BoardSeal  ·  Documentație oficială a platformei  ·  Digital Governance Workspace
BOARDSEAL
BOARD
SEAL
Documentația platformei · Prezentare oficială

Documente de consiliu.
Voturi digitale.
Dovezi sigilate.

BoardSeal gestionează întregul ciclu de viață al documentelor de consiliu — de la redactare până la verificarea PDF-urilor sigilate — într-o singură platformă auditabilă, delimitată pe unități.

Unități active
Unități organizaționale
Documente
Documente executive administrate
Voturi înregistrate
Înregistrări de aprobare și respingere
Snapshot-uri PDF
Arhive sigilate și hash-uite
01 Prezentarea platformei

Ce face BoardSeal

BoardSeal este o platformă controlată de management al documentelor, construită pentru organizații care au nevoie de fluxuri trasabile și auditabile în jurul deciziilor de consiliu.

Platforma este intenționat restrictivă: niciun document nu mai poate fi modificat după începerea votării, niciun PDF nu poate fi suprascris după sigilare și nicio acțiune nu rămâne neînregistrată.

  • F-01
    Administrare delimitată pe unități

    Fiecare unitate organizațională funcționează ca un namespace independent. Documentele, membrii, rendererele PDF și setările aparțin unei unități și nu sunt accesibile în afara ei.

  • F-02
    Administrarea documentelor executive

    Documentele au un set controlat de câmpuri: titlu, număr de înregistrare, data publicării, corpul textului, linii de decizie structurate și o listă explicită de semnatari autorizați.

  • F-03
    Ciclu de votare controlat

    Deschiderea unui document pentru votare blochează toate modificările de conținut. Fiecare membru desemnat exprimă exact un vot — aprobare sau respingere. Suspendarea și reluarea sunt disponibile moderatorilor pe tot parcursul procesului.

  • F-04
    Generare și sigilare PDF

    PDF-urile sunt produse prin renderere versionate alocate pe unități. Fiecare generare creează un snapshot imuabil stocat împreună cu o amprentă SHA-256 — regenerarea este aditivă, niciodată distructivă.

  • F-05
    Jurnal imuabil de evenimente audit

    Fiecare acțiune relevantă — creare, publicare, schimbări de stare, generare PDF, descărcări și verificări — este scrisă într-un jurnal permanent, de tip append-only, cu marcaje temporale și adrese IP.

  • F-06
    Verificare publică a documentului

    Un endpoint de verificare bazat pe UUID permite oricărei părți interesate să confirme integritatea documentului comparând hash-ul SHA-256 calculat live cu amprenta stocată — fără cont necesar.

02 Capabilități de bază

Șase module, un singur ciclu controlat de management

Fiecare capabilitate închide un gol specific din lanțul de management — de la autorizare până la rezultat sigilat.

Administrarea unităților

Unități organizaționale definite cu siglă, date de contact și afilierea membrilor. Fiecare unitate este independentă și izolată la toate nivelurile.

Documente executive

Documente structurate cu linii de decizie, delimitarea semnatarilor, mașină de stare pentru votare și versionarea formatelor — construite pentru management la nivel de consiliu.

Votare digitală

Aprobare și respingere per utilizator, cu blocarea conținutului în timpul votării active. Centralizarea completă și progresul sunt vizibile în timp real.

Sigilare PDF

Rendererele versionate produc snapshot-uri PDF imuabile cu amprente SHA-256. Regenerarea este întotdeauna aditivă, niciodată distructivă.

Jurnal de audit

Fiecare tranziție de stare și fiecare acțiune asupra documentului este capturată într-un jurnal append-only cu marcaje temporale și adrese IP de origine.

Verificare publică

Paginile publice de verificare bazate pe UUID compară valorile hash calculate live cu amprentele stocate — fără cont necesar pentru părțile externe.

03 Secvență operațională

Un ciclu de viață liniar și auditabil

Secvența operațională este intenționat strictă. Fiecare fază se închide înainte ca următoarea să înceapă. Nicio acțiune nu este permisă în afara ordinii.

Previzualizare interfață
01
Activarea unității

Activează unitatea organizațională, configurează brandingul și informațiile de contact, desemnează moderatorii și afiliază conturile de membru care vor participa la votare.

02
Compoziția documentului

Un moderator completează numărul de înregistrare, datele, corpul textului, liniile de decizie structurate, lista semnatarilor autorizați și rendererul PDF care va fi folosit la generarea finală.

03
Votare deschisă

Publicarea blochează toate editările de conținut și face documentul vizibil exclusiv membrilor desemnați. Moderatorului îi mai rămân disponibile doar controalele de stare ale votării (suspendare / reluare).

04
Colectarea voturilor

Fiecare membru desemnat analizează documentul și transmite o aprobare sau o respingere. Progresul este vizibil în timp real. Fiecare vot devine imuabil după trimitere.

