Record final recovery verification and deployment requirements

This commit is contained in:
Sucukdeluxe
2026-09-22 04:35:06 +02:00
parent 7f6adac78b
commit 00047b89a0
+1
View File
@@ -13,6 +13,7 @@ Diese Datei hält den verifizierten technischen Arbeitsstand fest. Sie enthält
- Administratives Werkzeug: `node services/backup-api/src/recovery-admin.mjs init <neues-verzeichnis>`, `list <datenverzeichnis>` und `recover <datenverzeichnis> <id> <private.pem> <neue-ausgabedatei>`. Nur Datum, ID und Schlüsselfingerabdruck werden aufgelistet. Recovery prüft OAEP, MDD2-Prüfsumme, Löschverifikator und AES-GCM; Ausgabe ausschließlich in eine neue Datei außerhalb des Datenverzeichnisses, keine Klartextschlüssel im Terminal. Keine bestehenden Dateien werden überschrieben. Unix-Rechte 0600/0700; auf Windows zusätzlich NTFS-ACLs erforderlich. Private Schlüssel getrennt verschlüsselt sichern und bei Rotation ältere Schlüssel behalten.
- Verifiziert: TypeScript, Main-/Renderer-Build, Self-Check, alle 16 Backup-API-Tests und gezielte Backup-/Recovery-Tests. Zusätzlicher Lauf für Recovery, Übersetzungen und Release-Metadaten: 266 Tests bestanden, die zwei bekannten Windows-Symlink-Fixtures gezielt ausgenommen. Neue Tests prüfen erfolgreichen HTTP-/Admin-Roundtrip, falsche/schwache/private Konfigurationsschlüssel, manipulierte Kopien/Blobs/IDs, ausbleibende Klartextausgabe, öffentliche API-Abgrenzung, fehlende/ungültige Serverkonfiguration, Nichtüberschreiben, Pfadgrenzen und Legacy-Kompatibilität. Ein veralteter Übersetzungstest wurde an den neuen Sicherheitshinweis angepasst. Bekannte Vite-Chunkwarnung unverändert.
- Anleitung auf Saschas Desktop: `C:\Users\Sascha\Desktop\MDD-Online-Schluessel-Wiederherstellung.md`; versionierte technische Anleitung in `services/backup-api/README.md`. Nächster Schritt vor Client-Release: produktiven Bestand lesen und sichern, Sicherung verifizieren, Einrichtung mit Testdaten prüfen, konkrete Deployment-/Neustartfreigabe einholen, Schlüsselpaar außerhalb des Datenverzeichnisses erstellen und getrennt sichern, Server zuerst aktualisieren/konfigurieren. Keine Live-Daten oder privaten Produktivschlüssel wurden in dieser Sitzung geändert oder erzeugt. Download- und Entpacklogik unverändert.
- Abschließender breiter Clientlauf: 2.798 Tests bestanden, vier optionale Tests übersprungen. Drei gemeldete Fehler: der inzwischen korrigierte und erfolgreich nachgeprüfte alte Übersetzungstext sowie zwei bekannte Windows-Symlink-Berechtigungsfehler. Die vier betroffenen/ergänzten Testsuiten wurden danach bzw. nach ihrer Korrektur mit 266 erfolgreichen Tests separat geprüft; kein weiterer fachlicher Fehler. Implementierung `7f6adac78bd383c8a665bc3ce9172d9e134d8a26` auf GitHub und Forgejo per Remote-Commitvergleich bestätigt. Kein Release und keine produktive Aktivierung.
- Release `v2.0.90` am 6. September 2026 nach ausdrücklicher Freigabe auf GitHub und Forgejo veröffentlicht: Account-Prioritätsmodus und optionaler Zwischenablage-Tabwechsel, Quellbasis `dd4a39e`, Release-Commit `f3f9514177ee68eab7d477fac49b1887b229fa65`. GitHub-Changelog Englisch, Forgejo-Changelog Deutsch. Keine produktive Installation und kein App-/Serverneustart.
- Veröffentlichungsprüfung `v2.0.90`: Tag auf beiden Remotes exakt `f3f9514177ee68eab7d477fac49b1887b229fa65`; beide Plattformen führen denselben Titel und Tag als neuesten stabilen Release. Alle zwölf öffentlichen Assets vollständig erneut heruntergeladen und Größe sowie SHA-256 mit lokalen Originalen verglichen. Beide `latest.yml` bestätigen Version und Installer-SHA-512. Setup-SHA-256 `5d40b1c253525473c6398c6290e8a81da1a310ead3320f0b03a4932182d809fd`, Portable-SHA-256 `0f1c6adb137ab69cd33ebca52b6c25e100306f2aabe51194a0f2257b49bb55cc`. Quellarchiv mit 7-Zip geprüft, entspricht dem Tag-Commit. Lokale Originale unter `release/staging-v2.0.90`.