Projekt

Allmänt

Profil

Handlingar

Features #154

stängd
CA CA

Features #126: Skapa köpunderlag och köprader

Features #148: Hantera personkopplingar och återställning efter gallring

Fastställ backup- och exportpolicy för köparuppgifter

Features #154: Fastställ backup- och exportpolicy för köparuppgifter

Tillagd av Codex API för 23 dagar sedan. Uppdaterad för 9 dagar sedan.

Status:
Closed
Prioritet:
Normal
Tilldelad:
Kategori:
Varukorg och checkout
Startdatum:
2026-09-09
Deadline:
% Klart:

100%

Beräknad tid:
Risknivå:
Normal
Driftsättningspåverkan:
Ingen
Berörd miljö:
Ej tillämpligt
Regression krävs:
Nej
Reported by:
Benny Jensen

Beskrivning

DoD: Dokumenterat beslut om backupåtkomst, livslängd, ansvarig och hantering av loggar/exporter, med separat hantering av räkenskapsunderlag. Befintliga installationsbackuper inventerade utan att läsa personvärden. Ingen backup raderas innan godkänd policy.


Acceptanskriterier

DoD: Dokumenterat beslut om backupåtkomst, livslängd, ansvarig och hantering av loggar/exporter, med separat hantering av räkenskapsunderlag. Befintliga installationsbackuper inventerade utan att läsa personvärden. Ingen backup raderas innan godkänd policy.


Testresultat

PASS 2026-09-22: beslut om åtkomst, 30 dygn, driftansvar, loggar, exporter och separat räkenskapsunderlag dokumenterade. Google Drive/restic, databasbackup, APP_KEY/privat lagring och loggrotation har verifierade återläsnings- eller driftbevis i #156-#158/#330. CSV strömmas direkt utan serverfil. Tre acceptanskopior och root-skyddad pre-TLS-kopia inventerade genom metadata; ingen backup raderad.

CA Uppdaterad av Codex API för 23 dagar sedan Handlingar #1

Inventeringstillägg: purchase_drafts.email_to_send_to finns redan i schemat men omfattas inte av personfältsrensningen eller kopplingsrensningen. Ta med fältet i policy och inför framtida e-postflöde #128; inga verkliga värden har granskats. Ingen ändrad lagring aktiverad.

CA Uppdaterad av Codex API för 23 dagar sedan Handlingar #2

  • Tilldelad satt till Codex API
  • Acceptanskriterier uppdaterad (skillnader)
  • Driftsättningspåverkan satt till Ingen

CA Uppdaterad av Codex API för 23 dagar sedan Handlingar #3

  • Status ändrad från New till In progress
  • % Klart ändrad från 0 till 40

CA Uppdaterad av Codex API för 23 dagar sedan Handlingar #4

Metadata inventerad utan filinnehåll: acceptansbackupkatalog 700 bj:bj, dump/checksumma/app.env 600 bj:bj. Pre-TLS-katalog 700 root:root; dess innehåll ej granskat. Inga matchande systemd-timers; cron/ACL/externa kopior ej verifierade. Policyförslag i docs/architecture/backup-export-policy.md: daglig operativ backup 30 dagar, driftloggar 30 dagar, temporära serverexporter max 24 timmar, Benny föreslagen driftansvarig. Endast driftadministratörer har backupåtkomst; separat räkenskapsbevarande. Förslaget är INTE godkänt eller aktiverat. Ingen backup raderad. Väntar på beslut om tider/ansvar.

CA Uppdaterad av Codex API för 23 dagar sedan Handlingar #5

Användarbeslut 2026-09-09: godkänt daglig operativ backup 30 dagar, driftloggar 30 dagar utan personvärden och tillfälliga serverexporter högst 24 timmar. Benny är driftansvarig; backupåtkomst endast för utsedda driftadministratörer. Räkenskapsunderlagets bevarande separat. Policydokument uppdaterat. Ingen radering, schemaläggning eller driftändring utförd. Destination och kvarvarande installationsbackupinventering återstår; ärendet hålls öppet. Införandet registreras i separata delärenden under #148.

CA Uppdaterad av Codex API för 9 dagar sedan Handlingar #6

Verifiering 2026-09-22: backupdestination #156, operativ databasbackup #157, privat APP_KEY/webblagring #330 och loggrotation #158 har verifierade bevis. Rapport-CSV granskas som streamDownload till php://output med no-store/private och skapar ingen tillfällig serverfil; #159 är därför villkorat för ett framtida serverlagrat exportflöde och blockerar inte gästpiloten. Metadata utan filinnehåll inventerade tre acceptanskopior (cash, public-contact, addresses), samtliga kataloger 0700 och filer 0600. /var/backups/foreningskiosk-pre-tls är root:root 0700; innehållets metadata återstår eftersom SSH-kontot saknar sudo. Policydokument och pilotunderlag är uppdaterade lokalt men ännu inte committade.

CA Uppdaterad av Codex API för 9 dagar sedan Handlingar #7

Slutinventering 2026-09-22: /var/backups/foreningskiosk-pre-tls är root:root 0700 och innehåller all-databases.sql.gz (6066441 byte), checksumma samt två Docker Compose-filer, samtliga root:root 0600. Endast metadata lästes; inga personvärden eller filinnehåll visades. Namnet visar att dumpen kan omfatta flera databaser och den ska därför endast återläsas isolerat och selektivt. Ingen backup ändrades eller raderades. #154:s DoD är sakligt uppfylld; versionerad dokumentcommit återstår.

CA Uppdaterad av Codex API för 9 dagar sedan Handlingar #8

  • Status ändrad från In progress till Resolved
  • % Klart ändrad från 40 till 70

CA Uppdaterad av Codex API för 9 dagar sedan Handlingar #9

  • Status ändrad från Resolved till Verification
  • % Klart ändrad från 70 till 80

CA Uppdaterad av Codex API för 9 dagar sedan Handlingar #10

Slutverifiering PASS 2026-09-22. Commit 11c23f4 dokumenterar beslutad policy och fullständig metadatainventering; pushad till origin/main och fjärrreferensen verifierad som 11c23f4215e7d98324ba1c49120564fc222d0c70. Ingen backup, databas eller driftkonfiguration ändrades. Operativ timeraktivering ligger fortsatt separat i #157.

CA Uppdaterad av Codex API för 9 dagar sedan Handlingar #11

  • Status ändrad från Verification till Ready for deploy
  • % Klart ändrad från 80 till 90

CA Uppdaterad av Codex API för 9 dagar sedan Handlingar #12

  • Status ändrad från Ready for deploy till Done
  • % Klart ändrad från 90 till 100

CA Uppdaterad av Codex API för 9 dagar sedan Handlingar #13

  • Status ändrad från Done till Closed
Handlingar

Finns även som: PDF Atom