Hopp til hovedinnhold
Symfoni docs Virksomhetslommebok
Innhold

Data, nøkler og lagring

Se hvor Symfoni-prototypen lagrer kontoer, bevis, nøkler, historikk og forseglede dokumenter, og hvilke produksjonsgap som gjenstår.

Kjerneside Oppdatert 20. august 2026 · 2 min lesetid

Lagring i dagens prototype

Data Lagring Merknad
brukere, sesjoner, tokens og lommebokmetadata app.db applikasjonsdata i SQLite
bevis og private lommeboknøkler Askar-profiler under ~/.afj/data/wallet/root/ én profil per lommebok gir teknisk tenant-skille
hendelseshistorikk historikk.db teknisk spor for mottak, deling, utstedelse, verifikasjon og forsegling
forseglede PDF-er base64 i signaturrecords i app.db full dokumentkopi lagres i prototypen

Historikken er ikke automatisk virksomhetens arkiv, og tenant-profiler er ikke det samme som en komplett modell for organisasjonsroller og delegert administrasjon.

Åpent gap for forseglede dokumenter

Signaturrecorden har metadata om utløp, men nedlastingsruten håndhever ikke dette fullt ut, og automatisk opprydding av dokumentkopiene er ikke implementert. Inntil dette er rettet og verifisert:

  • bruk bare godkjente testdokumenter
  • ikke anta at en utløpt lenke betyr at dokumentet er slettet
  • avklar sletting og backup før hver pilot
  • la mottakerens fagsystem være ansvarlig arkiv når leveransen er fullført

Før produksjon

Virksomheten må dokumentere kryptering, tilgangsstyring, nøkkelrotasjon, backup, gjenoppretting, sletting, datalokalitet og hendelseshåndtering. Test også tenant-isolasjon og gjenoppretting med egne sikkerhetskrav.

Ikke lagre private nøkler eller API-nøkler i kildekode, logger eller vanlige saksdata. Begrens teknisk historikk til det som trengs for drift og revisjon.