Der vertrauliche Meldeweg vergisst jetzt -- und sagt, bis wann

Zwei Entscheidungen, die offenstanden. Beide getroffen, nachdem
gemessen war, was wirklich da ist.

1. WIE LANGE BLEIBEN ABGESCHLOSSENE FAELLE?  90 Tage.

Die Entscheidung war bereits getroffen: `AUFBEWAHRUNG_TAGE = 90` steht
seit dem 19.09. in hilfe-tabellen.js, mit Begruendung ("ein Fall kommt
manchmal wieder auf"). Nur hat sie NIEMAND durchgesetzt --
`hilfeAufraeumen()` gab es, und der einzige Aufrufer war ihre eigene
Pruefung. Der Kommentar darueber behauptete "Wird beim Start
aufgerufen (siehe index.js)"; das war nie wahr.

Jetzt steht die Regel in workspace-aufbewahrung.js, dem Loeschkonzept,
das sich selbst durchsetzt -- beim Start und danach taeglich. Die
zweite Fassung in workspace-hilfe.js ist WEG, nicht doppelt: Zwei
DELETEs auf dieselben Daten waeren morgen verschieden, und der
Unterschied fiele erst auf, wenn er zaehlt.

GEMESSEN VOR DEM EINSCHALTEN:
  In der echten Datenbank steht heute KEIN einziger Fall. Der erste
    Lauf loescht nichts, und der erste Fall kann fruehestens in drei
    Monaten 90 Tage alt werden. Jetzt einschalten ist frei -- spaeter
    waere es der riskante Moment gewesen.
  PRAGMA foreign_keys steht im Dienst auf 1, und hilfe_nachrichten
    traegt ON DELETE CASCADE. An einem echten Fall mit Nachricht
    nachgemessen: vorher 1/1, nachher 0/0. Ohne diese Messung waere
    der Fall verschwunden und der eigentliche Text liegengeblieben.

2. SOLL EIN GESCHLOSSENER FALL WIEDER ZU OEFFNEN SEIN?  Nein.

Im Kopf von workspace-hilfe.js steht: "EIN GESCHLOSSENER FALL IST
GESCHLOSSEN. Auch fuer die Leitung -- sonst ist 'zugemacht' eine
Meinung und keine Tatsache." Das ist eine gute Regel, und sie bleibt.

Nachgemessen, dass sie auch traegt: Ein Melder kann seinen
geschlossenen Fall weiter LESEN, und ein geschlossener Fall zaehlt
nicht gegen das Limit von drei offenen. Wer eine Wiederholung melden
will, kann das also jederzeit -- die Bauweise ist stimmig.

NUR WUSSTE DAS NIEMAND. Dort stand ein Satz: "Dieser Fall ist
abgeschlossen (Datum)." Jetzt stehen drei -- und sie beantworten die
drei Fragen, die man in dem Moment hat:
  Kann ich noch schreiben?   Nein, und er laesst sich nicht oeffnen.
  Bleibt das hier stehen?    Bis zum TT.MM.JJJJ, dann geloescht.
  Und wenn es wieder passiert? Neu melden, der alte zaehlt nicht mit.

Das Datum kommt vom Server (`lesbar_bis`), die Frist ebenso -- sie
steht nur an EINER Stelle. Und sie steht jetzt auch im Dialog BEIM
Schliessen: Wer eine Uhr startet, soll das vorher wissen, nicht
danach.

OHNE UHRZEIT, und das ist kein Schoenheitsgrund: Ein Fall, der am
20.09. um 14:04 (Sommerzeit) geschlossen wird, verfaellt 90 Tage
spaeter um 13:04 -- die Uhr wird dazwischen zurueckgestellt. Richtig
gerechnet, sieht aus wie ein Fehler. Wer eine Stunde sucht, die es
nicht gibt, hat Zeit verloren.

UND DIE URSACHE, DAMIT ES NICHT WIEDER PASSIERT:
hilfe_faelle kam am 19.09. dazu, das Loeschkonzept ist vom 15.09., und
nichts hat die beiden je verglichen. Neue Pruefung in
pruef-aufbewahrung: Jede Tabelle mit einer Spalte, die "hier ist etwas
zu Ende" sagt, MUSS im Konzept stehen.
  Kein "jede Tabelle muss drinstehen": 46 Tabellen, 41 mit
  Personenbezug -- das gaebe 38 Meldungen, von denen fast alle falsch
  waeren (sie sind ueber personen_geloescht gedeckt). Eine Pruefung,
  die 38-mal meldet, wo einmal richtig waere, wird abgeschaltet.
  Gesucht wird das schmale Merkmal: GENAU ZWEI Tabellen im Haus tragen
  so eine Spalte. Beide jetzt im Konzept -- hilfe_faelle mit Frist,
  aufgaben ausdruecklich OHNE (erledigte Aufgaben sind
  Arbeitsdokumentation, keine Meldung ueber einen Menschen).

