Commit Graph

2 Commits

Author SHA1 Message Date
Claude 31727a4ea0 Härda enligt revision 2: stäng schemat, ta bort dubbelregeln
C-5. granskaHändelse itererade schemats nycklar och aldrig händelsens,
så okända fält accepterades och sparades ordagrant. Två garantier vilade
på motsatsen: krypto-shreddingen skyddar en fast lista av fältnamn, så
personuppgifter på en vanlig observation krypterades aldrig och överlevde
raderingen — och delningsfiltret är typnivå, så samma fält gick ut i
kundens delningslänk. Schemat är nu stängt, med varje valfritt fält
deklarerat. Det gäller även `kalla`: protokollinläsningen fungerade bara
därför att schemat var öppet. Avslaget är hårt, inte en tyst strykning.
Verifierat mot riktig trafik — samtliga händelser som klienten faktiskt
producerar passerar.

M-7. Klienten upprepar inte längre grindens regel utan anropar grinda()
och visar dess egna hinder. Villkoret hade glidit isär två gånger utan
att något test märkte det.

Det avslöjade omedelbart ett verkligt fel i grinden: den krävde
textresultat även på kontroller vars krav är foto — trots att
gränssnittet märker fältet "Observation (valfritt)". Servern hade alltså
nekat avslut på nästan varje riktigt ärende, och det syntes inte så länge
klienten hade ett eget och mildare villkor. Evidens graderas nu efter
kontrollens eget krav.

M-8. Protokollinläsningen svarar med utfall per händelse i stället för en
siffra, 207 vid delvis lyckad inläsning, innehållshärledda id:n i stället
för klockan, och en transaktion runt hela importen.

M-9. En genererad webhookhemlighet lämnas ut en gång vid skapandet.

m-8. Profilens vägslagning begränsas till egna egenskaper.
m-10. Ett mätvärde som kommer ur en kontroll redovisas en gång.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_012EQg3rJsrQ1ZNTvkzmQAtt
2026-08-05 18:19:11 +00:00
Claude e6b57d59e5 Leverantörsrevision 2 av ALVA
Granskar det som byggts sedan revision 1 stängdes: ALVA-metoden och
designsystemet, slutsatsen (ALVA-RULE-200), driftmåtten (ALVA-REP-0100),
den härledda sammanfattningen (ALVA-PROC-0030) och integrationsytan
(ALVA-SPEC-020/021).

Ett kritiskt fynd. Händelseschemat är öppet — granskaHändelse itererar
schemats nycklar, aldrig händelsens — så okända fält accepteras och
sparas ordagrant. Två garantier som revision 1 stängde vilar på
motsatsen: personuppgifter på en vanlig observation krypteras aldrig och
överlever därför raderingen, och delningsfiltret är typnivå, inte
fältnivå, så fälten når kundens delningslänk. Reproducerat mot de delade
modulerna, inte påstått. Komplikationen är att öppenheten är bärande:
protokollinläsningen hänger `kalla` på varje händelse, och `kalla` finns
inte i schemat.

Tre allvarliga. Klientens avslutsvillkor har glidit från grinden två
gånger sedan C-2 stängdes, och ingen av gångerna fångades av 293 tester
— bara av att köra tio ärenden hela vägen. Protokollinläsningen tappar
händelser tyst på tre sätt. Genererade webhookhemligheter går aldrig att
få ut, så leveranssignaturen kan aldrig verifieras.

Tre mindre, varav ett är mitt eget från i dag: ett mätvärde som kommer
ur en kontroll redovisas två gånger i rapporten.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_012EQg3rJsrQ1ZNTvkzmQAtt
2026-08-05 18:04:14 +00:00