Najpierw nazwij krytyczne operacje i wymagany dowód

Dla każdej operacji sprawdź ścieżkę, zakres, pola, retencję, integralność, odwracalność, efekty zewnętrzne, testy i właściciela.

Krótka odpowiedź

Podstawy działań, dostępu, cofnięcia i ponowienia z zakresem audytu zależnym od wdrożenia

Bieżące Open Mercato zapewnia oddzielne rekordy działań i wybranych odczytów oraz definiowane przez handler cofnięcie i jawne ponowienie. Wdrożenie nadal musi dowieść pokrycia komend i odczytów, dostarczenia, retencji, integralności, uprawnień, obsługi efektów zewnętrznych, uzgodnienia i dopasowania do wymagań.

Sprawdzono
2026-07-14
Rewizja
01911d00e28f44cf484d0b1d04860dcfef5370bf (v0.6.5-1202-g01911d00e)
Najnowszy tag i pakiet
v0.6.5 · 0.6.5 · current redo and access batching are post-tag observations

Ten przewodnik redakcyjny wspiera planowanie audytu. Porady prawne, formalny audyt, opinie compliance, certyfikację i dowody wdrożenia muszą przedstawić właściwi specjaliści oraz właściciele.

Czternaście pojęć, których nie wolno łączyć

1. action log

Przed użyciem zdefiniuj zakres, producenta, odbiorcę, retencję, integralność, widoczność i wykluczone znaczenia.

2. access log

Przed użyciem zdefiniuj zakres, producenta, odbiorcę, retencję, integralność, widoczność i wykluczone znaczenia.

3. authentication and authorization evidence

Przed użyciem zdefiniuj zakres, producenta, odbiorcę, retencję, integralność, widoczność i wykluczone znaczenia.

4. domain event or workflow history

Przed użyciem zdefiniuj zakres, producenta, odbiorcę, retencję, integralność, widoczność i wykluczone znaczenia.

5. application and infrastructure logs

Przed użyciem zdefiniuj zakres, producenta, odbiorcę, retencję, integralność, widoczność i wykluczone znaczenia.

6. external acknowledgement

Przed użyciem zdefiniuj zakres, producenta, odbiorcę, retencję, integralność, widoczność i wykluczone znaczenia.

7. evidence chain

Przed użyciem zdefiniuj zakres, producenta, odbiorcę, retencję, integralność, widoczność i wykluczone znaczenia.

8. coverage

Przed użyciem zdefiniuj zakres, producenta, odbiorcę, retencję, integralność, widoczność i wykluczone znaczenia.

9. undo

Przed użyciem zdefiniuj zakres, producenta, odbiorcę, retencję, integralność, widoczność i wykluczone znaczenia.

10. redo

Przed użyciem zdefiniuj zakres, producenta, odbiorcę, retencję, integralność, widoczność i wykluczone znaczenia.

11. retention

Przed użyciem zdefiniuj zakres, producenta, odbiorcę, retencję, integralność, widoczność i wykluczone znaczenia.

12. integrity and tamper evidence

Przed użyciem zdefiniuj zakres, producenta, odbiorcę, retencję, integralność, widoczność i wykluczone znaczenia.

13. audit export

Przed użyciem zdefiniuj zakres, producenta, odbiorcę, retencję, integralność, widoczność i wykluczone znaczenia.

14. revision boundary

Przed użyciem zdefiniuj zakres, producenta, odbiorcę, retencję, integralność, widoczność i wykluczone znaczenia.

Łańcuch dowodowy

  1. 1

    identity and request

    Zapisz bieżący mechanizm, możliwą lukę, minimalny dowód odbioru, odpowiedzialną rolę oraz stan native, configurable, custom, integration-dependent lub deployment-specific.

  2. 2

    authentication and session

    Zapisz bieżący mechanizm, możliwą lukę, minimalny dowód odbioru, odpowiedzialną rolę oraz stan native, configurable, custom, integration-dependent lub deployment-specific.

  3. 3

    authorization and scope

    Zapisz bieżący mechanizm, możliwą lukę, minimalny dowód odbioru, odpowiedzialną rolę oraz stan native, configurable, custom, integration-dependent lub deployment-specific.

  4. 4

    command or read

    Zapisz bieżący mechanizm, możliwą lukę, minimalny dowód odbioru, odpowiedzialną rolę oraz stan native, configurable, custom, integration-dependent lub deployment-specific.

  5. 5

    database outcome

    Zapisz bieżący mechanizm, możliwą lukę, minimalny dowód odbioru, odpowiedzialną rolę oraz stan native, configurable, custom, integration-dependent lub deployment-specific.

