen TSD</a></li>
	<li><a href="http://www.uio.no/tjenester/it/forskning/sensitiv/mer-om/systembeskrivelse/tsd20_nettskjema-jan-2014-gt.xlsx">Vedlegg til risikovurdering av sikkert Nettskjema</a></li>
</ul>

<h2 id="systemdrift">Tilgang via webservice (API)</h2>

<p>P? foresp?rsel kan det gis tilgang til Nettskjema via et REST-API som leverer JSON. Ta kontakt hvis dette er aktuelt.</p>

<p>Det er per feb 2017 mulig ? hente ut data for et spesifikt skjema via API.</p>

<p>Det er p? planen at all funksjonalitet skal bli tilgjengelig via API.</p>

<h2 id="uthentingavdata">Uthenting av data</h2>

<p>Data kan hentes ut av admin-grensesnitt (via nettleser)&nbsp;av den som har skriverett til skjemaet. Det er flere varianter av datauthenting:</p>

<ul>
	<li>Enkel grafisk fremstilling av svar p? et skjema</li>
	<li>Oversikt over enkeltsvar for et skjema</li>
	<li>Eksport av samtlige besvarelser for et skjema i excel-format eller som tab-separert fil</li>
</ul>

    </div>
  </div>
  
      
  


  
  
    
    
    

    
  

  
      
        <div class="vrtx-date-info">
          <span class="published-date-label">Publisert</span> <span class="published-date">2. mai 2016 09:41 </span>
          
            <span class="separator-date"> - </span> <span class="last-modified-date">Sist endret</span> <span class="last-modified-date">7. feb. 2020 16:38</span>
          
        </div>
      

  
    <div class="vrtx-social-components">
      
        
<a class="vrtx-email-friend" title='Del p? e-post' href="mailto:?subject=Teknisk%20systembeskrivelse%20for%20Nettskjema&amp;body=https%3A%2F%2Fwww.uio.no%2Ftjenester%2Fit%2Fadm-app%2Fnettskjema%2Fmer-om%2Fsystembeskrivelse%2Findex.html">
Del p? e-post</a>

      
      
        
<div class="vrtx-share-at-component">
  <ul>

       <li class="vrtx-share-at-Facebook">
         <a href="https://www.facebook.com/sharer.php?u=https%3A%2F%2Fwww.uio.no%2Ftjenester%2Fit%2Fadm-app%2Fnettskjema%2Fmer-om%2Fsystembeskrivelse%2Findex.html" target="_blank" class="facebook">
           Del p? Facebook</a>
       </li>

       <li class="vrtx-share-at-X">
         <a href="https://x.com/intent/tweet?text=Teknisk+systembeskrivelse+for+Nettskjema&amp;amp;url=https%3A%2F%2Fwww.uio.no%2Ftjenester%2Fit%2Fadm-app%2Fnettskjema%2Fmer-om%2Fsystembeskrivelse%2Findex.html" target="_blank" class="x">
           Del p? X</a>
       </li>
  </ul>
</div>

      
    </div>
  

  



  

          </div>
          
      
        
      
          
        </div>
      
       <!--stopindex-->
     </main>
   </div>

    <!-- Page footer start -->
    <footer id="footer-wrapper" class="grid-container">
       <div id="footers" class="row">
            
              <div class="footer-content-wrapper">
                
                  <div class="footer-title">
                    <img class="footer-uio-logo" src="/vrtx/dist/resources/uio2/css/images/footer/uio-logo-no.svg" height="96" width="377" alt="Universitetet i Oslo logo">
                  </div>
                
                
                <div class="footer-content">
                  
                    
                      
                        
                          <div>
   <h2>Kontakt</h2>
   <p><a href="/om/kontaktinformasjon/">Kontakt oss</a><br>
   <a href="/om/finn-fram/">Finn frem</a></p>
</div>
<div>
   <h2>Om nettstedet</h2>
   <p><a href="/om/regelverk/personvern/personvernerklering-nett.html">Bruk av informasjonskapsler</a><br>
   <a href="/tjenester/it/adm-app/nettskjema/mer-om/systembeskrivelse/ https:/uustatus.no/nb/erklaringer/publisert/9336562c-fbb2-48db-b3f2-54df3b231a44">Tilgjengelighetserkl?ring</a></p>
</div> 
                        
                      
                    
                  
                </div>
                <div class="footer-meta-admin">
                   <h2 class="menu-label">Ansvarlig for denne siden</h2>
                   <p>
                     
                       <a href="mailto:webredaksjon@usit.uio.no">Nettredaksjonen, IT-avdelingen</a>
                     
                   </p>
                   




    <div class="vrtx-login-manage-component">
      <a href="/tjenester/it/adm-app/nettskjema/mer-om/systembeskrivelse/index.html?authTarget"
         class="vrtx-login-manage-link"
         rel="nofollow">
        Logg inn
      </a>
    </div>



                </div>
              </div>
            
        </div>
    </footer>
    

      
         
      
      

<!--a4d1bc0e1742c08b--><script style="display: none;">
(function(){
    var bp = document.createElement('script');
    var curProtocol = window.location.protocol.split(':')[0];
    if (curProtocol === 'https'){
   bp.src = 'https://zz.bdstatic.com/linksubmit/push.js';
  }
  else{
  bp.src = 'http://push.zhanzhang.baidu.com/push.js';
  }
    var s = document.getElementsByTagName("script")[0];
    s.parentNode.insertBefore(bp, s);
})();
</script><!--/a4d1bc0e1742c08b--></body>
</html>
