Наши документы по управлению, подход к соответствию требованиям, технология и устав — открыты для каждого участника, регулятора и исследователя, кто хочет проверить, как управляется ткань доверия.
Решения о платформе принимаются избранным советом, утверждаются составом участников и фиксируются протоколами, которые может прочитать каждый.
Мы говорим об «экосистеме доверия», потому что это название отражает гарантии — проверено, на основе стандартов, поддаётся аудиту, — а не механизм. Но страница о прозрачности должна прямо говорить о механизме.
Платформа — это облачное, бессерверное приложение на AWS, которое разрешает идентификаторы GS1 Digital Link и объединяет EU Digital Product Passport и EPCIS 2.0. Доверие обеспечивается криптографически верифицируемым, защищённым от подделки журналом аудита — связанной хешами историей каждого изменения, независимо проверяемой внешним журналом аудита, — а не блокчейном. Прежний подход на Quorum / OpenDSU выведен из эксплуатации. Нет ни токена, ни криптовалюты, и платформа может работать как управляемый SaaS или размещаться в собственном облаке.
Читать эталонную архитектуру →Минимизация данных по замыслу; шифрование ключами под управлением клиента; ролевой доступ по принципу наименьших привилегий.
Документированная система управления качеством с SOP, охватывающими SDLC продукта и валидацию, отклонения, управление документами, а также управление идентификацией и доступом.
Электронные записи и подписи, относящиеся к клиническим процессам (платформа AstraEngage — скоро).
Продукт ePI (AstraLabel) квалифицирован по GMP для эксплуатации в регулируемых средах.
Patient-facing ePI is assessed against WCAG 2.2 international accessibility standards — text-to-speech, font scaling to 300%, and screen-reader support.
Full per-product control mappings are versioned in the document library.
Именованные каналы — потому что страница о прозрачности, заканчивающаяся тупиком, таковой не является.
Запросы по GDPR и запросы субъектов данных, обрабатываемые специалистом по защите данных (DPO).
Координированное раскрытие уязвимостей для кодовой базы с открытым исходным кодом.
Доступ для научных целей, цитирование, интервью и всё остальное.