Versiegeln auffindbar machen: Titel und Inhaltsverzeichnis
Der Abschnitt war vollstaendig, aber nicht zu finden. Er hiess "Wenn der erste Lauf exit=2 meldet" - also nach dem Symptom benannt, nicht nach der Aufgabe - und stand in Zeile 89 einer 706-Zeilen-Datei ohne Inhaltsverzeichnis. Wer "wie versiegle ich" suchte, fand ihn nicht; genau das ist dem Betreiber passiert, obwohl der Text bei ihm lag. Jetzt "Den Altbestand versiegeln (einmalig, im CRM)", dazu ein Inhaltsverzeichnis nach Anlass gegliedert: einrichten, im Betrieb, wenn Alarm kommt, zum Nachlesen. Mit einem ausdruecklichen Hinweis, dass der Versiegelungs-Abschnitt eigenstaendig ist und auch ohne Gegenbuch gilt. Der Verweis im Haupt-README zeigt jetzt direkt auf den Anker statt den Abschnittstitel zu zitieren - so laeuft er beim naechsten Umbenennen nicht ins Leere. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
This commit is contained in:
@@ -411,10 +411,10 @@ geschrieben werden. Alles, was vorher im Protokoll steht, bleibt ungeschützt
|
|||||||
Das ist ein **einmaliger** Schritt: Er zieht ein Siegel über den vorhandenen
|
Das ist ein **einmaliger** Schritt: Er zieht ein Siegel über den vorhandenen
|
||||||
Bestand, sodass spätere Änderungen daran auffallen. Der Ablauf – wer es darf
|
Bestand, sodass spätere Änderungen daran auffallen. Der Ablauf – wer es darf
|
||||||
(Haken **„Audit-Betrieb"** in der Benutzerverwaltung), was vorher zu prüfen ist
|
(Haken **„Audit-Betrieb"** in der Benutzerverwaltung), was vorher zu prüfen ist
|
||||||
und wie man das Ergebnis gegenprüft – steht ausführlich in
|
und wie man das Ergebnis gegenprüft – steht Schritt für Schritt unter
|
||||||
**[tools/audit-notary/README.md](tools/audit-notary/README.md)**, Abschnitt
|
**[Den Altbestand versiegeln](tools/audit-notary/README.md#den-altbestand-versiegeln-einmalig-im-crm)**.
|
||||||
*„Wenn der erste Lauf `exit=2` meldet: den Altbestand versiegeln"*. Die
|
Die Anleitung liegt beim Gegenbuch, gilt aber **auch ohne** – es ist ein
|
||||||
Anleitung gilt auch ohne Gegenbuch.
|
Vorgang im CRM.
|
||||||
|
|
||||||
Den Zustand siehst du jederzeit unter **Einstellungen → Audit-Protokoll**, ganz
|
Den Zustand siehst du jederzeit unter **Einstellungen → Audit-Protokoll**, ganz
|
||||||
oben.
|
oben.
|
||||||
|
|||||||
@@ -11,6 +11,37 @@ kurzen Kontrollwert vom CRM, prüft ihn gegen seine eigene Historie und schreibt
|
|||||||
ihn signiert fort. Wird später im CRM etwas nachträglich verändert,
|
ihn signiert fort. Wird später im CRM etwas nachträglich verändert,
|
||||||
widerspricht das dem Gegenbuch.
|
widerspricht das dem Gegenbuch.
|
||||||
|
|
||||||
|
## Was du hier suchst
|
||||||
|
|
||||||
|
**Einrichten**
|
||||||
|
[Betriebsart wählen](#zwei-betriebsarten--erst-hier-entscheiden) ·
|
||||||
|
[mit Docker](#einrichten-mit-docker-empfohlen) ·
|
||||||
|
[erster Start](#erster-start--drei-schritte) ·
|
||||||
|
[Zugangskonto im CRM](#zugang-einrichten-das-brauchst-du-vorher) ·
|
||||||
|
[ohne Docker](#einrichten-ohne-docker)
|
||||||
|
|
||||||
|
**Im Betrieb**
|
||||||
|
[**Altbestand versiegeln**](#den-altbestand-versiegeln-einmalig-im-crm) ·
|
||||||
|
[Rückgabecodes](#rückgabecodes) ·
|
||||||
|
[Überwachung](#überwachung) ·
|
||||||
|
[wo die Daten liegen](#wo-die-daten-liegen)
|
||||||
|
|
||||||
|
**Wenn Alarm kommt**
|
||||||
|
[Siegelwurzel hat gewechselt](#wenn-sich-die-siegelwurzel-ändert-alarm-und-warum) ·
|
||||||
|
[Kette wurde neu berechnet](#wenn-die-kette-neu-berechnet-wurde-ebenfalls-alarm) ·
|
||||||
|
[Zurückspulen erkannt](#der-rewind-wächter) ·
|
||||||
|
[Gedächtnis fehlt](#wenn-das-gedächtnis-trotzdem-fehlt)
|
||||||
|
|
||||||
|
**Zum Nachlesen**
|
||||||
|
[was erkannt wird](#was-das-skript-erkennt) ·
|
||||||
|
[was nicht – ehrlich](#was-es-nicht-leistet--ehrlich) ·
|
||||||
|
[Prüfmodus für Auditoren](#prüfmodus-für-auditoren)
|
||||||
|
|
||||||
|
> **Nur schnell versiegeln?** Der Abschnitt
|
||||||
|
> [Altbestand versiegeln](#den-altbestand-versiegeln-einmalig-im-crm) ist
|
||||||
|
> eigenständig und gilt **auch ohne Gegenbuch** – es ist ein Vorgang im CRM,
|
||||||
|
> nicht hier.
|
||||||
|
|
||||||
## Zwei Betriebsarten – erst hier entscheiden
|
## Zwei Betriebsarten – erst hier entscheiden
|
||||||
|
|
||||||
| | **Lokal** (Normalfall) | **Mit externem Repository** |
|
| | **Lokal** (Normalfall) | **Mit externem Repository** |
|
||||||
@@ -86,7 +117,7 @@ soll nicht versehentlich passieren.
|
|||||||
getrennte Dienste mit getrennten Verzeichnissen und getrennten Schlüsseln.
|
getrennte Dienste mit getrennten Verzeichnissen und getrennten Schlüsseln.
|
||||||
Welche laufen, steuert `COMPOSE_PROFILES` in der `.env`.
|
Welche laufen, steuert `COMPOSE_PROFILES` in der `.env`.
|
||||||
|
|
||||||
### Wenn der erste Lauf `exit=2` meldet: den Altbestand versiegeln
|
### Den Altbestand versiegeln (einmalig, im CRM)
|
||||||
|
|
||||||
Ein CRM, das schon länger läuft, hat fast immer einen **Altbestand** – Einträge
|
Ein CRM, das schon länger läuft, hat fast immer einen **Altbestand** – Einträge
|
||||||
aus der Zeit, bevor das Protokoll signiert wurde. Solange der nicht versiegelt
|
aus der Zeit, bevor das Protokoll signiert wurde. Solange der nicht versiegelt
|
||||||
|
|||||||
Reference in New Issue
Block a user