Audit Trail
Tenant-Audit-Chronologie prüfen, Einträge verifizieren und ausgewählte Quelleneinträge an die Evidence Factory senden.
Audit Trail ist der Arbeitsbereich für unveränderliche Ereignisse unter /audit. Der Routenzugriff erfordert audit:read, sofern keine Vollzugriffsrolle greift.
Zuständigkeit
- Tenant-Audit-Chronologie und Details von Quelleneinträgen.
- Zeitfilter, Aktualisierung, Aufklappen von Einträgen und Verifikation je Eintrag.
- Zustand der Nachweiskette mit dem Ereignisdatensatz: Merkle-Wurzel, Transaktionskennung, Inklusionspfad und Wertdigest.
- Auswahl sichtbarer Quelleneinträge und Chronologie für einen kontextbezogenen Evidence-Factory-Job.
Audit Trail bleibt der maßgebliche Ereignis-Viewer. Evidence Room besitzt Exportjob, Manifest, Bundle, Freigabe und den abschließenden Verifikationslebenszyklus.
Übergabe von Nachweisen
flowchart LR A["Audit-Einträge"] --> S["Ausgewählte Quelleneintrags-IDs"] S --> F["Evidence-Factory-Job"] F --> B["Versiegeltes Evidence Bundle"]
Die kontextbezogene Aktion erzwingt vor der Übermittlung das Selektorlimit der Factory. Tenant- und Akteuridentität werden aus dem authentifizierten Serverkontext neu gebunden.
Nicht verfügbare und nicht autorisierte Zustände halten zwischengespeicherten signierten Zustand getrennt vom Ergebnis der letzten Aktualisierung.
