# 跨境数据架构评估清单

用途：工程评估与交付验收模板。具体合规义务需结合实际业务，由相应专业负责人确认；本清单不构成法律结论。

项目：________  版本：________  日期：________
业务负责人：________  技术负责人：________  专业复核负责人：________

## 1. 数据盘点
- [ ] 列明字段名称、来源、处理用途、责任人和保留周期。
- [ ] 标明主库、缓存、消息、日志、遥测、导出及备份位置。
- [ ] 核对实际网络样本与系统设计图，记录未知副本。

## 2. 边界确认
- [ ] 记录处理边界、待确认义务及负责确认的人。
- [ ] 列出允许跨域的字段白名单及版本。
- [ ] 确认 Token 的关联能力与映射访问权限，不默认等同匿名化。

## 3. 访问与数据域
- [ ] 独立校验用户、租户、字段与业务用途。
- [ ] 限制直接跨域访问原始数据库。
- [ ] 明确本地域故障时可继续与必须暂停的操作。

## 4. 同步和影子验证
- [ ] 业务事务与 Outbox 保持一致，事件有唯一 ID 和版本。
- [ ] 历史回填保存检查点，避免旧快照覆盖新变更。
- [ ] 校验关键字段、账本汇总、缺失记录及重复副作用。

## 5. 切换与恢复
- [ ] 明确唯一写入方及小流量切换范围。
- [ ] 约定停止条件、恢复方式和决策负责人。
- [ ] 实际演练回退或停写修复，保存时间线和结果。

## 6. 日志、备份和删除
- [ ] 验证错误路径不输出原始敏感字段。
- [ ] 备份恢复不会意外重新引入已删除数据。
- [ ] 管理员导出和批量工具具有等效授权与审计。

## 7. 验收与持续治理
- [ ] 交付数据清单、接口契约、权限策略和测试证据。
- [ ] 分别记录工程验证结论、专业复核结论及未决项。
- [ ] 为新增字段、供应商与用途建立复核触发规则。

## 证据记录
| 项目 | 证据位置 | 负责人 | 结论 / 未决项 |
| --- | --- | --- | --- |
| 字段及副本清单 | | | |
| 契约与权限验证 | | | |
| 迁移与对账记录 | | | |
| 恢复与删除演练 | | | |

## 技术参考
- Go JSON：https://pkg.go.dev/encoding/json
- PostgreSQL 事务隔离：https://www.postgresql.org/docs/current/transaction-iso.html
- Debezium Outbox：https://debezium.io/documentation/reference/stable/transformations/outbox-event-router.html
