RTBF Wizard
Built-in governance के साथ LGPD Art. 18 (Right-to-be-Forgotten) erasure requests execute करें। Approved-by, ticket-ref, hashed subjectId, और एक tamper-resistant report।
यह क्या है
एक 2-tab workspace tab (Manifest + Report) जो operator को एक controlled erasure request के माध्यम से चलता है। Manifest subject (hashed, कभी plaintext नहीं), mode (mask या delete), touch करने वाले namespaces, approver, और originating ticket declare करता है। Engine step by step execute करता है, per-step failure पर जारी रहता है, और अंत में एक immutable RtbfReport उत्पन्न करता है।
कब उपयोग करें
जब एक data subject LGPD Art. 18 erasure request सबमिट करता है। यह wizard DPO को cryptographic evidence के साथ एक controlled execution path देता है — कोई shell script नहीं।
इसे कैसे खोलें
- NoSqlStudio desktop ऐप में, Tools menu → RTBF Wizard खोलें, या Ctrl+Alt+Shift+R दबाएँ।
- एक workspace tab दो tabs के साथ खुलता है: Manifest (form) और Report (execution के बाद पढ़ें)।
- Execute क्लिक करने से पहले Manifest tab end-to-end भरें।
Manifest भरना
- Subject ID — subject का identifier (email / CPF / customer id) paste करें। Engine इसे तुरंत hash करता है (SHA-256) और plaintext discard करता है — केवल hash store होता है।
- Mode — "mask" चुनें (DataMask engine के माध्यम से anonymized value से बदलें) या "delete" (matching documents का hard-delete)।
- Namespaces — touch करने वाली collections की सूची दें। Engine subject-owned namespaces का registry पढ़ता है यदि आपके पास है, या एक manual list स्वीकार करता है।
- Approved by — erasure को authorize करने वाले human का name + role। आवश्यक।
- Ticket ref — आपके ticket system reference (JIRA / Service Now / ANPD case id)। आवश्यक।
- Justification — free-text explanation। आवश्यक।
Execution
Execute क्लिक करें। Engine namespaces को एक-एक करके process करता है। यदि एक step fail होता है, engine अगले namespace के साथ जारी रहता है (ताकि partial erasure हमेशा documented हो)। हर step के बाद audit log को एक rtbf.step line मिलती है; अंतिम step के बाद एक rtbf.complete line run को summarize करती है।
रिपोर्ट
Report tab RtbfReport दिखाता है: hashed subjectId, mode, हर namespace अपने outcome (success / error / skipped) और row count के साथ, और cryptographic seal। आप इस report को ticket attachment के लिए PDF के रूप में export कर सकते हैं।
सीमाएँ (v1)
- "delete" mode वास्तव में deleteMany issue करता है; यह WiredTiger pages को rewrite नहीं करता। Storage-level erasure (जैसे underlying disk blocks shred) के लिए, infra ops से follow up करें — wizard application-level operation को document करता है।
- subjectId hashing per-request salt के बिना SHA-256 का उपयोग करता है। यदि आपके threat model में ऐसे adversaries शामिल हैं जो hash को brute-force कर सकते हैं (small ID space), paste करने से पहले subject id को pre-encrypt करें।
- यदि आपका data NoSqlStudio connections के रूप में registered नहीं किए गए federated clusters में sharded है, आपको हर एक पर अलग से RTBF चलाना होगा — wizard केवल वही देखता है जो active connection देखता है।