Objlab
← Torna ai prodotti

Docbricks

Software Objlab - OBJ-DOC-001 Vedi i prezzi →

Un cuore documentale open source (Alfresco Community) piu' moduli Objlab e profili di dominio dichiarativi: accendi solo le funzioni che servono e modelli il ciclo di vita dei documenti del tuo settore (farmaceutico, ingegneria, generico) da configurazione, non da sviluppo.

Cosa risolve

  • I DMS verticali chiusi costano licenze e vincolano a un solo settore; adattarli richiede sviluppo su misura
  • Documenti critici (SOP, disegni, commesse) senza ciclo di vita governato, firma tracciata e retention finiscono sparsi tra cartelle di rete e mail
  • Le suite documentali enterprise sono sovradimensionate: si paga per moduli che non si usano
  • Integrare il documentale con gestionali/ERP e strumenti di BI (Power BI, Qlik) di solito e' un progetto a parte

Docbricks e' la piattaforma documentale componibile di Objlab, costruita sopra
Alfresco Content Services (Community Edition)
e consumata via REST API: il core
Alfresco non viene modificato, gira in container e viene orchestrato da un gateway
applicativo Objlab (.NET) con un'interfaccia web (Angular) che si compone dai
moduli attivi.

Il principio e' la componibilita': la piattaforma e' fatta di "mattoncini"
(moduli) che si accendono o spengono per cliente, e di profili di dominio
dichiarativi che adattano metadati, stati e ciclo di vita dei documenti al
settore, senza duplicare il codice. Oggi sono presenti due domini reali
(farmaceutico/GxP e societa' di ingegneria) e profili generici (DMS,
manifatturiero).

Cosa fa

Modulo / brick A cosa serve
Documenti Controllati Cockpit documenti: navigazione, stati del ciclo di vita, ricerca, upload, versioni
Workflow di approvazione Ciclo a stati con firma elettronica (chi/quando/significato); gli stati vengono dal descrittore di dominio
Audit trail Tracciamento nativo Alfresco chi/cosa/quando su ogni documento
Watermark PDF Timbra i PDF scaricati (es. "UNCONTROLLED COPY WHEN PRINTED")
Log Archive Archivio ricercabile full-text con retention (conservazione fino a scadenza, legal hold, purge)
Data Quality Ispezione di PDF/XLSX/JSON/Word/TXT prima dell'import: preview e controlli
Import / Export Protocolli nativi Alfresco (CMIS, FTP, IMAP) con test live ed export di una cartella in ZIP
Data Connectors Sorgenti SQL esposte come REST/OData per Power BI e Qlik
Flussi Import/Export Ponte tra gestionale e Alfresco: importa righe SQL come documenti, esporta documenti
Analytics KPI del repository e feed attivita'
Onboarding & Admin Wizard di composizione app, profili cliente e gestione moduli (moduli core sempre attivi)

Funzionalita' chiave

  • Profili di dominio dichiarativi: il ciclo di vita e' una tabella di transizioni (stato di partenza, input richiesti, effetti). Il farmaceutico ha un ciclo lineare (bozza > in revisione > approvato > efficace > obsoleto) sulla SOP; l'ingegneria ha due entita' distinte, commessa (cartella) e disegno tecnico (file), con cicli ad anello e indice di revisione.
  • Firma elettronica tracciata sul workflow: ogni approvazione o rifiuto registra firmatario, data e significato della firma, in analogia ai principi 21 CFR Part 11. E' implementata sui metadati Alfresco (non e' una firma crittografica PAdES).
  • Retention e legal hold operativi: conservazione fino a scadenza, blocco legale che impedisce la cancellazione, job automatico opzionale (default spento, con modalita' di sola simulazione). La cancellazione va nel cestino ed e' recuperabile.
  • Autenticazione pass-through: l'utente accede con le proprie credenziali Alfresco; il gateway agisce col ticket dell'utente, quindi permessi e audit sono quelli reali di Alfresco. Sessione in cookie HttpOnly.
  • Integrazione dati e BI: sorgenti SQL pubblicate come endpoint REST/OData, flussi bidirezionali tra gestionale e documentale.

Architettura

Tre livelli disaccoppiati:

  • Frontend: SPA Angular che si compone dai moduli attivi (manifest-driven).
  • Gateway Objlab: Web API .NET che incapsula le REST API di Alfresco, ospita i moduli (workflow, retention, data connector, watermark) e i descrittori di dominio.
  • Core Alfresco: Alfresco Content Services Community (repository Java su Tomcat) + PostgreSQL (metadati) + Solr (ricerca) + ActiveMQ + Transform Service + content store. Come repository si usa Alfresco Governance Services Community, per file plan e retention a norma.

Il gateway parla ad Alfresco solo via HTTP/REST: il core resta standard e
aggiornabile. La stessa piattaforma gira su Alfresco Enterprise quando servono
alta disponibilita', storage cloud o supporto con SLA.

Requisiti

  • Ambiente container (Podman o Docker) per lo stack Alfresco; runtime .NET per il gateway e Node/Angular per il frontend.
  • Alfresco Content Services Community (testato su release 26.x) con i suoi componenti (PostgreSQL, Solr, ActiveMQ, Transform).
  • Deploy attuale via Compose (adatto a PoC/pilota); per la produzione va previsto un percorso di hardening e orchestrazione.

