Sicherheitskritische Freigabe und Rückverfolgbarkeit der Lufttüchtigkeit lassen keinen Raum für einen Überprüfungsschritt, der später nicht rekonstruiert werden kann. Auf dieser Seite wird dargelegt, wie ein solcher Arbeitsablauf auf inTheEU Assist geplant und ausgeführt werden würde, und es handelt sich nicht um eine Aufzeichnung einer abgeschlossenen Bereitstellung.
Eine Dokumenten- oder Prozessüberprüfung würde als geordnete Abfolge von Phasen mit jeweils einem definierten Umfang geplant: Analyse, Entwurf, Freigabe. Die vollständige Sequenz würde vor der Ausführung gehasht, sodass der von einem prüfenden Ingenieur genehmigte Plan kryptografisch an die tatsächliche Ausführung des Systems gebunden ist. Es gibt keinen Raum dafür, dass die ausgeführte Sequenz von der rezensierten abweicht.
Eine Phase, für die eine Genehmigung erforderlich ist, wird nicht mit der nächsten Phase fortfahren, bis eine ausdrückliche, unterzeichnete Genehmigung des verantwortlichen Ingenieurs oder Qualitätsprüfers für sie erfasst ist.
Jeder Freigabepunkt in der Sequenz würde einer expliziten menschlichen Genehmigung unterliegen, nicht einer allgemeinen Erlaubnis für die Ausführung des Workflows. Die Aufzeichnung dieser Genehmigung, wer in welcher Phase und anhand welcher Version des Dokuments unterzeichnet hat, wäre von einem Prüfer, der nur über den relevanten öffentlichen Schlüssel verfügt, unabhängig überprüfbar, ohne dass Zugriff auf die Systeme des Anbieters erforderlich wäre.
Die stufenweise Genehmigungsstruktur, das Hashing auf Planebene, das eine genehmigte Sequenz an ihre Ausführung bindet, und der offline überprüfbare signierte Prüfpfad sind funktionierende Teile der Plattform. Was nicht dazugehört: ein vorgefertigtes Lufttüchtigkeitsbewertungs- oder Sicherheitsanalysemodell. Die Technik- und Qualitätsteams entscheiden weiterhin darüber, was eine Freigabe bedeutet. Die Plattform macht diese Freigabe vor Ort nachweisbar, solange die Aufzeichnung benötigt wird.
Ein Teil der diesem Funktionssatz zugrunde liegenden Architektur ist in noch in Bearbeitung befindlichen Einreichungen dokumentiert. Auf dieser Seite wird beschrieben, wofür die Plattform konzipiert ist, und zwar auf einer Ebene, die für die Planung eines Pilotprojekts geeignet ist, und nicht als Implementierungsspezifikation.
-Plattform unterliegen einer kontinuierlichen Verbesserung. Die Beschreibungen in diesem Handbuch spiegeln möglicherweise nicht das genaue Layout oder den Wortlaut der neuesten veröffentlichten Version wider.