Features #154
stängdFeatures #126: Skapa köpunderlag och köprader
Features #148: Hantera personkopplingar och återställning efter gallring
Fastställ backup- och exportpolicy för köparuppgifter
100%
Beskrivning
DoD: Dokumenterat beslut om backupåtkomst, livslängd, ansvarig och hantering av loggar/exporter, med separat hantering av räkenskapsunderlag. Befintliga installationsbackuper inventerade utan att läsa personvärden. Ingen backup raderas innan godkänd policy.
Acceptanskriterier
DoD: Dokumenterat beslut om backupåtkomst, livslängd, ansvarig och hantering av loggar/exporter, med separat hantering av räkenskapsunderlag. Befintliga installationsbackuper inventerade utan att läsa personvärden. Ingen backup raderas innan godkänd policy.
Testresultat
PASS 2026-09-22: beslut om åtkomst, 30 dygn, driftansvar, loggar, exporter och separat räkenskapsunderlag dokumenterade. Google Drive/restic, databasbackup, APP_KEY/privat lagring och loggrotation har verifierade återläsnings- eller driftbevis i #156-#158/#330. CSV strömmas direkt utan serverfil. Tre acceptanskopior och root-skyddad pre-TLS-kopia inventerade genom metadata; ingen backup raderad.
CA Uppdaterad av Codex API för 23 dagar sedan
Inventeringstillägg: purchase_drafts.email_to_send_to finns redan i schemat men omfattas inte av personfältsrensningen eller kopplingsrensningen. Ta med fältet i policy och inför framtida e-postflöde #128; inga verkliga värden har granskats. Ingen ändrad lagring aktiverad.
CA Uppdaterad av Codex API för 23 dagar sedan
- Tilldelad satt till Codex API
- Acceptanskriterier uppdaterad (skillnader)
- Driftsättningspåverkan satt till Ingen
CA Uppdaterad av Codex API för 23 dagar sedan
Metadata inventerad utan filinnehåll: acceptansbackupkatalog 700 bj:bj, dump/checksumma/app.env 600 bj:bj. Pre-TLS-katalog 700 root:root; dess innehåll ej granskat. Inga matchande systemd-timers; cron/ACL/externa kopior ej verifierade. Policyförslag i docs/architecture/backup-export-policy.md: daglig operativ backup 30 dagar, driftloggar 30 dagar, temporära serverexporter max 24 timmar, Benny föreslagen driftansvarig. Endast driftadministratörer har backupåtkomst; separat räkenskapsbevarande. Förslaget är INTE godkänt eller aktiverat. Ingen backup raderad. Väntar på beslut om tider/ansvar.
CA Uppdaterad av Codex API för 23 dagar sedan
Användarbeslut 2026-09-09: godkänt daglig operativ backup 30 dagar, driftloggar 30 dagar utan personvärden och tillfälliga serverexporter högst 24 timmar. Benny är driftansvarig; backupåtkomst endast för utsedda driftadministratörer. Räkenskapsunderlagets bevarande separat. Policydokument uppdaterat. Ingen radering, schemaläggning eller driftändring utförd. Destination och kvarvarande installationsbackupinventering återstår; ärendet hålls öppet. Införandet registreras i separata delärenden under #148.
CA Uppdaterad av Codex API för 9 dagar sedan
Verifiering 2026-09-22: backupdestination #156, operativ databasbackup #157, privat APP_KEY/webblagring #330 och loggrotation #158 har verifierade bevis. Rapport-CSV granskas som streamDownload till php://output med no-store/private och skapar ingen tillfällig serverfil; #159 är därför villkorat för ett framtida serverlagrat exportflöde och blockerar inte gästpiloten. Metadata utan filinnehåll inventerade tre acceptanskopior (cash, public-contact, addresses), samtliga kataloger 0700 och filer 0600. /var/backups/foreningskiosk-pre-tls är root:root 0700; innehållets metadata återstår eftersom SSH-kontot saknar sudo. Policydokument och pilotunderlag är uppdaterade lokalt men ännu inte committade.
CA Uppdaterad av Codex API för 9 dagar sedan
- Testresultat uppdaterad (skillnader)
Slutinventering 2026-09-22: /var/backups/foreningskiosk-pre-tls är root:root 0700 och innehåller all-databases.sql.gz (6066441 byte), checksumma samt två Docker Compose-filer, samtliga root:root 0600. Endast metadata lästes; inga personvärden eller filinnehåll visades. Namnet visar att dumpen kan omfatta flera databaser och den ska därför endast återläsas isolerat och selektivt. Ingen backup ändrades eller raderades. #154:s DoD är sakligt uppfylld; versionerad dokumentcommit återstår.
CA Uppdaterad av Codex API för 9 dagar sedan
Slutverifiering PASS 2026-09-22. Commit 11c23f4 dokumenterar beslutad policy och fullständig metadatainventering; pushad till origin/main och fjärrreferensen verifierad som 11c23f4215e7d98324ba1c49120564fc222d0c70. Ingen backup, databas eller driftkonfiguration ändrades. Operativ timeraktivering ligger fortsatt separat i #157.