- Verschifft
- 14. Juli 2026 um 20:34 UTC
- Autor
- Kamo
- Ausschuss
- e4d9163
Die Anwendungshaltung braucht die REAL Social des Kreditnehmers, nicht eine letzte-4 (ein Kreditgeber kann nichts mit 4 Ziffern auskommen. Borrower.ssnEncrypted existierte, war aber nie geschrieben - nur ssnLastFour wurde bevölkert. Nun: - BorrowerDTO gewinnt ein WRITE_ONLY (voll) Feld serialisiert zurück nach draußen; liest immer noch aussetzen nur ssnLastFour. - BorrowerSectionService verschlüsselt einen mitgelieferten vollständigen SSN in Ruhe (optional-injected SecretCipher - vorhanden in SecurityService, abwesend/booting-sicher in Kontexten wie KamoInitializer) und leitet das letzte-4 ab. Ein Pflaster, das SSN weglässt, wird jetzt erhalten der gespeicherte Wert, anstatt die letzte-4 abzuwischen. - ssnEncrypted/itinEncrypted @Size(32) -- 256 so GCM-base64 ciphertext passt die vorhandene 256-char-Spalte (keine Schemine-Änderung).