fix(PROJ-55): Tenant-Isolation für Rolle "auditor" + Audit-Log korrigieren
Kritischer Sicherheitsbug: Auditoren mit zugewiesenem Tenant sahen Mails und Audit-Log-Einträge anderer Tenants (DSGVO-relevant). auditor wird jetzt analog zu domain_auditor pro Tenant gescoped, sofern tenant_id gesetzt ist (Abwärtskompatibilität: ohne tenant_id bleibt der bisherige globale Zugriff erhalten). Betrifft Mail-Suche, Mail-Detailzugriff, Export, eDiscovery, Threads, OCR sowie das Audit-Log (DB + tamper-evidentes Flat-File), inkl. Befüllung von tenant_id an allen Audit-Log-Schreibstellen.
This commit is contained in:
@@ -416,6 +416,7 @@ func (sess *session) cmdLogin(tag string, args string) {
|
||||
sess.server.audit.Log(audit.Entry{
|
||||
EventType: "imap_login",
|
||||
Username: username,
|
||||
TenantID: user.TenantID,
|
||||
IPAddress: extractIP(sess.remoteAddr),
|
||||
Success: true,
|
||||
Detail: "IMAP login successful",
|
||||
|
||||
Reference in New Issue
Block a user