Ir al contenido
ARION
Auditoría, RBAC y firmas

Trece roles, un único registro de auditoría, un flujo de bloqueo pensado para el control de cambios

Definiciones de rol con alcance de organización y centro, aplicadas de forma idéntica en la API y en la interfaz, entradas de auditoría de solo adición con valores antes/después, y firmas del investigador principal confirmadas con contraseña.

Solicitar una demo
Cómo funciona

Acceso limitado a lo que un rol realmente necesita

El diseño del estudio, los datos del paciente, las queries y la SDV, los informes y la firma del PI se controlan de forma independiente, y los roles con alcance de centro nunca ven más allá de su centro asignado.

Acceso por rol, según el área de capacidadUna matriz de seis roles representativos (de trece en total) frente a cinco áreas de capacidad, mostrando qué roles acceden al diseño del estudio, a los datos del paciente, a queries y SDV, a informes y exportación, y a la firma del PI. Site PI y Site coordinator están marcados como con alcance de centro -- limitados a su único centro asignado.Diseño del estudioDatos del pacienteQueries y SDVInformes/exportaciónFirma del PIAdmin de plataformaDiseñador de estudioGestor de datosCRA / monitorPI de centroCoordinador de centrocon alcance de centroSe muestran 6 de los 13 roles predefinidos, todos con el mismo alcance de organización y centro en la API y en la interfaz.

El mismo mapa de permisos controla tanto las comprobaciones de autorización de la API como lo que muestra la interfaz.

Un único mapa de permisos, dos puntos de aplicación

Los permisos se derivan por completo de la definición del rol: no hay comprobaciones de nombre de rol por ruta que puedan desincronizarse entre backend y frontend.

Registro de auditoría de solo adición

Cada mutación del estudio y de sus valores queda registrada con actor, marca de tiempo y JSON antes/después, incluidos los cambios de membresía en la organización.

Firma del PI confirmada con contraseña

Cuando un estudio requiere confirmación de elegibilidad por el PI, la inclusión exige una firma confirmada con contraseña, no una casilla de verificación.

Pruébalo con tu protocolo

Trae un protocolo o un estudio existente y te mostramos cómo se ve esto en Arion.

Solicitar una demo