sikkerhet

Revisjonsspor som kan etterprøves

Noen apper trenger det motsatte av taushet: en hendelseslogg som kan legges på bordet i en revisjon. Audit-posture gir den — hash-kjedet, append-only og lagret i Norge.

append-onlyhash-kjedetlagret i Norge

Hva audit-posture gir

Setter appen logging = "audit" i manifestet, fører plattformen en append-only, hash-kjedet WORM-logg av appens egen konsoll-output — aldri forespørsels- eller responskropper. Loggen lagres i Norge, er tilgjengelig for deg med nysky tail, og utgjør appens revisjonsspor.

Hver post kjedes kryptografisk til den forrige. Loggen kan bare vokse — det er det append-only betyr — og kjeden gjør at rekkefølge og innhold kan verifiseres i ettertid.

«Manipulasjonsbevisbar» — ordet er valgt med vilje

Loggen er manipulasjonsbevisbar: enhver etterfølgende endring bryter hash-kjeden og kan oppdages ved verifikasjon mot kjedens utgangspunkt. Den er derimot ikke beskyttet med object-lock eller ekstern tidsforankring — og derfor bruker vi ikke betegnelsen «uforanderlig».

Avtalene bruker samme ord som denne siden: både bruksvilkårene (pkt. 6.4) og databehandleravtalen (pkt. 4.2) sier «manipulasjonsbevisbar» og forklarer hvorfor. Det du leser i markedsføringen er det samme som det du signerer på.

Normen og compliance

Audit-posture er bygget for apper som trenger en etterprøvbar hendelseslogg — typisk helse- og offentlig-regulerte løsninger under Normen. Databehandleravtalen tar høyde for at appene dine kan behandle særlige kategorier personopplysninger (helse), og du velger posture per app: du kan kjøre en Normen-regulert fagapp og en hobbyapp på samme konto, med hvert sitt loggregime.

Valget er ditt ansvar som behandlingsansvarlig: zero-knowledge når innholdet aldri skal kunne logges, audit når etterprøvbarheten er kravet.

Plattformen fører samme type spor om seg selv

  • Administrative handlinger skrives til en append-only, hash-kjedet logg som ikke kan omskrives stille.
  • Avtaleaksepter registreres mot eksakt avtaleversjon (SHA-256) i et hash-kjedet aksept-register.
  • Forbrukshistorikken på kontoen din leveres med kjede-verifikasjon — hver kreditering og hvert trekk kan kontrolleres.

Mekanismen vi selger, er den vi selv driftes på.

Audit-posture gir en append-only, hash-kjedet WORM-logg lagret i Norge.

Loggen er manipulasjonsbevisbar: enhver endring i ettertid bryter kjeden og kan oppdages.

Forespørselskropper logges aldri — heller ikke i audit.

nysky bruker bevisst ikke ordet «uforanderlig» om loggen.

Les videre