  6. 6

    action or access record

    Zapisz bieżący mechanizm, możliwą lukę, minimalny dowód odbioru, odpowiedzialną rolę oraz stan native, configurable, custom, integration-dependent lub deployment-specific.

  7. 7

    event, job, index or cache

    Zapisz bieżący mechanizm, możliwą lukę, minimalny dowód odbioru, odpowiedzialną rolę oraz stan native, configurable, custom, integration-dependent lub deployment-specific.

  8. 8

    external request and acknowledgement

    Zapisz bieżący mechanizm, możliwą lukę, minimalny dowód odbioru, odpowiedzialną rolę oraz stan native, configurable, custom, integration-dependent lub deployment-specific.

  9. 9

    reconciliation

    Zapisz bieżący mechanizm, możliwą lukę, minimalny dowód odbioru, odpowiedzialną rolę oraz stan native, configurable, custom, integration-dependent lub deployment-specific.

  10. 10

    business outcome

    Zapisz bieżący mechanizm, możliwą lukę, minimalny dowód odbioru, odpowiedzialną rolę oraz stan native, configurable, custom, integration-dependent lub deployment-specific.

Macierz typów logów i dowodów

1. action

Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.

2. access

Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.

3. authentication/session

Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.

4. authorization decision/denial

Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.

5. application error

Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.

6. security event

Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.

7. domain event

Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.

8. workflow execution

Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.

9. queue/job

Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.

10. scheduler

Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.

11. integration request/response

Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.

12. webhook delivery

Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.

13. external provider acknowledgement

Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.

14. database/admin

Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.

15. infrastructure

Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.

16. backup/restore

Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.

17. business reconciliation

Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.

Granice pokrycia działań i dostępu

Rekord działania może zawierać tenant, organizację, aktora, komendę, etykietę, typ działania/zasobu, powiązane zasoby, stan, token, input, snapshoty, zmiany, kontekst, źródło i czas. Zakres wypełnionych pól zależy od komendy. Handler wymaga tylko id i execute. Rekordu może brakować bez metadanych lub serwisu, przy skipLog, no-op/dedup, ochronie przed rekursją, direct/custom write albo pominięciu busa. Buduj inwentarz według ryzyka. Procent z surowego wyszukiwania jest niewystarczający.

Standard CRUD zapisuje po jednym rekordzie na unikalny id zwróconego zasobu z typem dostępu, nazwami pól, liczbą wyników, nazwami query keys i path. Pusty wynik nie tworzy rekordu zasobu. Cached branches są instrumentowane. Custom API, direct ORM, search, raporty, dashboardy, eksporty, załączniki, portal, AI, background jobs, integracje, narzędzia wsparcia i odmowy wymagają przeglądu. Zwykłe zapisy są batchowane i śledzone bez await oraz działają w trybie fail-open, chyba że wybrano i przetestowano blocking mode.

  • standard CRUD
  • cached results
  • custom API routes
  • direct ORM
  • search
  • reports
  • dashboards
  • exports
  • attachments
  • portal
  • AI tools
  • background jobs
  • integrations
  • administrator/support tools
  • denied attempts

Retencja, szyfrowanie i integralność

Rekordy dostępu domyślnie mają siedem dni dla auth.user/auth.role i osiem godzin dla innych zasobów przez AUDIT_LOGS_CORE_RETENTION_DAYS i AUDIT_LOGS_NON_CORE_RETENTION_HOURS. Cleanup usuwa hard-delete po udanym zapisie i ma per-process throttle AUDIT_LOGS_ROTATE_INTERVAL_MS, domyślnie 60 sekund. Cleanup działa oportunistycznie. Nie zapewnia dokładnego harmonogramu, archiwum, legal hold ani retencji działań. Nie potwierdzono ogólnego workera retencji/archiwum action log. Wybrane payloady, snapshoty, zmiany, kontekst, zasoby i pola są w konfigurowalnych mapach szyfrowania. Sprawdź kolumny zapytań i odszyfrowane API.

1. ordinary mutable row

Możliwa kontrola wdrożenia; zweryfikuj implementację i dowód.

2. restricted database access

Możliwa kontrola wdrożenia; zweryfikuj implementację i dowód.

3. monitored administration

Możliwa kontrola wdrożenia; zweryfikuj implementację i dowód.

4. append-only application policy

Możliwa kontrola wdrożenia; zweryfikuj implementację i dowód.

5. separate archive

Niepotwierdzone w sprawdzonym kodzie audytu.

6. tamper-evident hashing or signing

Niepotwierdzone w sprawdzonym kodzie audytu.

7. trusted timestamp

Niepotwierdzone w sprawdzonym kodzie audytu.

