Trece roles, un único registro de auditoría, un flujo de bloqueo pensado para el control de cambios
Definiciones de rol con alcance de organización y centro, aplicadas de forma idéntica en la API y en la interfaz, entradas de auditoría de solo adición con valores antes/después, y firmas del investigador principal confirmadas con contraseña.
Solicitar una demoAcceso limitado a lo que un rol realmente necesita
El diseño del estudio, los datos del paciente, las queries y la SDV, los informes y la firma del PI se controlan de forma independiente, y los roles con alcance de centro nunca ven más allá de su centro asignado.
El mismo mapa de permisos controla tanto las comprobaciones de autorización de la API como lo que muestra la interfaz.
Un único mapa de permisos, dos puntos de aplicación
Los permisos se derivan por completo de la definición del rol: no hay comprobaciones de nombre de rol por ruta que puedan desincronizarse entre backend y frontend.
Registro de auditoría de solo adición
Cada mutación del estudio y de sus valores queda registrada con actor, marca de tiempo y JSON antes/después, incluidos los cambios de membresía en la organización.
Firma del PI confirmada con contraseña
Cuando un estudio requiere confirmación de elegibilidad por el PI, la inclusión exige una firma confirmada con contraseña, no una casilla de verificación.
Pruébalo con tu protocolo
Trae un protocolo o un estudio existente y te mostramos cómo se ve esto en Arion.