Compliance & normative

GDPR

Regolamento generale sulla protezione dei dati

Copertura funzionale abilitante: audit trail, controllo accessi per utente (autenticazione pass-through), retention e cancellazione dei documenti. Non e' una certificazione chiavi in mano.

Conservazione

Conservazione documentale / retention

Retention operativa con scadenze, legal hold e purge tracciato, su base Alfresco Governance Services (modello a fascicolo / file plan).

21 CFR Part 11

GxP / 21 CFR Part 11 (copertura funzionale)

Solo copertura funzionale dei mattoni: firma elettronica tracciata (firmatario/data/significato), audit e versioning, ciclo di vita controllato. NON certificato: la firma e' su metadati (non crittografica) e la compliance GxP richiede la validazione (CSV) del sistema installato.

Report e dossier

  • Export cartellaZIP

    Estrazione di una cartella Alfresco e del suo contenuto in archivio compresso.

  • Dataset sorgente datiREST JSON / OData

    Righe di una sorgente SQL esposte a strumenti di BI (Power BI, Qlik).

  • Report di retentionJSON

    Esito del ciclo di retention (esaminati, scaduti, cancellati, falliti, in legal hold), in dry-run o applicato.

  • PDF con watermarkPDF

    Copia stampabile timbrata in diagonale (es. 'UNCONTROLLED COPY WHEN PRINTED').

Provalo

Domande frequenti

Docbricks sostituisce Alfresco o ci lavora sopra?

Ci lavora sopra senza toccarne il codice: uno strato Objlab (gateway .NET e interfaccia Angular a moduli) che parla con Alfresco Content Services via REST API. Il core resta quello ufficiale in container, quindi non c'è nessun fork da mantenere e la via d'uscita è chiara: i documenti restano nel tuo PostgreSQL e nel content store, accessibili anche via CMIS, lo standard OASIS per l'interoperabilità documentale.

Docbricks è certificato 21 CFR Part 11 o GxP?

No, e conviene diffidare di chi lo dichiara di un prodotto a scaffale: la conformità GxP e Part 11 è un percorso di validazione (CSV) del sistema una volta installato, non una spunta di fabbrica. Docbricks fornisce i mattoni che la validazione richiede — firma elettronica tracciata con firmatario, data e significato, audit trail, versioning, ciclo di vita controllato e retention — e il suo approccio dichiarativo, con profili e content model espliciti, la rende più semplice da documentare. La firma è sui metadati, non crittografica.

Un documento che risponde a più norme va duplicato per ciascuna?

No. Il documento si collega ai requisiti in un'anagrafica normativa, e agganciato a un nucleo comune risulta a copertura di tutte le norme che quel nucleo tocca — in un caso reale sette norme, ciascuna sulla propria edizione corrente — con un solo collegamento. Se cambiano le norme applicabili al nucleo, tutti i documenti collegati si aggiornano senza rimetterci mano, perché la propagazione si calcola in lettura.

Cosa succede quando esce una nuova edizione di una norma, come ISO 9001:2026?

L'edizione della norma è un nodo a sé, non una proprietà: quando esce la 2026 la 2015 resta in vigore per chi non ha ancora transitato, e ogni documento sa a quale edizione rispondeva. Le prese visione sono legate alla singola revisione, quindi al cambio di edizione le persone rientrano in elenco per rileggere e rifirmare: una firma attribuibile all'utente autenticato, valida in audit.

Docbricks produce qualcosa di concreto per l'audit?

Sì: una matrice di conformità che incrocia documenti e requisiti, evidenzia le lacune ed esporta in Excel. Una norma di cui non è stata mappata la copertura è marcata «non misurata», distinta da una copertura a zero — mostrare 0% dichiarerebbe una non conformità che nessuno ha verificato. Le edizioni firmate e la cronologia delle versioni restano sul documento: è ciò che un auditor ISO 9001 chiede per sapere chi ha firmato cosa e quando.

Possiamo tenerlo sui nostri sistemi, senza mandare i documenti fuori?

Sì: la modalità preferita è on-premise, come appliance fornita e gestita da Objlab da remoto, con tutto il software incluso — Alfresco compreso, in edizione Community, quindi senza licenze commerciali di terzi. È l'appliance ad aprire il canale verso Objlab per l'assistenza: nessuna porta in ingresso da aprire sulla vostra rete. Gli aggiornamenti sono assistiti e con ritorno alla versione precedente, e i backup vengono verificati con prove di ripristino periodiche.

Casi d'uso

Ciclo di vita a 5 stati con firma e audit su ogni transizione

Documentale GxP per SOP farmaceutiche

Gestione delle Standard Operating Procedure con ciclo di vita controllato, firma di approvazione/rifiuto tracciata, watermark sulle copie stampate e audit nativo.

2 entita' di dominio con cicli dedicati aggiunte via configurazione

Documentale per societa' di ingegneria

Governo di commesse (cartelle) e disegni tecnici (file) con stati distinti, indice di revisione sullo stesso nodo e workflow guidato dal descrittore, senza sviluppo su misura.