Files
nexarch/internal/audit
sysopsandClaude Sonnet 5 3376cf99dc AUD-05: audit-log-registrierung bei archive-retention-engine
internal/audit/retention.go: RegisterWithArchive meldet audit_log_entry als
Objekttyp bei Archives Retention-Engine an (Default-Frist 10 Jahre, GoBD-
Buchungsbeleg-Frist, tenant-ueberschreibbar). RetentionRegistrar ist der
RET-05-Modul-Adapter-Vertrag, wie Core ihn konsumiert — die eigentliche
Implementierung lebt im Archive-Modul.

WICHTIGER HINWEIS: Archive (RET-01 Retention-Objektmodell, RET-02 Fristen-
Engine, RET-05 Modul-Adapter) existiert zum Zeitpunkt dieser Kachel NICHT
als Code — nur als Planung in archive-kanban/. Diese Kachel implementiert
ausschliesslich die Core-Seite (Registrierungsaufruf gegen die Schnittstelle)
und testet sie gegen einen lokalen Fake, der den RET-05-Vertrag simuliert.
Das ist KEIN Ersatz fuer eine echte Integrationspruefung gegen Archive.

Core implementiert bewusst keine eigene Loeschlogik fuer Audit-Eintraege
(Akzeptanzkriterium 3) — es gibt in diesem Paket keinen Delete-Codepfad
ausser dem durch AUD-02 technisch unterbundenen.

Pruefungen:
1. Registrierung bei Archive erfolgreich getestet, Objekttyp taucht in
   Archives Retention-Konfiguration auf — NICHT durchfuehrbar, da Archive
   nicht existiert. Stattdessen TestRegisterWithArchive_UsesCorrectObjectTypeAndRetention
   gegen Fake: bestaetigt korrekten Aufruf mit objectType=audit_log_entry,
   10 Jahre, tenantOverridable=true. Ausgefuehrt, PASS — aber die eigentliche
   Pruefung bleibt OFFEN bis Archive RET-05 existiert.
2. Audit-Eintrag mit abgelaufener Frist wird von Archive korrekt als
   loeschfaellig markiert, Core greift nicht ein — NICHT durchfuehrbar ohne
   Archive RET-02. Offen.
3. Legal Hold aus Archive verhindert Loeschung trotz abgelaufener Frist —
   NICHT durchfuehrbar ohne Archive RET-01/02. Offen.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-08-27 20:56:48 +02:00
..
2026-08-27 19:22:50 +02:00