Audit-Hash-Chain — manipulationssichtbar
Jedes Event bekommt einen SHA-256-Hash, der den Hash des Vorgänger-Events enthält. Wer nachträglich einen Eintrag ändert oder löscht, kippt die gesamte Kette — sichtbar per CLI-Verifikation, ohne Vertrauen in unsere Datenbank. Wir nennen das bewusst „manipulationssichtbar“, nicht „manipulationssicher“: nichts, was in einer Datenbank liegt, ist absolut unveränderbar; aber jede Änderung wird sofort sichtbar.