Siegel ueber null Blaettern meldet nicht mehr "intakt"

Ein Bestandssiegel, das zum Zeitpunkt des Siegelns keinen Altbestand
vorfand, ist rechnerisch tadellos und schuetzt nichts. Gemeldet wurde
trotzdem "intakt" - formal richtig, aber es liest sich als
Schutzzusage. Der Pentester hat Stagings Leersiegel genau so
missverstanden und hielt es fuer zahnhaltig.

Das ist der rote Faden im Kleinen: ein Signal, das beruhigt, wo nichts
abgesichert ist. Deshalb ein eigener Zustand "leer" mit eigenem Text -
gewertet wie "nicht_noetig", kippt `valid` also nicht, sagt aber auch
nichts zu.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
This commit is contained in:
2026-08-26 17:05:24 +02:00
co-authored by Claude Opus 5
parent 23505afc05
commit 909e523634
5 changed files with 35 additions and 3 deletions
+15
View File
@@ -97,6 +97,21 @@ isolierte Instanz (keine Multi-Tenancy im Code), Provisioning + Abrechnung
## ✅ Erledigt
- [x] **🏷️ Siegel über null Blättern meldet nicht mehr „intakt"** (2026-08-26)
- Ein Bestandssiegel, das zum Zeitpunkt des Siegelns keinen Altbestand
vorfand, ist rechnerisch tadellos und schützt **nichts**. Gemeldet wurde
trotzdem `intakt` formal richtig, aber es liest sich als Schutzzusage.
- Der Pentester hat Stagings Leersiegel genau so missverstanden und hielt es
für zahnhaltig. Das ist der rote Faden im Kleinen: ein Signal, das
beruhigt, wo nichts abgesichert ist.
- Eigener Zustand `leer` mit eigenem Text („besteht ein Bestandssiegel, das
aber NICHTS umschließt … kein Fehler, aber auch keine Zusage").
Wertung wie `nicht_noetig`: kippt `valid` nicht.
- Dateien: `backend/src/services/audit.service.ts`,
`backend/src/controllers/auditLog.controller.ts`,
`frontend/src/services/api.ts`,
`frontend/src/pages/settings/AuditIntegrityCard.tsx`
- [x] **🔒 `audit:export` gatete nichts Export hing an `audit:read`** (2026-08-26)
- **Bei der Gegenprobe zur neuen Rolle `Gegenbuch` gefunden:** Ein Konto mit
ausschließlich `audit:read` bekam auf `GET /audit-logs/export` **200**.