Un cuore documentale open source (Alfresco Community) piu' moduli Objlab e profili di dominio dichiarativi: accendi solo le funzioni che servono e modelli il ciclo di vita dei documenti del tuo settore (farmaceutico, ingegneria, generico) da configurazione, non da sviluppo.
Cosa risolve
- I DMS verticali chiusi costano licenze e vincolano a un solo settore; adattarli richiede sviluppo su misura
- Documenti critici (SOP, disegni, commesse) senza ciclo di vita governato, firma tracciata e retention finiscono sparsi tra cartelle di rete e mail
- Le suite documentali enterprise sono sovradimensionate: si paga per moduli che non si usano
- Integrare il documentale con gestionali/ERP e strumenti di BI (Power BI, Qlik) di solito e' un progetto a parte
Docbricks e' la piattaforma documentale componibile di Objlab, costruita sopra
Alfresco Content Services (Community Edition) e consumata via REST API: il core
Alfresco non viene modificato, gira in container e viene orchestrato da un gateway
applicativo Objlab (.NET) con un'interfaccia web (Angular) che si compone dai
moduli attivi.
Il principio e' la componibilita': la piattaforma e' fatta di "mattoncini"
(moduli) che si accendono o spengono per cliente, e di profili di dominio
dichiarativi che adattano metadati, stati e ciclo di vita dei documenti al
settore, senza duplicare il codice. Oggi sono presenti due domini reali
(farmaceutico/GxP e societa' di ingegneria) e profili generici (DMS,
manifatturiero).
Cosa fa
| Modulo / brick |
A cosa serve |
| Documenti Controllati |
Cockpit documenti: navigazione, stati del ciclo di vita, ricerca, upload, versioni |
| Workflow di approvazione |
Ciclo a stati con firma elettronica (chi/quando/significato); gli stati vengono dal descrittore di dominio |
| Audit trail |
Tracciamento nativo Alfresco chi/cosa/quando su ogni documento |
| Watermark PDF |
Timbra i PDF scaricati (es. "UNCONTROLLED COPY WHEN PRINTED") |
| Log Archive |
Archivio ricercabile full-text con retention (conservazione fino a scadenza, legal hold, purge) |
| Data Quality |
Ispezione di PDF/XLSX/JSON/Word/TXT prima dell'import: preview e controlli |
| Import / Export |
Protocolli nativi Alfresco (CMIS, FTP, IMAP) con test live ed export di una cartella in ZIP |
| Data Connectors |
Sorgenti SQL esposte come REST/OData per Power BI e Qlik |
| Flussi Import/Export |
Ponte tra gestionale e Alfresco: importa righe SQL come documenti, esporta documenti |
| Analytics |
KPI del repository e feed attivita' |
| Onboarding & Admin |
Wizard di composizione app, profili cliente e gestione moduli (moduli core sempre attivi) |
Funzionalita' chiave
- Profili di dominio dichiarativi: il ciclo di vita e' una tabella di transizioni (stato di partenza, input richiesti, effetti). Il farmaceutico ha un ciclo lineare (bozza > in revisione > approvato > efficace > obsoleto) sulla SOP; l'ingegneria ha due entita' distinte, commessa (cartella) e disegno tecnico (file), con cicli ad anello e indice di revisione.
- Firma elettronica tracciata sul workflow: ogni approvazione o rifiuto registra firmatario, data e significato della firma, in analogia ai principi 21 CFR Part 11. E' implementata sui metadati Alfresco (non e' una firma crittografica PAdES).
- Retention e legal hold operativi: conservazione fino a scadenza, blocco legale che impedisce la cancellazione, job automatico opzionale (default spento, con modalita' di sola simulazione). La cancellazione va nel cestino ed e' recuperabile.
- Autenticazione pass-through: l'utente accede con le proprie credenziali Alfresco; il gateway agisce col ticket dell'utente, quindi permessi e audit sono quelli reali di Alfresco. Sessione in cookie HttpOnly.
- Integrazione dati e BI: sorgenti SQL pubblicate come endpoint REST/OData, flussi bidirezionali tra gestionale e documentale.
Architettura
Tre livelli disaccoppiati:
- Frontend: SPA Angular che si compone dai moduli attivi (manifest-driven).
- Gateway Objlab: Web API .NET che incapsula le REST API di Alfresco, ospita i moduli (workflow, retention, data connector, watermark) e i descrittori di dominio.
- Core Alfresco: Alfresco Content Services Community (repository Java su Tomcat) + PostgreSQL (metadati) + Solr (ricerca) + ActiveMQ + Transform Service + content store. Come repository si usa Alfresco Governance Services Community, per file plan e retention a norma.
Il gateway parla ad Alfresco solo via HTTP/REST: il core resta standard e
aggiornabile. La stessa piattaforma gira su Alfresco Enterprise quando servono
alta disponibilita', storage cloud o supporto con SLA.
Requisiti
- Ambiente container (Podman o Docker) per lo stack Alfresco; runtime .NET per il gateway e Node/Angular per il frontend.
- Alfresco Content Services Community (testato su release 26.x) con i suoi componenti (PostgreSQL, Solr, ActiveMQ, Transform).