05
Generare și sigilare PDF

Moderatorul declanșează generarea. Rendererul selectat produce PDF-ul, care este stocat ca snapshot imuabil și amprentat cu SHA-256. Hash-ul rămâne legat permanent de înregistrarea documentului.

06
Verificare externă

Pagina publică de verificare acceptă UUID-ul documentului și execută o comparație live a hash-ului. Rezultatul — intact sau modificat — este returnat fără a expune conținutul brut al fișierului sau datele membrilor.

04 Controale de securitate

Controale integrate în fiecare strat

Securitatea este integrată în modelul de autentificare, regulile de acces la date, mașina de stare a documentului și rezultatele generate — nu adăugată ca o funcție de suprafață.

Ref. Control Strat Descriere Activ
S-01 Hash de integritate SHA-256 Sistem Fiecare snapshot PDF este amprentat la momentul generării. Hash-ul este stocat separat și recalculat la fiecare cerere de verificare pentru a detecta orice modificare.
S-02 Autentificare în doi pași Utilizator Autentificare 2FA bazată pe TOTP, cu coduri de rezervă pentru toate conturile de utilizator. Sesiunea 2FA este independentă de credențialul principal și este cerută separat la fiecare autentificare.
S-03 Control al accesului bazat pe roluri Sistem Operatorii, moderatorii și administratorii au permisiuni delimitate. Accesul la documente este restricționat suplimentar prin afilierea la unitate și prin atribuirea explicită a semnatarilor autorizați.
S-04 Jurnal audit imuabil Sistem Evenimentele de audit sunt append-only. Nicio înregistrare nu poate fi modificată sau ștearsă prin stratul aplicației. Fiecare eveniment înregistrează un marcaj temporal și adresa IP de origine.
S-05 Verificare email Autentificare Toate conturile necesită confirmarea emailului înainte de activare. Token-urile de invitație sunt limitate în timp și de unică folosință. Link-urile pentru setarea parolei urmează același model.
S-06 Blocarea conținutului la publicare Sistem Publicarea îngheață toate câmpurile de conținut pentru toate rolurile. Niciun moderator sau administrator nu poate modifica corpul textului, liniile de decizie sau listele de semnatari după ce documentul intră într-o stare de votare deschisă sau închisă.
S-07 Acces public delimitat Sistem Endpoint-urile publice de verificare expun doar rezultatul comparației de hash și metadate nesensibile. Conținutul brut al PDF-ului și datele membrilor nu sunt niciodată accesibile prin rutele publice.
05 Întrebări frecvente

Întrebări uzuale

Răspunsuri directe la întrebările ridicate cel mai des în evaluarea platformei.

Stack tehnic
Django 5 Bootstrap 5 MySQL ReportLab SHA-256 TOTP 2FA PWA Python 3.12

Doar utilizatorii adăugați explicit în lista de semnatari autorizați ai documentului îl pot vedea în spațiul lor de lucru. Această regulă este aplicată la nivel de query — niciun alt membru al unității nu poate accesa documentul indiferent de rol, chiar dacă aparține aceleiași unități organizaționale.

Nu. Publicarea mută documentul într-o stare blocată. Toate câmpurile de conținut — titlu, corp, linii de decizie, semnatari autorizați și format PDF — devin doar pentru citire pentru toate rolurile, inclusiv pentru administratori. Singurele acțiuni rămase sunt suspendare, reluare, închidere și generarea PDF-ului.

Hash-ul este calculat din conținutul binar al PDF-ului la momentul generării și stocat în baza de date. La orice cerere de verificare, platforma recitește fișierul, recalculează hash-ul și compară rezultatul. Orice modificare la nivel de octet — accidentală sau intenționată — produce o nepotrivire, iar pagina de verificare raportează documentul ca modificat.

Fiecare document sigilat are un UUID unic integrat într-un URL partajabil. Deschiderea acelui URL în orice browser — fără crearea unui cont — afișează metadatele documentului, rezultatul verificării și lista semnatarilor. Conținutul brut al PDF-ului și datele de contact ale membrilor nu sunt niciodată expuse prin rutele publice.

Da. Fiecare unitate este un namespace izolat: documentele, membrii, formatele PDF și setările sale nu sunt accesibile din nicio altă unitate din aceeași instanță. Un utilizator afiliat unității A nu poate vedea, semna sau prelua niciun document aparținând unității B.

Engleza și româna sunt incluse ca traduceri native. Limba este determinată de prefixul din URL (/en/ sau /ro/) și poate fi schimbată oricând fără pierderea contextului documentului sau a stării sesiunii.
Accesează platforma

BoardSeal — management pe unități, votare digitală și dovezi PDF sigilate într-un singur spațiu auditabil.

Autentifică-te pentru a accesa documentele tale sau deschide dashboardul pentru a administra unitățile și întregul ciclu de viață al documentelor.