A aprovação crítica de segurança e a rastreabilidade da aeronavegabilidade não deixam espaço para uma etapa de revisão que não possa ser reconstruída posteriormente. Esta página descreve como esse fluxo de trabalho seria planejado e executado no inTheEU Assist, e não um registro de uma implantação concluída.
Uma revisão de documento ou processo seria planejada como uma sequência ordenada de etapas, cada uma com um escopo definido: análise, redação, aprovação. A sequência completa seria criptografada antes da execução, de modo que o plano aprovado por um engenheiro revisor esteja vinculado, criptograficamente, ao que o sistema realmente executa. Não há espaço para que a sequência executada se desvie daquela que foi revisada.
Um estágio sinalizado como exigindo aprovação não prosseguiria para o próximo estágio até que uma aprovação explícita e assinada do engenheiro responsável ou revisor de qualidade fosse registrada nele.
Cada ponto de aprovação na sequência seria protegido por uma aprovação humana explícita, não por uma permissão geral para a execução do fluxo de trabalho. O registo dessa aprovação, quem assinou, em que fase e em que versão do documento, seria verificável de forma independente por um auditor que detivesse apenas a chave pública relevante, sem necessidade de acesso aos sistemas do fornecedor.
A estrutura de aprovação controlada por estágio, o hash em nível de plano que vincula uma sequência aprovada à sua execução e a trilha de auditoria assinada verificável off-line são partes funcionais da plataforma. O que não faz parte disto: qualquer avaliação de aeronavegabilidade pré-construída ou modelo de análise de segurança. As equipes de engenharia e qualidade continuam sendo a autoridade sobre o significado de uma aprovação; a plataforma torna essa aprovação comprovável, no local, enquanto o registro for necessário.
Parte da arquitetura subjacente a esse conjunto de recursos está documentada em registros ainda em andamento. Esta página descreve o que a plataforma foi projetada para fazer, em um nível apropriado para o planejamento de um piloto, não para uma especificação de implementação.
estão sujeitos a melhorias contínuas. As descrições neste guia podem não refletir o layout ou texto exato da versão mais recente lançada.