Lagring i dagens prototype
| Data | Lagring | Merknad |
|---|---|---|
| brukere, sesjoner, tokens og lommebokmetadata | app.db | applikasjonsdata i SQLite |
| bevis og private lommeboknøkler | Askar-profiler under ~/.afj/data/wallet/root/ | én profil per lommebok gir teknisk tenant-skille |
| hendelseshistorikk | historikk.db | teknisk spor for mottak, deling, utstedelse, verifikasjon og forsegling |
| forseglede PDF-er | base64 i signaturrecords i app.db | full dokumentkopi lagres i prototypen |
Historikken er ikke automatisk virksomhetens arkiv, og tenant-profiler er ikke det samme som en komplett modell for organisasjonsroller og delegert administrasjon.
Åpent gap for forseglede dokumenter
Signaturrecorden har metadata om utløp, men nedlastingsruten håndhever ikke dette fullt ut, og automatisk opprydding av dokumentkopiene er ikke implementert. Inntil dette er rettet og verifisert:
- bruk bare godkjente testdokumenter
- ikke anta at en utløpt lenke betyr at dokumentet er slettet
- avklar sletting og backup før hver pilot
- la mottakerens fagsystem være ansvarlig arkiv når leveransen er fullført
Før produksjon
Virksomheten må dokumentere kryptering, tilgangsstyring, nøkkelrotasjon, backup, gjenoppretting, sletting, datalokalitet og hendelseshåndtering. Test også tenant-isolasjon og gjenoppretting med egne sikkerhetskrav.
Ikke lagre private nøkler eller API-nøkler i kildekode, logger eller vanlige saksdata. Begrens teknisk historikk til det som trengs for drift og revisjon.