Härdning efter panelgranskningen: kedjad logg, förseglat avslut, härledd säkerhetsnivå

Fyra av granskningens fynd åtgärdade, i bevisvärdesordning.

HASHKEDJAN (ALVA-SPEC-070). Triggrar skyddar loggen mot applikationen,
inte mot den som äger databasen — det var granskningens allvarligaste
invändning mot ett system vars hela värde är bevisvärde. Varje händelse
bär nu en hash av sitt innehåll och föregående händelses hash, beräknad
av servern vid insättningen. All skrivning går genom en enda kedjande
funktion; en händelse vid sidan av kedjan är ett hål i beviset, så den
bekväma vägen förbi finns inte. Digest tas över den LAGRADE händelsen,
efter kryptering: verifieringen ska kunna räkna om den ur databasen för
all framtid, och krypto-shredding förstör nycklar, inte rader, så kedjan
överlever en radering. Radlås per ärende hindrar att två samtidiga
batchar forkar kedjan — en falsk larmande verifiering avfärdas snart som
trasig, och då är den värdelös.

Integrationstestet provar hotmodellen ordagrant: triggern släpps, en rad
ändras med full databasbehörighet, triggern återskapas. Verifieringen
pekar ut raden — inte bara att något är fel, utan vilken.

FÖRSEGLINGEN. Avslut skriver kedjans rot och en HMAC med en nyckel som
aldrig finns i databasen, i samma transaktion som avslutshändelsen. Den
som räknar om hela kedjan efter sin ändring stoppas av att förseglingen
inte går att räkna om utan nyckeln. Engångs: triggern vägrar ändra en
satt försegling. Svaret säger vad det bevisar och inte — innehållet är
oförändrat sedan mottagandet, ingenting om tiden före, ingenting om
sanningshalten. Den texten följer med in i varje rapport som citerar
svaret, för det är precis den skillnad en motpartsjurist annars hittar.

SIGNATUREN. Fältet hette signatur men var teknikerns egen text — det
inbjöd en jurist att tro något som inte gällde. Det skrivs nu ur
verifierad token som övriga härkomstfält och intygar exakt vad det kan
intyga: vem som var inloggad när avslutet togs emot.

SÄKERHETSNIVÅN (ALVA-SPEC-071). Var teknikerns fria val — ett
självskattat värde som ser ut som en mätning. Nu ett tak härlett ur
underlaget: hög kräver reproducerat symptom OCH spårbart mätvärde ur
mätdonsregistret; enbart observationer bär inte ens medel. Teknikern kan
sänka men aldrig höja — asymmetrin är poängen, ärlig osäkerhet är
information. Grinden spärrar påståenden över taket på alla tio språken,
och gränssnittet visar taket medan arbetet pågår i stället för att spara
beskedet till avslutsknappen. "Delvis reproducerat" bär inte hög: delvis
är ett annat ord för att felet inte är förstått.

Taket bet direkt i två av våra egna testfixturer som påstod hög utan
spårbart mätdon — vilket är regeln som fungerar, inte testet som är fel.
Genomgången avslöjade följdkravet: vid medel/låg kräver panelen att
teknikern anger vilka ytterligare kontroller som skulle stärka
bedömningen, och det fältet fylls nu i som en tekniker skulle.

Kvar ur granskningens lista, medvetet: extern förankring (RFC 3161),
klienthashat foto vid upptagning, gränsvärden som data, OIDC/SAML.

