Перейти к содержимому

Инспекционный пакет

Инспекционный пакет (Inspection Readiness Packet) — это evidence-ZIP, который одним действием собирает всё, что спрашивают на регуляторной инспекции: аудиторский след с проверкой цепочки, якоря, снимок доступов и версии дизайна. Живёт он в разделе Администрирование → Инспекция (/admin/inspection) и рассчитан на самообслуживание — не нужно собирать доказательства по частям вручную.

0:000:00
Сборка инспекционного пакета одним действием — с sha256 в манифесте
Содержимое Что это
Аудиторский след Полный след в CSV и JSON с полной верификацией хеш-цепочки — целостность цепочки подтверждается в пакете.
Якоря цепочки Текущая голова цепочки и вся история якорей — чтобы независимо доказать, что аудит не переписывали.
Версии дизайна Версии дизайна исследования и активные версии по каждому центру.
Снапшот доступов Снимок «кто-что-где»: принципалы, гранты, роли на момент сборки.
Метаданные исследования Центры, счётчики субъектов, включённые модули.
manifest.json Манифест с sha256 каждого файла пакета — основа офлайн-проверки.
  1. Откройте Администрирование → Инспекция и выберите исследование, для которого собираете пакет.

  2. Нажмите «Собрать инспекционный пакет». Сборка идёт в фоне — большой пакет ставится в очередь, а экран показывает его статус.

  3. Когда пакет готов, скачайте ZIP из истории пакетов. Каждая сборка видна в истории со временем, автором, статусом и коротким sha256 результата; каждое скачивание аудируется.

  4. Неудавшуюся сборку можно перезапустить прямо из истории.

Пакет самопроверяем без доступа к системе: внутри ZIP лежит manifest.json с sha256 каждого файла, а аудиторский след приходит с верификацией хеш-цепочки. Инспектор (или вы) может пересчитать контрольные суммы офлайн и убедиться, что ни один файл не подменён. Дополнительно каждая сборка якорит хеш-цепочку аудита — это внешняя точка, к которой позже привязывается доказательство неизменности.