8. WORM or regulated repository

Niepotwierdzone w sprawdzonym kodzie audytu.

Sprawdzony kod nie potwierdza łańcuchów kryptograficznych, podpisów, trusted timestamps, WORM, non-repudiation, legal admissibility ani ochrony przed każdym uprzywilejowanym operatorem.

Uprawnienia i eksport

view_self rozpoczyna dostęp; view_tenant może rozszerzyć widok aktora w uwierzytelnionym tenancie i dozwolonej organizacji. Access view nadal domyślnie pokazuje caller, dopóki nie wybrano innego aktora. undo_self, undo_tenant, redo_self i redo_tenant są osobne. Employee domyślnie ma view_self i undo_self; redo_self jest wyłączone z tych ustawień. Stosuj minimalne uprawnienia, rozdział obowiązków, przegląd okresowy, break-glass i revocation.

CSV obejmuje tylko actions, jest filtrowany, ma limit 1000 rekordów i spłaszcza zmiany do When, User, Action, Field, Old Value, New Value i Source. Obejmuje ograniczony zbiór dowodów i wyklucza rekordy access. Zapisz eksportera, zakres, klasyfikację pliku, miejsce, szyfrowanie, expiry, usunięcie, ujawnienie, kompletność i dowód samego eksportu.

Odwracalność konkretnej operacji

1. not evidenced

Przypisz dla operacji ze źródłem i dowodem odbioru. Nie wyprowadzaj ze nazwy modułu.

2. action evidenced; reversal unavailable

Przypisz dla operacji ze źródłem i dowodem odbioru. Nie wyprowadzaj ze nazwy modułu.

3. locally undoable

Przypisz dla operacji ze źródłem i dowodem odbioru. Nie wyprowadzaj ze nazwy modułu.

4. locally redoable

Przypisz dla operacji ze źródłem i dowodem odbioru. Nie wyprowadzaj ze nazwy modułu.

5. compensated through a new business action

Przypisz dla operacji ze źródłem i dowodem odbioru. Nie wyprowadzaj ze nazwy modułu.

6. external reversal supported

Przypisz dla operacji ze źródłem i dowodem odbioru. Nie wyprowadzaj ze nazwy modułu.

7. manual recovery and reconciliation required

Przypisz dla operacji ze źródłem i dowodem odbioru. Nie wyprowadzaj ze nazwy modułu.

Undo wymaga handlera, tokenu, stanu done, zakresu aktora/tenantu/organizacji i najnowszej kwalifikującej się akcji zasobu lub aktora. Compare-and-set done do undoing blokuje podwójne wykonanie; błąd zwalnia claim; sukces zużywa token i zapisuje trace. Redo ma jawny route w bieżącym kodzie i osobne uprawnienie: używa zapisanego inputu lub handlera dla najnowszej undone action, oznacza source jako redone i może utworzyć świeżą action i token. Bieżące ograniczenia mogą wywołać collision; zachowanie id zależy od handlera. Banner 10 sekund steruje widocznością w UI. Nie określa eligibility, retencji, rollbacku ani recovery.

Macierz transakcji i awarii

1. business mutation

Zapisz kolejność, potwierdzoną lub nieznaną atomowość, retry i idempotencję, stan partial success, monitoring, kompensację, uzgodnienie i właściciela. Nieznane pozostaje nieznane.

2. action persistence

Zapisz kolejność, potwierdzoną lub nieznaną atomowość, retry i idempotencję, stan partial success, monitoring, kompensację, uzgodnienie i właściciela. Nieznane pozostaje nieznane.

3. access persistence

Zapisz kolejność, potwierdzoną lub nieznaną atomowość, retry i idempotencję, stan partial success, monitoring, kompensację, uzgodnienie i właściciela. Nieznane pozostaje nieznane.

4. cache invalidation

Zapisz kolejność, potwierdzoną lub nieznaną atomowość, retry i idempotencję, stan partial success, monitoring, kompensację, uzgodnienie i właściciela. Nieznane pozostaje nieznane.

5. index update

Zapisz kolejność, potwierdzoną lub nieznaną atomowość, retry i idempotencję, stan partial success, monitoring, kompensację, uzgodnienie i właściciela. Nieznane pozostaje nieznane.

6. event emission

Zapisz kolejność, potwierdzoną lub nieznaną atomowość, retry i idempotencję, stan partial success, monitoring, kompensację, uzgodnienie i właściciela. Nieznane pozostaje nieznane.

7. queue delivery

Zapisz kolejność, potwierdzoną lub nieznaną atomowość, retry i idempotencję, stan partial success, monitoring, kompensację, uzgodnienie i właściciela. Nieznane pozostaje nieznane.

