Siegel ueber null Blaettern meldet nicht mehr "intakt"
Ein Bestandssiegel, das zum Zeitpunkt des Siegelns keinen Altbestand vorfand, ist rechnerisch tadellos und schuetzt nichts. Gemeldet wurde trotzdem "intakt" - formal richtig, aber es liest sich als Schutzzusage. Der Pentester hat Stagings Leersiegel genau so missverstanden und hielt es fuer zahnhaltig. Das ist der rote Faden im Kleinen: ein Signal, das beruhigt, wo nichts abgesichert ist. Deshalb ein eigener Zustand "leer" mit eigenem Text - gewertet wie "nicht_noetig", kippt `valid` also nicht, sagt aber auch nichts zu. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
This commit is contained in:
@@ -50,6 +50,7 @@ const AMPEL_TITEL: Record<Ampel, string> = {
|
||||
|
||||
const SIEGEL_TEXT: Record<IntegrityResult['backlogSealStatus'], string> = {
|
||||
intakt: 'versiegelt und intakt',
|
||||
leer: 'Siegel vorhanden, aber ohne Inhalt',
|
||||
kein_siegel: 'nicht versiegelt',
|
||||
nicht_noetig: 'nicht nötig (alles signiert)',
|
||||
gebrochen: 'GEBROCHEN',
|
||||
|
||||
@@ -1750,7 +1750,7 @@ export interface IntegrityResult {
|
||||
attestedGaps: number[];
|
||||
/** Signierte Zeilen, die ohne AUDIT_HMAC_KEY nicht pruefbar sind. */
|
||||
unverifiableEntries: number[];
|
||||
backlogSealStatus: 'kein_siegel' | 'intakt' | 'gebrochen' | 'entfernt' | 'nicht_noetig';
|
||||
backlogSealStatus: 'kein_siegel' | 'intakt' | 'leer' | 'gebrochen' | 'entfernt' | 'nicht_noetig';
|
||||
backlogTampered: number[];
|
||||
backlogMissing: number[];
|
||||
backlogSealCount: number;
|
||||
|
||||
Reference in New Issue
Block a user