Basis: Certvia dev@a48c5fb als Fundament für Craftvia
CI / build-and-check (push) Canceled after 0s
CI / audit (push) Canceled after 0s
CI / sbom (push) Canceled after 0s

Unveränderter Stand von certvia/dev (a48c5fb) plus Craftvia-Spezifikation
und Brandbook unter docs/craftvia/. ISMS-Module werden im Folgecommit entfernt.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
2026-09-14 11:05:39 +02:00
co-authored by Claude Opus 5
commit c8e6f30a27
720 changed files with 140143 additions and 0 deletions
@@ -0,0 +1,35 @@
-- CreateTable
CREATE TABLE "control_assessments" (
"id" TEXT NOT NULL,
"tenant_id" TEXT NOT NULL,
"control" TEXT NOT NULL,
"suggested_value" INTEGER,
"confirmed_value" INTEGER NOT NULL,
"target" INTEGER NOT NULL,
"justification" TEXT,
"confirmed_by_id" TEXT,
"confirmed_at" TIMESTAMP(3) NOT NULL DEFAULT CURRENT_TIMESTAMP,
"updated_at" TIMESTAMP(3) NOT NULL,
CONSTRAINT "control_assessments_pkey" PRIMARY KEY ("id")
);
-- CreateIndex
CREATE INDEX "control_assessments_tenant_id_idx" ON "control_assessments"("tenant_id");
-- CreateIndex
CREATE UNIQUE INDEX "control_assessments_tenant_id_control_key" ON "control_assessments"("tenant_id", "control");
-- Row Level Security (zweite Verteidigungslinie, analog übrige Mandanten-Tabellen)
DO $$
DECLARE t text;
BEGIN
FOREACH t IN ARRAY ARRAY['control_assessments'] LOOP
EXECUTE format('ALTER TABLE %I ENABLE ROW LEVEL SECURITY', t);
EXECUTE format(
'CREATE POLICY tenant_isolation ON %I USING (tenant_id = current_setting(''app.tenant_id'', true))',
t
);
END LOOP;
END $$;