8. external call

Zapisz kolejność, potwierdzoną lub nieznaną atomowość, retry i idempotencję, stan partial success, monitoring, kompensację, uzgodnienie i właściciela. Nieznane pozostaje nieznane.

9. callback

Zapisz kolejność, potwierdzoną lub nieznaną atomowość, retry i idempotencję, stan partial success, monitoring, kompensację, uzgodnienie i właściciela. Nieznane pozostaje nieznane.

10. reconciliation

Zapisz kolejność, potwierdzoną lub nieznaną atomowość, retry i idempotencję, stan partial success, monitoring, kompensację, uzgodnienie i właściciela. Nieznane pozostaje nieznane.

11. undo and redo

Zapisz kolejność, potwierdzoną lub nieznaną atomowość, retry i idempotencję, stan partial success, monitoring, kompensację, uzgodnienie i właściciela. Nieznane pozostaje nieznane.

Lokalne undo nie wycofa płatności, shipmentu, emaila, webhooka, pliku, powiadomienia, skonsumowanego eventu ani stanu third party bez implementacji i weryfikacji odwrócenia przez integrację.

Trzy syntetyczne przykłady

Wyłącznie hipotetyczny

Synthetic customer-record correction

Wczytaj strukturalny rekord pokrycia, aby sprawdzić dowody, odwracalność, retencję, integralność, efekty zewnętrzne i własność.

Wyłącznie hipotetyczny

Synthetic CSV or batch update

Wczytaj strukturalny rekord pokrycia, aby sprawdzić dowody, odwracalność, retencję, integralność, efekty zewnętrzne i własność.

Wyłącznie hipotetyczny

Synthetic external-effect action

Wczytaj strukturalny rekord pokrycia, aby sprawdzić dowody, odwracalność, retencję, integralność, efekty zewnętrzne i własność.

Narzędzie lokalne

Rejestr pokrycia audytu

Status pokrycia służy do planowania potrzebnych dowodów. Formalne oceny audytu, certyfikaty i wyniki compliance wydają odpowiedzialni audytorzy lub asesorzy.

Nie wpisuj danych rzeczywistych: Nie wpisuj wartości produkcyjnych, danych osobowych, sekretów, tokenów, payloadów, surowych logów, wrażliwych URL ani realnych identyfikatorów. Zapisuj tylko etykiety strukturalne i niewrażliwe referencje dowodów.

Prywatność: Strona nie wysyła treści arkusza i nie zapisuje jej w adresie URL ani w plikach cookie.

Postęp pól wymaganych: Nie rozpoczęto (0/17). Ta liczba śledzi uzupełnienie pól. Nie ocenia dopasowania ani gotowości.
Pozycja 1

Pakiet odbioru

1. expected action row

Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.

2. missing or skip path

Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.

3. read row

Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.

4. empty or denied read

Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.

5. self and tenant actor scope

Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.

6. cross-tenant denial

Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.

7. cross-organization denial

Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.

8. sensitive-field minimization

Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.

9. encryption on and off

Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.

10. access-write failure

Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.

11. concurrency

Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.

12. action-log failure after mutation

Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.

13. cache, index or event failure

Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.

14. undo success

Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.

15. undo failure

Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.

16. double undo submit

Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.

17. latest-action ordering

Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.

18. redo success

Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.

19. redo collision

Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.

20. redo stale input

Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.

21. export scope and cap

Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.

22. retention cleanup

Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.

23. retention with no new write

Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.

24. archive and restore

Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.

25. privileged tamper attempt

Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.

26. external partial success

Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.

27. upgrade and projection backfill

Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.

28. custom route coverage

Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.

29. malformed metadata

Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.

30. provider callback duplication

Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.

Zatrzymaj lub odłóż

  • unknown coverage for a critical operation.
  • no accountable owner.
  • access evidence shorter than investigation need.
  • sensitive payload overcollection.
  • untested privileged access.
  • missing archive or legal-hold need.
  • unproven cross-scope restrictions.
  • no external reconciliation.
  • ambiguous undo side effects.
  • missing restore evidence.
  • required action/log atomicity is unproven.
  • required WORM or signing is not implemented.

Metoda i drift dokumentacji

Dowody odświeżono dla wskazanej rewizji w encjach, serwisach, ACL, setup, szyfrowaniu, API actions/access, bieżących trasach undo/redo i testach, command bus, helperze CRUD, UI i user guide. Sprawdzony guide nadal sugeruje węższe undo i manualne redo; bieżący kod zawiera jawne UI, route, uprawnienia, stany i testy redo. Opisane tu zachowanie redo pochodzi z bieżącego kodu. Wydanie v0.6.5 opisujemy osobno.