- Expédié
- 4 août 2026 à 04:19 UTC
- Auteur
- Kamo
- Commite
- 1c590de
phi-access-log a accumulé des preuves que personne ne regarde. Cela satisfait «164.312(b) - la piste existe - et ne satisfait à rien de ce qui concerne 164.308 a) 1) ii) D), qui demande un réexamen, ou 164 400 414 dollars, dont l'horloge ne peut pas commencer jusqu'à ce que quelqu'un remarque. C'est ce qui remarque. Cinq détecteurs à l'heure fermée, par acteur: BULK-EXPORT 250 enregistrements distincts exportés/téléchargés/diffusés MASS-READ 200 enregistrements distincts lire 10 tentatives refusées (manifestations de refus - nom de refus) OFF-HOURS-ACCESS 20 enregistrements distincts en dehors de la semaine du TENANT PLATFORM-STAFF-ACCESS 1 - une entité couverte est informée indépendamment de la justification Les comptes sont des enregistrements DISTINCT, pas des événements: PhiAccessAuditor émet une ligne LIST par rangée de grille, donc un membre rechargeant la même page quarante fois est 2 000 événements et 50 personnes et "comment nombreuses personnes" est le nombre d'une violation une évaluation est faite. La raison d'être de chaque défaut est sur PhiDetectionSettings; Tous sont tous irrésistibles, parce qu'un détecteur qui s'enflamme constamment se suintent et un détecteur étouffé se lit toujours comme couverture. Les heures de congé sont jugées dans la zone du locataire par l'intermédiaire de son rapport OFF-HOURS-ACCESS règle (heures normales, l'écran de sécurité collecte déjà) retombant à Organisation.qu'un UTC-AFAC-Af. a Sydney locataire tous les matins ouvrés et ne piez jamais un New York. La livraison réutilise ce qui existe: EmailTemplateServiceClient /api/email/templates/envoyer avec la nouvelle clé canonique de PHI-ACCESS-ALERT, à la adresse l'orge déjà enregistrée dans les règles de l'org-suspicious-detection-rules .notification-émail. Un locataire qui n'a pas été configuré obtenez le journal de révision et Rien d'autre - envoyer une adresse devinée révélerait qu'un nom Un membre de la main-d'œuvre est soupçonné. Chaque découverte est enregistrée dans un cadre dédié Enregistreur PHI-DETECTION; seule la notification est étranglée (6 h par détecteur/locataire/ l'acteur, dans le Redis les règles d'anomalie de connexion déjà utilisées). Porte des alertes identifiants et comptages, jamais un enregistrement. Deux choix structurels délibérés: - Les agrégats passent par l'intermédiaire d'un EntityManager, et non de Spring Data. Printemps Les données valident une requête déclarée en la créant au référentiel bootstrap, donc a Erreur là-bas échoue dans le contexte de la start-up - et un service de sécurité qui ne le sera pas débute prend chaque connexion avec elle, comme le 2026-08-03. Ici, le pire cas est un balayer ce bûcher et récupérer l'heure suivante. Il supprime également ce colis de la EnableJpaRepositories remet entièrement question: pas de fève de dépôt, rien à Oublier. PhiDetectionQueryTest vérifie chaque cheminement de propriété de manière réfléchie depuis aucun test dans ce service ne peut démarrer un contexte. - Chaque requête est limitée par l'organisation id d'abord. phi-access-log's seul index utile est (ORGANISATION-ID, OCCURRED-AT); filtrant sur le temps seul respire un tableau unique qui ne grandit jamais. Schémature: cette tâche s'associeScheduler (4 threads, sched-), qui sept balaye Partage déjà. Il ne touche PAS la traduction Traficuur et le 3-Foncle/500-queu «Le pool d'Async a été observé saturé et ne se soumet à aucun exécuteur. Heureuse, cinq agrégats groupés par lot de locataires, pas d'entrées-sorties de réseau à l'intérieur de l'analyse, et une serrure de rappel si un lente saute la coche suivante plutôt que d'empiler derrière elle et affamant le pool qu'il partage. Aucune entité ou colonne n'a été ajoutée ou modifiée.