766 tester, 200 integrationskontroller mot riktig Postgres — inklusive
sabotage som databasägare — genomgång 4/4, portalspärr, typkontroll,
lint och artefaktmätning gröna. Utgåva 3.3, API-specen uppdaterad,
åtgärderna bokförda i panelrapportens bilaga A.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_012EQg3rJsrQ1ZNTvkzmQAtt
This commit is contained in:
Claude
2026-08-06 19:26:16 +00:00
parent 93780894d6
commit 1ba5aaaefa
26 changed files with 847 additions and 44 deletions
@@ -52,6 +52,8 @@ export const DE = {
"grind.sparr.ej_uppfyllt": "Die Sicherheitsanforderung ist nicht erfüllt.",
"grind.arendetyp.okant": "Unbekannte Anforderung im Regelpaket: {krav}",
"grind.arendetyp.krav": "Anforderung für diese Vorgangsart: {krav}",
"grind.sakerhet": "Konfidenzniveau innerhalb dessen, was die Evidenz trägt",
"grind.sakerhet.detalj": "Die angegebene Konfidenz ({niva}) übersteigt, was die Evidenz trägt ({tak}). Evidenz ergänzen oder das Niveau senken — ehrliche Unsicherheit ist Information.",
// ---- Abschlussfeststellung (ALVA-RULE-200) ------------------------------
@@ -79,6 +79,8 @@ export const EN = {
"grind.sparr.ej_uppfyllt": "The safety requirement is not met.",
"grind.arendetyp.okant": "Unknown requirement in the rule package: {krav}",
"grind.arendetyp.krav": "Requirement for this case type: {krav}",
"grind.sakerhet": "Confidence level within what the evidence supports",
"grind.sakerhet.detalj": "The stated confidence ({niva}) exceeds what the evidence supports ({tak}). Add supporting evidence, or lower the confidence — honest uncertainty is information.",
// ---- The closing statement (ALVA-RULE-200) ------------------------------
@@ -51,6 +51,8 @@ export const ES = {
"grind.sparr.ej_uppfyllt": "El requisito de seguridad no se cumple.",
"grind.arendetyp.okant": "Requisito desconocido en el paquete de reglas: {krav}",
"grind.arendetyp.krav": "Requisito para este tipo de expediente: {krav}",
"grind.sakerhet": "Nivel de confianza dentro de lo que sustenta la evidencia",
"grind.sakerhet.detalj": "La confianza indicada ({niva}) supera lo que sustenta la evidencia ({tak}). Completar la evidencia, o bajar el nivel — la incertidumbre honesta es información.",
// ---- La conclusión (ALVA-RULE-200) --------------------------------------
@@ -52,6 +52,8 @@ export const FR = {
"grind.sparr.ej_uppfyllt": "L'exigence de sécurité n'est pas satisfaite.",
"grind.arendetyp.okant": "Exigence inconnue dans le paquet de règles : {krav}",
"grind.arendetyp.krav": "Exigence pour ce type de dossier : {krav}",
"grind.sakerhet": "Niveau de confiance dans les limites de ce que les preuves soutiennent",
"grind.sakerhet.detalj": "La confiance indiquée ({niva}) dépasse ce que les preuves soutiennent ({tak}). Compléter les preuves, ou abaisser le niveau — une incertitude honnête est une information.",
// ---- La conclusion (ALVA-RULE-200) --------------------------------------
@@ -51,6 +51,8 @@ export const IT = {
"grind.sparr.ej_uppfyllt": "Il requisito di sicurezza non è soddisfatto.",
"grind.arendetyp.okant": "Requisito sconosciuto nel pacchetto di regole: {krav}",
"grind.arendetyp.krav": "Requisito per questo tipo di pratica: {krav}",
"grind.sakerhet": "Livello di confidenza entro quanto sostiene l'evidenza",
"grind.sakerhet.detalj": "La confidenza indicata ({niva}) supera quanto sostiene l'evidenza ({tak}). Integrare l'evidenza, oppure abbassare il livello — l'incertezza onesta è informazione.",
// ---- La conclusione (ALVA-RULE-200) -------------------------------------
@@ -51,6 +51,8 @@ export const NL = {
"grind.sparr.ej_uppfyllt": "Aan de veiligheidseis is niet voldaan.",
"grind.arendetyp.okant": "Onbekende eis in het regelpakket: {krav}",
"grind.arendetyp.krav": "Eis voor dit zaaktype: {krav}",
"grind.sakerhet": "Betrouwbaarheidsniveau binnen wat het bewijs draagt",
"grind.sakerhet.detalj": "De opgegeven betrouwbaarheid ({niva}) overstijgt wat het bewijs draagt ({tak}). Vul het bewijs aan, of verlaag het niveau — eerlijke onzekerheid is informatie.",
// ---- De eindconclusie (ALVA-RULE-200) -----------------------------------
@@ -53,6 +53,8 @@ export const PL = {
"grind.sparr.ej_uppfyllt": "Wymóg bezpieczeństwa nie jest spełniony.",
"grind.arendetyp.okant": "Nieznany wymóg w pakiecie reguł: {krav}",
"grind.arendetyp.krav": "Wymóg dla tego rodzaju sprawy: {krav}",
"grind.sakerhet": "Poziom pewności w granicach tego, co potwierdzają dowody",
"grind.sakerhet.detalj": "Podany poziom pewności ({niva}) przekracza to, co potwierdzają dowody ({tak}). Uzupełnić dowody lub obniżyć poziom — uczciwa niepewność to informacja.",
// ---- Wniosek końcowy (ALVA-RULE-200) ------------------------------------
@@ -51,6 +51,8 @@ export const PT = {
"grind.sparr.ej_uppfyllt": "O requisito de segurança não está cumprido.",
"grind.arendetyp.okant": "Requisito desconhecido no pacote de regras: {krav}",
"grind.arendetyp.krav": "Requisito para este tipo de processo: {krav}",
"grind.sakerhet": "Nível de confiança dentro do que a evidência sustenta",
"grind.sakerhet.detalj": "A confiança indicada ({niva}) excede o que a evidência sustenta ({tak}). Completar a evidência, ou baixar o nível — a incerteza honesta é informação.",
// ---- A conclusão (ALVA-RULE-200) ----------------------------------------
@@ -57,6 +57,8 @@ export const RO = {
"grind.sparr.ej_uppfyllt": "Cerința de siguranță nu este îndeplinită.",
"grind.arendetyp.okant": "Cerință necunoscută în pachetul de reguli: {krav}",
"grind.arendetyp.krav": "Cerință pentru acest tip de caz: {krav}",
"grind.sakerhet": "Nivel de încredere în limitele a ceea ce susțin dovezile",
"grind.sakerhet.detalj": "Încrederea indicată ({niva}) depășește ceea ce susțin dovezile ({tak}). Completează dovezile sau coboară nivelul — incertitudinea onestă este informație.",
// ---- Concluzia finală (ALVA-RULE-200) -----------------------------------
@@ -50,6 +50,8 @@ export const SV = {
"grind.sparr.ej_uppfyllt": "Säkerhetskravet är inte uppfyllt.",
"grind.arendetyp.okant": "Okänt krav i regelpaketet: {krav}",
"grind.arendetyp.krav": "Krav för ärendetypen: {krav}",
"grind.sakerhet": "Säkerhetsnivån inom vad underlaget bär",
"grind.sakerhet.detalj": "Angiven säkerhet ({niva}) överstiger vad underlaget bär ({tak}). Komplettera underlaget, eller sänk nivån — ärlig osäkerhet är information.",
// ---- Slutsatsen (ALVA-RULE-200) -----------------------------------------