Ответ эксперта

Можно ли по SQLite установить автора и время изменения?

Вопрос по направлению: Экспертиза СУБД SQLite

Ответ

SQLite не содержит обязательной системы пользователей и универсального аудита каждой операции. Можно исследовать прикладные идентификаторы, поля времени, записи WAL, последовательность состояний и контекст файла, но сами по себе они обычно не называют физического исполнителя. Файловые метки времени могут измениться из-за контрольной точки, копирования, резервного сохранения или синхронизации.

Для атрибуции данные базы сопоставляют с журналами и кодом приложения, авторизацией, учётной записью устройства, событиями ОС, сетью и облачными сервисами. Сначала выясняют, кем и когда формируется каждое поле и в каком часовом поясе. Технический вывод может связать действие с профилем, устройством или сеансом при достаточной совокупности следов; вопрос об авторстве человека и намерении оценивается с учётом остальных доказательств.

Актуализировано
Обсудить задачу

Нужна экспертиза или консультация?

Опишите ситуацию и цель обращения. Мы определим нужный вид исследования, подберём профильного эксперта и поможем подготовить вопросы и материалы.

  • Подберём специалиста
  • Поможем с вопросами
  • Оценим срок и стоимость
Оценить материалы или позвоните 8 (800) 333-24-09 Бесплатный звонок по России