PharmaLedger.org
Réserver une consultation
Trust Center et Opérations

La transparence, par conception.

Nos documents de gouvernance, notre posture de conformité, notre technologie et nos statuts — ouverts à chaque membre, régulateur et chercheur souhaitant vérifier comment le tissu de confiance est géré.

Statut de la plateforme

Vérifiable par l’architecture.

All Systems Operational
AWS
Plateforme cloud-native et serverless
SaaS multi-tenant ou auto-hébergé
Chaîné par hachage
Piste d’audit inviolable, validée de manière indépendante
Open source
GitHub : pharmaledgerassoc
GxP
Système de management de la qualité qualifié
Comment la plateforme est gérée
PTP Production LWAoperational
PTP Production Resolver Cacheoperational
PTP Production Backend APIoperational
PTP Production Portaloperational
PTP Production SSOoperational
PTP VAL - LWAoperational
PTP VAL - Frontend portaloperational
PTP VAL - Backend API healthoperational
PTP VAL - Cache gateway healthoperational
pharmaledger.orgoperational
Updated 21 Jul, 20:16 UTCFull status & history →
Gouvernance

Un réseau neutre, gouverné par ses membres.

Les décisions concernant la plateforme sont prises par un conseil élu, ratifiées par les membres et consignées dans des procès-verbaux que chacun peut lire.

Structure
Gouverné par les membres

Association à but non lucratif, dont le siège est à Zurich

Intégrité
Piste d’audit inviolable

Historique chaîné par hachage, validé de manière indépendante

Sans token
Sans token, sans cryptomonnaie

Une plateforme cloud, pas une blockchain ni une chaîne publique

Code
Open source

Publié sur GitHub : pharmaledgerassoc

Gouvernance et jalons
Adopté
Statuts de l’association
Charte, règles de vote et paliers d’adhésion
Publié
Adopté
Politiques droit de la concurrence et PI / open source
Garde-fous de concurrence entre membres · cadre de contribution
En vigueur
Adopté
SOPs du système de management de la qualité
SDLC produit et validation, déviation, contrôle documentaire
En vigueur
Qualifié
Qualification du produit ePI et lancement d’AstraLabel
Information électronique sur les produits qualifiée GMP
Livré
La technologie, dite clairement

Oui — c’est une plateforme cloud-native, pas une blockchain.

Nous parlons d’« écosystème de confiance » parce que cela nomme les garanties — vérifié, fondé sur des standards, auditable — plutôt que le mécanisme. Mais une page de transparence se doit d’être claire sur le mécanisme.

La plateforme est une application cloud-native et serverless sur AWS qui résout les identifiants GS1 Digital Link et unifie l’EU Digital Product Passport et EPCIS 2.0. La confiance provient d’une piste d’audit inviolable et vérifiable par cryptographie — un historique chaîné par hachage de chaque changement, validé de manière indépendante par un journal d’audit externe — plutôt que d’une blockchain. L’approche antérieure Quorum / OpenDSU a été abandonnée. Il n’y a ni token ni cryptomonnaie, et la plateforme peut s’exploiter en SaaS managé ou être auto-hébergée dans votre propre cloud.

Lire l’architecture de référence
Plateforme

Cloud-native, serverless sur AWS. SaaS multi-tenant ou auto-hébergé.

Intégrité

Piste d’audit inviolable : historique chaîné par hachage, validé de manière indépendante.

Standards

GS1 Digital Link, EU Digital Product Passport, EPCIS 2.0, HL7 FHIR.

Code

Open source. Publié sur GitHub : pharmaledgerassoc.

Conformité

Conçu pour les environnements réglementés.

EU
GDPR

Minimisation des données par conception ; chiffrement avec des clés gérées par le client ; accès basé sur les rôles et le moindre privilège.

GxP
Cadre qualité GxP

Système de management de la qualité documenté avec des SOPs couvrant le SDLC produit et la validation, la déviation, le contrôle documentaire ainsi que la gestion des identités et des accès.

21
21 CFR Part 11

Enregistrements et signatures électroniques, relatifs aux workflows cliniques (plateforme AstraEngage — à venir).

GMP
Qualifié GMP

Le produit ePI (AstraLabel) est qualifié GMP pour une utilisation en production dans des environnements réglementés.

A11Y
Accessibility (WCAG 2.2)

Patient-facing ePI is assessed against WCAG 2.2 international accessibility standards — text-to-speech, font scaling to 300%, and screen-reader support.

Réglementation
AstraLabel
AstraTrace
AstraEngage
GDPR
✓ Conforme
✓ Conforme
✓ Conforme
EU IDMP · FHIR
✓ Aligné
DSCSA · FMD
Conçu pour répondre
21 CFR Part 11
À venir
GxP
✓ Dans le périmètre
✓ Dans le périmètre
✓ Dans le périmètre

Full per-product control mappings are versioned in the document library.

Bibliothèque de documents

Statuts, politiques et architecture, en texte clair.

PDF
Statuts de l’association
Charte · Règles de vote · Paliers d’adhésion
ActuelPDFDownload
PDF
Politique de conformité au droit de la concurrence
Garde-fous de concurrence entre membres
ActuelPDFDownload
PDF
Politique de propriété intellectuelle et open source
Cadre de contribution open source
ActuelPDFDownload
PDF
Cadre GDPR et confidentialité des données
Minimisation des données par l’architecture · stockage contrôlé par le membre
ActuelPDFDownload
MD
Architecture de référence
Plateforme cloud-native · GS1 Digital Link · EPCIS 2.0 · piste d’audit vérifiable
ActuelDocsDownload
PDF
SOPs du système de management de la qualité
SDLC produit et validation · déviation · contrôle documentaire
ActuelPDFDownload
PDF
SOP de gestion des identités et des accès
Contrôles d’identité et d’accès des membres
ActuelPDFDownload
PDF
SOPs de continuité d’activité et de sécurité technique
Continuité d’activité · gestion de la sécurité technique
ActuelPDFDownload
PDF
Référence de conformité aux standards
GS1 Digital Link et 2D DataMatrix · EU IDMP · HL7 FHIR
ActuelPDFDownload
PDF
Kit de candidature et d’onboarding des membres
Pour les futurs membres
ActuelPDFDownload
Parcourir tous les documents
Contact

À qui s’adresser.

Des canaux nommés — parce qu’une page de transparence qui se termine en cul-de-sac n’en est pas une.

Protection des données

Demandes GDPR et demandes de personnes concernées, traitées par le Data Protection Officer.

Régulateurs

Canal de liaison pour les agences et les demandes réglementaires.

Sécurité

Divulgation coordonnée de vulnérabilités pour la base de code open source.

Recherche et presse

Accès académique, citations, interviews et tout le reste.