Электронные подписи и Part 11
Электронная подпись в X7 Insight — это юридически значимое подтверждение: конкретный человек в конкретный момент удостоверил конкретный снимок данных с определённым смыслом. Подпись спроектирована под 21 CFR Part 11 (Subpart C) и EU Annex 11: она несёт печатное имя подписанта, дату-время, смысл и неразрывно связана с подписанными данными.
Как ставится подпись
Заголовок раздела «Как ставится подпись»Подпись применяется на странице формы (право signature.apply). Порядок шагов:
- Выбор охвата. Что именно вы подписываете — одну форму, весь визит или весь кейсбук субъекта. Исследователь может подписать весь кейсбук одним актом Part 11.
- Манифест покрытия. Система собирает точный перечень покрываемых экземпляров форм и версий их значений и показывает превью охвата (что уже подписано, что войдёт впервые).
- Реавторизация. Вы подтверждаете личность заново — см. ниже. Токена текущей сессии недостаточно.
- Смысл подписи (meaning). Вы выбираете смысл из канонического каталога.
- Фиксация. Создаётся запись подписи с отпечатком снимка покрытых данных, событие и запись в аудиторском следе.
Реавторизация: свежая аутентификация на каждую подпись
Заголовок раздела «Реавторизация: свежая аутентификация на каждую подпись»Каждая подпись требует повторно подтвердить личность именно подписанта — то, что сессия открыта, роли не играет (Part 11 §11.200(a)). Подтверждение — это персональный фактор подписанта (один из):
- повторный ввод пароля — для пользователя с парольным входом (метод ядра по умолчанию); идентификатор подписанта берётся из аутентифицированной сессии, пароль вводится заново — вместе они образуют компоненты подписи Part 11 §11.200(a)(1);
- текущий одноразовый код TOTP самого подписанта — если фактор заведён, он предпочтителен и проверяется первым;
- свежая проверка входа у провайдера идентификации (OIDC) того же пользователя.
Один код TOTP нельзя использовать для двух подписей — повтор кода блокируется; повторные неверные попытки временно блокируют фактор. Способ подтверждения фиксируется в самой записи подписи. Передавать свои учётные данные другому человеку запрещено политикой: подпись — это персональный акт.
Смысл подписи (meaning)
Заголовок раздела «Смысл подписи (meaning)»Смысл берётся из канонического каталога — произвольный текст ввести нельзя. Каталог ядра — два значения:
| Смысл | Когда применяют |
|---|---|
| Ответственность за данные | подписант принимает ответственность за данные |
| Рассмотрение и одобрение | подписант рассмотрел и одобрил данные |
Информированного согласия (eConsent) в каталоге нет намеренно: согласие — акт субъекта в ICF-процессе вне EDC, а не смысл подписи исследователя над CRF.
Смысл показывается на всех представлениях подписанного и на всех печатных формах — рядом с печатным именем подписанта и датой-временем (Part 11 §11.50).
Что видно на подписанном (манифестация Part 11)
Заголовок раздела «Что видно на подписанном (манифестация Part 11)»На любой странице и в любой печатной копии подписанного значения отображаются:
- печатное имя подписанта (сохраняется в момент подписи и не меняется, даже если профиль потом изменится),
- дата и время по UTC (плюс локальное представление для удобства),
- смысл подписи.
Это выполняется и в print-ready HTML-кейсбуках пакета закрытия, где рядом с данными идёт реестр электронных подписей.
Привязка к данным и авто-инвалидация
Заголовок раздела «Привязка к данным и авто-инвалидация»Подпись фиксирует криптографический отпечаток снимка покрытых значений: для каждого поля — значение, его версию и статус заполнения. Дальше действует неотключаемое правило:
valid → изменилось любое покрытое значение →
invalidated- Любая правка покрытого значения, новая строка в журнале (повторяющемся разделе) или снятие отметки заполнения → подпись автоматически переходит в состояние «инвалидирована» (действие системы, с записью в аудите и событием).
- Это правило нельзя отключить — в этом и есть суть Part 11 §11.70: подпись неразрывно связана с записью и не может быть «перенесена» на изменённые данные.
- Инвалидация терминальна: повторное подписание — это новая запись подписи. Старая запись не удаляется никогда, она остаётся в истории со статусом «инвалидирована».
Проверка подписей и целостности
Заголовок раздела «Проверка подписей и целостности»Подписи опираются на тот же механизм доверия, что и аудит: их применение и инвалидация записаны в неизменяемую хеш-цепочку. Целостность цепочки проверяется кнопкой «Проверить целостность журнала» — см. Аудиторский след. В инспекционный пакет и пакет закрытия входит реестр электронных подписей вместе с верификацией цепочки.