e6b57d59e5
Granskar det som byggts sedan revision 1 stängdes: ALVA-metoden och designsystemet, slutsatsen (ALVA-RULE-200), driftmåtten (ALVA-REP-0100), den härledda sammanfattningen (ALVA-PROC-0030) och integrationsytan (ALVA-SPEC-020/021). Ett kritiskt fynd. Händelseschemat är öppet — granskaHändelse itererar schemats nycklar, aldrig händelsens — så okända fält accepteras och sparas ordagrant. Två garantier som revision 1 stängde vilar på motsatsen: personuppgifter på en vanlig observation krypteras aldrig och överlever därför raderingen, och delningsfiltret är typnivå, inte fältnivå, så fälten når kundens delningslänk. Reproducerat mot de delade modulerna, inte påstått. Komplikationen är att öppenheten är bärande: protokollinläsningen hänger `kalla` på varje händelse, och `kalla` finns inte i schemat. Tre allvarliga. Klientens avslutsvillkor har glidit från grinden två gånger sedan C-2 stängdes, och ingen av gångerna fångades av 293 tester — bara av att köra tio ärenden hela vägen. Protokollinläsningen tappar händelser tyst på tre sätt. Genererade webhookhemligheter går aldrig att få ut, så leveranssignaturen kan aldrig verifieras. Tre mindre, varav ett är mitt eget från i dag: ett mätvärde som kommer ur en kontroll redovisas två gånger i rapporten. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_012EQg3rJsrQ1ZNTvkzmQAtt