pruef-hilfe 84/0 (war 59) -- darunter zehn neue am Bildschirm:
"drei Saetze statt einem", "sie stehen untereinander, nicht
nebeneinander" (ein <p> in einem <p> waere ungueltig, der Container
ist jetzt ein <div>), "und WANN, mit Datum".
pruef-aufbewahrung 45/0 (war 41), mit Gegenprobe.
This commit is contained in:
2026-09-20 14:10:38 +02:00
parent 9e9ed67c4a
commit 285038f400
43 changed files with 1039 additions and 564 deletions
+99
View File
@@ -375,6 +375,105 @@ melde("=== 7. Auf der Seite ===");
konsole.length ? "Fehler im Browser: " + konsole[0].slice(0, 90) : "keine Fehler im Browser");
await browser.close();
}
/* =====================================================================
WAS ZU ENDE GEHT, MUSS IM KONZEPT STEHEN (20.09.2026)
So ist `hilfe_faelle` herausgefallen: Die Tabelle kam am 19.09.
dazu, das Löschkonzept wurde am 15.09. geschrieben, und nichts hat
die beiden je miteinander verglichen. In `hilfe_nachrichten` stehen
die empfindlichsten Texte des Hauses; sie wären unbegrenzt liegen
geblieben. Die zugehörige Aufräumfunktion gab es sogar -- nur rief
sie niemand auf.
---------------------------------------------------------------------
WARUM NICHT „JEDE TABELLE MUSS DRINSTEHEN"
Gemessen: 46 Tabellen, davon 41 mit Bezug auf `personen`. Eine
Regel „alle müssen genannt sein" ergäbe 38 Meldungen, von denen
fast alle richtig wären -- sie sind über `personen_geloescht`
abgedeckt, den Eintrag, der sagt: Wer gelöscht wird, nimmt seine
Daten mit, und die Datenbank erzwingt das.
Eine Prüfung, die 38-mal meldet, wo 1-mal richtig wäre, wird
abgeschaltet. Das ist kein besseres Ergebnis als gar keine.
---------------------------------------------------------------------
DAS SCHMALE, TREFFSICHERE MERKMAL
Gesucht wird nach dem, was `hilfe_faelle` von den anderen 45
unterschied: eine Spalte, die sagt „hier ist etwas zu Ende"
(`geschlossen_am`, `erledigt_am`, `beendet_am` …). Solche Zeilen
laufen von selbst ab -- unabhängig davon, ob die Person noch da
ist. Für sie MUSS jemand entschieden haben, ob sie verschwinden
oder bleiben.
Gemessen: Genau ZWEI Tabellen im ganzen Haus tragen so eine
Spalte. Beide sind jetzt im Konzept -- eine mit Frist, eine
ausdrücklich ohne. Die dritte, die morgen dazukommt, macht diese
Prüfung rot.
===================================================================== */
melde("");
melde("=== Was zu Ende geht, steht im Konzept ===");
{
const d = oeffne();
try {
const tabellen = d.prepare(
"SELECT name FROM sqlite_master WHERE type='table' AND name NOT LIKE 'sqlite_%'")
.all().map((r) => r.name);
/* Welche Tabellen nennt das Konzept? ABGELEITET aus dem SQL der
Einträge, nicht aus einer zweiten Liste -- sonst hätte man
genau das Problem noch einmal, nur eine Ebene höher. */
const genannt = new Set();
for (const f of modul.FRISTEN) {
for (const fn of [f.offen, f.raeumen]) {
if (typeof fn !== "function") continue;
for (const m of String(fn).matchAll(/(?:FROM|UPDATE|INTO)\s+([a-z_]+)/gi)) {
genannt.add(m[1]);
}
}
}
const ENDE = /^(geschlossen|beendet|erledigt|abgeschlossen|abgelaufen|archiviert)_am$/;
const mitEnde = tabellen.filter((t) =>
d.prepare(`PRAGMA table_info(${t})`).all().some((c) => ENDE.test(c.name)));
/* DIE ZAHL GEHÖRT IN DIE BEDINGUNG: Fände die Prüfung gar keine
solche Tabelle (etwa weil sich die Schreibweise ändert), wäre
„alle gedeckt" trivialerweise wahr -- und sie schwiege genau
dann, wenn sie reden müsste. */
ok(mitEnde.length >= 2,
`es gibt ${mitEnde.length} Tabellen, deren Zeilen von selbst zu Ende gehen `
+ `(${mitEnde.join(", ")})`);
const fehlend = mitEnde.filter((t) => !genannt.has(t));
ok(fehlend.length === 0,
fehlend.length
? `NICHT im Löschkonzept: ${fehlend.join(", ")} — für jede dieser Tabellen `
+ `muss jemand entschieden haben, ob sie verschwindet oder bleibt`
: `und jede davon steht im Löschkonzept (${mitEnde.length} von ${mitEnde.length})`);
/* Und der Meldeweg ausdrücklich, weil er der Anlass war. */
ok(genannt.has("hilfe_faelle"),
"der vertrauliche Meldeweg ist darunter — er war der Anlass für diese Prüfung");
/* GEGENPROBE: Eine erfundene Tabelle mit Abschluss-Spalte muss
auffallen. Ohne sie wüsste niemand, ob die Prüfung überhaupt
hinsieht. */
d.exec("CREATE TABLE IF NOT EXISTS probe_ablauf (id INTEGER PRIMARY KEY, beendet_am TEXT)");
const nochmal = d.prepare(
"SELECT name FROM sqlite_master WHERE type='table' AND name NOT LIKE 'sqlite_%'")
.all().map((r) => r.name)
.filter((t) => d.prepare(`PRAGMA table_info(${t})`).all().some((c) => ENDE.test(c.name)))
.filter((t) => !genannt.has(t));
ok(nochmal.includes("probe_ablauf"),
`Gegenprobe: eine erfundene Tabelle mit Abschluss-Spalte fällt auf (${nochmal.join(", ")})`);
d.exec("DROP TABLE probe_ablauf");
} finally {
d.close();
}
}
/* ------------------------------------------------------------------- */
melde("");
melde(`${geprueft} Pruefungen, ${fehler} Fehler`);