Zum Inhalt springen
Alle Audits

Audit-Vorlage

data

Prüft, ob deine Daten verfälscht, verloren oder geleakt werden können — und belegt es mit Queries.

Zugeordnet zu: ACID/CAP · RLS

Vollständigen Prompt ansehen

So funktioniert dieses Audit

Unabhängig von der Datenbank-Engine prüft ein Schwarm den Data Layer über elf Dimensionen: Schema und Normalisierung, Datentypen und Präzision, Constraints und referenzielle Integrität, Keys und Identity, Migrationssicherheit, Transaktionen und Concurrency, Integrität in der Praxis, Datenschutz, Lifecycle und Löschung, Pipelines sowie Backup/Recovery. Der Fokus liegt auf Korrektheit, nicht auf Query-Speed: Jede Stelle, an der die Datenbank ungültigen, verwaisten oder inkonsistenten State zulässt, ist ein Befund — belegt an einer Migrationsdatei, einem Constraint oder einem geschwärzten Row-Pattern. P0/P1-Befunde benennen einen konkreten Pfad zu Datenverlust, Korruption oder Leak und überstehen die adversarielle Verifikation, bevor sie ausgeliefert werden.

Wann du es einsetzt

Vor einer riskanten Produktiv-Migration

Du willst eine NOT-NULL-Spalte hinzufügen, eine grosse Tabelle umschreiben oder einen destruktiven Backfill ausführen. Das Audit prüft jede Migration auf Locking- und Blocking-Risiko, Reversibilität und einen Rollback-Pfad und markiert jede destruktive Operation ohne Sicherheitsnetz — und sequenziert den Fix als Expand/Contract-Plan mit Backfill und Rollback.

Wenn falsche Rows im Reporting auftauchen

Die Billing-Reconciliation bricht, oder ein Join liefert Rows, die es nicht geben dürfte. Das Audit prüft per Reasoning — und mit Read-only-Zugriff stichprobenartig — auf Orphans, Duplikate und Nulls in Pflichtfeldern, führt sie auf einen fehlenden FK-, UNIQUE- oder NOT-NULL-Constraint zurück und liefert die Cleanup-Query samt dem Constraint, der es künftig verhindert.

Multi-Tenant-SaaS mit PII

Vor einem Compliance-Push oder Security-Review prüft das Audit, ob die Tenant-Isolation im Data Layer erzwungen wird, statt dem App-Code zu vertrauen, ob sensible Spalten nicht im Klartext liegen und ob das DSGVO-Recht auf Löschung eine Person wirklich überall entfernt — auch in Backups, Logs und Analytics.

Was du bekommst

Eine Scorecard mit einer Note pro Dimension plus priorisierte GitHub-Issues, jedes mit Beleg, Severity, einem Vorher/Nachher-Fix und Migrationen, die mit ihrem Safety-Plan sequenziert sind.

Die anderen Audits ansehen