Audit-Vorlage
data
Prüft, ob deine Daten verfälscht, verloren oder geleakt werden können — und belegt es mit Queries.
Zugeordnet zu: ACID/CAP · RLS
So funktioniert dieses Audit
Unabhängig von der Datenbank-Engine prüft ein Schwarm den Data Layer über elf Dimensionen: Schema und Normalisierung, Datentypen und Präzision, Constraints und referenzielle Integrität, Keys und Identity, Migrationssicherheit, Transaktionen und Concurrency, Integrität in der Praxis, Datenschutz, Lifecycle und Löschung, Pipelines sowie Backup/Recovery. Der Fokus liegt auf Korrektheit, nicht auf Query-Speed: Jede Stelle, an der die Datenbank ungültigen, verwaisten oder inkonsistenten State zulässt, ist ein Befund — belegt an einer Migrationsdatei, einem Constraint oder einem geschwärzten Row-Pattern. P0/P1-Befunde benennen einen konkreten Pfad zu Datenverlust, Korruption oder Leak und überstehen die adversarielle Verifikation, bevor sie ausgeliefert werden.
Wann du es einsetzt
Vor einer riskanten Produktiv-Migration
Du willst eine NOT-NULL-Spalte hinzufügen, eine grosse Tabelle umschreiben oder einen destruktiven Backfill ausführen. Das Audit prüft jede Migration auf Locking- und Blocking-Risiko, Reversibilität und einen Rollback-Pfad und markiert jede destruktive Operation ohne Sicherheitsnetz — und sequenziert den Fix als Expand/Contract-Plan mit Backfill und Rollback.
Wenn falsche Rows im Reporting auftauchen
Die Billing-Reconciliation bricht, oder ein Join liefert Rows, die es nicht geben dürfte. Das Audit prüft per Reasoning — und mit Read-only-Zugriff stichprobenartig — auf Orphans, Duplikate und Nulls in Pflichtfeldern, führt sie auf einen fehlenden FK-, UNIQUE- oder NOT-NULL-Constraint zurück und liefert die Cleanup-Query samt dem Constraint, der es künftig verhindert.
Multi-Tenant-SaaS mit PII
Vor einem Compliance-Push oder Security-Review prüft das Audit, ob die Tenant-Isolation im Data Layer erzwungen wird, statt dem App-Code zu vertrauen, ob sensible Spalten nicht im Klartext liegen und ob das DSGVO-Recht auf Löschung eine Person wirklich überall entfernt — auch in Backups, Logs und Analytics.
Was du bekommst
Eine Scorecard mit einer Note pro Dimension plus priorisierte GitHub-Issues, jedes mit Beleg, Severity, einem Vorher/Nachher-Fix und Migrationen, die mit ihrem Safety-Plan sequenziert sind.
