# LIM-04 — Auditoría DynamoDB de producción

## Recurso y alcance

- Región: `eu-west-1`.
- Tabla: `signmethod-prod-audit`.
- Estado observado: `ACTIVE`.
- Validación realizada el 03/09/2026 mediante consultas exclusivamente de lectura.
- La evidencia visual compartida está censurada y no muestra `tenantId`, claves, payloads, usuarios ni identificadores internos.

## Lote de limpieza identificado

Ventana exacta: 03/09/2026, 11:10:23–11:13:32 UTC.

| Tipo de evento | Cantidad | `type` | `createdAt` | `tenantId` | `expiresAt` |
| --- | ---: | --- | --- | --- | --- |
| `signature_request.canceled` | 3 | Presente | Presente | Presente | Ausente |
| `user.membership.deleted` | 2 | Presente | Presente | Presente | Ausente |
| `template.deleted` | 2 | Presente | Presente | Presente | Ausente |
| `template-folder.deleted` | 2 | Presente | Presente | Presente | Ausente |
| **Total** | **9** | **9/9** | **9/9** | **9/9** | **0/9** |

Los recuentos corresponden exclusivamente al lote de limpieza del 03/09/2026. La tabla conserva otros eventos históricos de los mismos tipos que no forman parte de estos recuentos.

## Conservación mediante TTL

La tabla tiene DynamoDB TTL `ENABLED` sobre el atributo `expiresAt`. Ninguno de los nueve elementos del lote contiene dicho atributo; por tanto, DynamoDB TTL no los seleccionará para eliminación automática. Permanecerán almacenados hasta una eliminación explícita o una modificación posterior que añada una caducidad.

## Dictamen

**VALIDADO.** Los nueve eventos esperados están persistidos, contienen los campos obligatorios y no están programados para caducar mediante TTL. La auditoría necesaria para acreditar la limpieza se conserva.

Fuente: DynamoDB Scan con proyección limitada, `DescribeTable` y `DescribeTimeToLive`; captura censurada aportada durante la validación.