- Deploy attuale via Compose (adatto a PoC/pilota); per la produzione va previsto un percorso di hardening e orchestrazione.
Compliance & normative
GDPRRegolamento generale sulla protezione dei dati
Copertura funzionale abilitante: audit trail, controllo accessi per utente (autenticazione pass-through), retention e cancellazione dei documenti. Non e' una certificazione chiavi in mano.
ConservazioneConservazione documentale / retention
Retention operativa con scadenze, legal hold e purge tracciato, su base Alfresco Governance Services (modello a fascicolo / file plan).
21 CFR Part 11GxP / 21 CFR Part 11 (copertura funzionale)
Solo copertura funzionale dei mattoni: firma elettronica tracciata (firmatario/data/significato), audit e versioning, ciclo di vita controllato. NON certificato: la firma e' su metadati (non crittografica) e la compliance GxP richiede la validazione (CSV) del sistema installato.
Report e dossier
Export cartellaZIP
Estrazione di una cartella Alfresco e del suo contenuto in archivio compresso.
Dataset sorgente datiREST JSON / OData
Righe di una sorgente SQL esposte a strumenti di BI (Power BI, Qlik).
Report di retentionJSON
Esito del ciclo di retention (esaminati, scaduti, cancellati, falliti, in legal hold), in dry-run o applicato.
PDF con watermarkPDF
Copia stampabile timbrata in diagonale (es. 'UNCONTROLLED COPY WHEN PRINTED').
Domande frequenti
Docbricks sostituisce Alfresco o ci lavora sopra?
Ci lavora sopra senza toccarne il codice: uno strato Objlab (gateway .NET e interfaccia Angular a moduli) che parla con Alfresco Content Services via REST API. Il core resta quello ufficiale in container, quindi non c'è nessun fork da mantenere e la via d'uscita è chiara: i documenti restano nel tuo PostgreSQL e nel content store, accessibili anche via CMIS, lo standard OASIS per l'interoperabilità documentale.
Docbricks è certificato 21 CFR Part 11 o GxP?
No, e conviene diffidare di chi lo dichiara di un prodotto a scaffale: la conformità GxP e Part 11 è un percorso di validazione (CSV) del sistema una volta installato, non una spunta di fabbrica. Docbricks fornisce i mattoni che la validazione richiede — firma elettronica tracciata con firmatario, data e significato, audit trail, versioning, ciclo di vita controllato e retention — e il suo approccio dichiarativo, con profili e content model espliciti, la rende più semplice da documentare. La firma è sui metadati, non crittografica.
Un documento che risponde a più norme va duplicato per ciascuna?
No. Il documento si collega ai requisiti in un'anagrafica normativa, e agganciato a un nucleo comune risulta a copertura di tutte le norme che quel nucleo tocca — in un caso reale sette norme, ciascuna sulla propria edizione corrente — con un solo collegamento. Se cambiano le norme applicabili al nucleo, tutti i documenti collegati si aggiornano senza rimetterci mano, perché la propagazione si calcola in lettura.
Cosa succede quando esce una nuova edizione di una norma, come ISO 9001:2026?
L'edizione della norma è un nodo a sé, non una proprietà: quando esce la 2026 la 2015 resta in vigore per chi non ha ancora transitato, e ogni documento sa a quale edizione rispondeva. Le prese visione sono legate alla singola revisione, quindi al cambio di edizione le persone rientrano in elenco per rileggere e rifirmare: una firma attribuibile all'utente autenticato, valida in audit.
Docbricks produce qualcosa di concreto per l'audit?
Sì: una matrice di conformità che incrocia documenti e requisiti, evidenzia le lacune ed esporta in Excel. Una norma di cui non è stata mappata la copertura è marcata «non misurata», distinta da una copertura a zero — mostrare 0% dichiarerebbe una non conformità che nessuno ha verificato. Le edizioni firmate e la cronologia delle versioni restano sul documento: è ciò che un auditor ISO 9001 chiede per sapere chi ha firmato cosa e quando.
Possiamo tenerlo sui nostri sistemi, senza mandare i documenti fuori?
Sì: la modalità preferita è on-premise, come appliance fornita e gestita da Objlab da remoto, con tutto il software incluso — Alfresco compreso, in edizione Community, quindi senza licenze commerciali di terzi. È l'appliance ad aprire il canale verso Objlab per l'assistenza: nessuna porta in ingresso da aprire sulla vostra rete. Gli aggiornamenti sono assistiti e con ritorno alla versione precedente, e i backup vengono verificati con prove di ripristino periodiche.
Casi d'uso
Ciclo di vita a 5 stati con firma e audit su ogni transizioneDocumentale GxP per SOP farmaceutiche
Gestione delle Standard Operating Procedure con ciclo di vita controllato, firma di approvazione/rifiuto tracciata, watermark sulle copie stampate e audit nativo.
2 entita' di dominio con cicli dedicati aggiunte via configurazioneDocumentale per societa' di ingegneria
Governo di commesse (cartelle) e disegni tecnici (file) con stati distinti, indice di revisione sullo stesso nodo e workflow guidato dal descrittore, senza sviluppo su misura.