Banco de tareas
SEG-009SeguridadImportante
Registrar en auditoría cada acción de moderación
- Dificultad
- Avanzada
- Estimación
- 2d
- Estado
- En revisión · @dumonde-lab
- Habilidades
- postgresplpgsqlsupabase-rls
Zona sensible. Toca permisos, datos personales, el mapa, secretos o la identidad de marca. Necesita revisión de la titular y conviene haber completado alguna tarea antes.
Contexto
Una moderadora podía reescribir testimonios, publicar o borrar, crear avales y conceder la insignia oficial sin dejar rastro. Implementado en gran parte.
Qué hacer
- Hecho: tabla
auditoriasin UPDATE ni DELETE, triggers en las tablas moderadas, avales, verificadas, moderadoras y cambios de rol; rol «titular» para avales e insignia oficial; ninguna función ejecutable por API salvo las previstas. - Pendiente: limitar con
WITH CHECKqué columnas puede cambiar moderación en cada tabla y una vista de auditoría para la titular en /moderar.
Criterios de aceptación
Cada publicación, rechazo o edición genera una fila con antes y después (probado)
Ninguna moderadora puede modificar ni borrar la auditoría
Una moderadora normal no puede poner
rol='admin'Las funciones internas no se pueden llamar por RPC con la clave anon
Moderación solo puede cambiar las columnas previstas
Antes, esto
- SEG-008 · Exigir segundo factor a las moderadoras (En revisión)