Перейти к содержимому

Электронные подписи и Part 11

Электронная подпись в X7 Insight — это юридически значимое подтверждение: конкретный человек в конкретный момент удостоверил конкретный снимок данных с определённым смыслом. Подпись спроектирована под 21 CFR Part 11 (Subpart C) и EU Annex 11: она несёт печатное имя подписанта, дату-время, смысл и неразрывно связана с подписанными данными.

0:000:00
Подпись формы с реавторизацией — подписант удостоверяет снимок данных

Подпись применяется на странице формы (право signature.apply). Порядок шагов:

  1. Выбор охвата. Что именно вы подписываете — одну форму, весь визит или весь кейсбук субъекта. Исследователь может подписать весь кейсбук одним актом Part 11.
  2. Манифест покрытия. Система собирает точный перечень покрываемых экземпляров форм и версий их значений и показывает превью охвата (что уже подписано, что войдёт впервые).
  3. Реавторизация. Вы подтверждаете личность заново — см. ниже. Токена текущей сессии недостаточно.
  4. Смысл подписи (meaning). Вы выбираете смысл из канонического каталога.
  5. Фиксация. Создаётся запись подписи с отпечатком снимка покрытых данных, событие и запись в аудиторском следе.

Реавторизация: свежая аутентификация на каждую подпись

Заголовок раздела «Реавторизация: свежая аутентификация на каждую подпись»

Каждая подпись требует повторно подтвердить личность именно подписанта — то, что сессия открыта, роли не играет (Part 11 §11.200(a)). Подтверждение — это персональный фактор подписанта (один из):

  • повторный ввод пароля — для пользователя с парольным входом (метод ядра по умолчанию); идентификатор подписанта берётся из аутентифицированной сессии, пароль вводится заново — вместе они образуют компоненты подписи Part 11 §11.200(a)(1);
  • текущий одноразовый код TOTP самого подписанта — если фактор заведён, он предпочтителен и проверяется первым;
  • свежая проверка входа у провайдера идентификации (OIDC) того же пользователя.

Один код TOTP нельзя использовать для двух подписей — повтор кода блокируется; повторные неверные попытки временно блокируют фактор. Способ подтверждения фиксируется в самой записи подписи. Передавать свои учётные данные другому человеку запрещено политикой: подпись — это персональный акт.

Смысл берётся из канонического каталога — произвольный текст ввести нельзя. Каталог ядра — два значения:

Смысл Когда применяют
Ответственность за данные подписант принимает ответственность за данные
Рассмотрение и одобрение подписант рассмотрел и одобрил данные

Информированного согласия (eConsent) в каталоге нет намеренно: согласие — акт субъекта в ICF-процессе вне EDC, а не смысл подписи исследователя над CRF.

Смысл показывается на всех представлениях подписанного и на всех печатных формах — рядом с печатным именем подписанта и датой-временем (Part 11 §11.50).

Что видно на подписанном (манифестация Part 11)

Заголовок раздела «Что видно на подписанном (манифестация Part 11)»

На любой странице и в любой печатной копии подписанного значения отображаются:

  • печатное имя подписанта (сохраняется в момент подписи и не меняется, даже если профиль потом изменится),
  • дата и время по UTC (плюс локальное представление для удобства),
  • смысл подписи.

Это выполняется и в print-ready HTML-кейсбуках пакета закрытия, где рядом с данными идёт реестр электронных подписей.

Подпись фиксирует криптографический отпечаток снимка покрытых значений: для каждого поля — значение, его версию и статус заполнения. Дальше действует неотключаемое правило:

valid → изменилось любое покрытое значение →

invalidated
  • Любая правка покрытого значения, новая строка в журнале (повторяющемся разделе) или снятие отметки заполнения → подпись автоматически переходит в состояние «инвалидирована» (действие системы, с записью в аудите и событием).
  • Это правило нельзя отключить — в этом и есть суть Part 11 §11.70: подпись неразрывно связана с записью и не может быть «перенесена» на изменённые данные.
  • Инвалидация терминальна: повторное подписание — это новая запись подписи. Старая запись не удаляется никогда, она остаётся в истории со статусом «инвалидирована».

Подписи опираются на тот же механизм доверия, что и аудит: их применение и инвалидация записаны в неизменяемую хеш-цепочку. Целостность цепочки проверяется кнопкой «Проверить целостность журнала» — см. Аудиторский след. В инспекционный пакет и пакет закрытия входит реестр электронных подписей вместе с верификацией цепочки.