<!-- ghit#filepath: ../issues/roadmap/learnault-api/PHASE-0.md --> ## Description Define soft-delete, archive, retention, erasure, and immutable audit behavior for sensitive data. ## File Location `learnault-api/prisma/schema.prisma`, `learnault-api/src/audit/`, migrations, and `learnault-api/docs/DATA_LIFECYCLE.md` ## Design Reference API Roadmap Phase 0: Add Auditable Data Lifecycle and Archive Policy. ## Dependencies - **Status:** Blocked - **Blocked by:** #60 (Define Backend Domain Module Boundaries) — done; #67 (Repair Clean Install and Prisma Generation) — done - **Blocks:** API Phase 1 profile and account lifecycle issues ## Tasks - [ ] Classify records as mutable, archivable, deletable, or immutable - [ ] Define retention for users, money, credentials, security events, and content - [ ] Add immutable audit events with actor, action, target, reason, request ID, and safe metadata - [ ] Add reusable audited mutation helper - [ ] Exclude archived records by default - [ ] Test immutability, visibility, attribution, and redaction ## Acceptance Criteria - Sensitive mutations are audited - Archive behavior is deterministic - Audit data contains no secrets or unnecessary PII - Policy and tests pass review ## Verification Evidence - [ ] Attach lifecycle matrix, migration output, and audit/redaction tests ## Difficulty Advanced
Description
Define soft-delete, archive, retention, erasure, and immutable audit behavior for sensitive data.
File Location
learnault-api/prisma/schema.prisma,learnault-api/src/audit/, migrations, andlearnault-api/docs/DATA_LIFECYCLE.mdDesign Reference
API Roadmap Phase 0: Add Auditable Data Lifecycle and Archive Policy.
Dependencies
Tasks
Acceptance Criteria
Verification Evidence
Difficulty
Advanced