diff --git a/.env.example b/.env.example index 41d7516..82997a6 100644 --- a/.env.example +++ b/.env.example @@ -26,5 +26,16 @@ BACKEND_SSH=mih00@mih00.hostsharing.net #BACKEND_PORT=9080 #BACKEND_XMX=192m -# Das Master-Passwort steht NICHT hier. Es gehört in /env auf dem -# Server (Modus 600); deploy-backend.sh legt die Datei beim ersten Mal leer an. +# Das Master-Passwort der Dokumentenliste. Auf dem SERVER liegt nur der Hash +# (/env, Modus 600) — hier steht der Klartext, und zwar +# freiwillig: Wer ihn hier hinterlegt, kann +# +# scripts/reset-password.sh --from-env +# +# aufrufen, statt ihn einzutippen. Ohne die Zeile fragt das Skript danach; +# gebraucht wird sie also nicht. +# +# Der Preis, damit er benannt ist: Ein Klartext-Passwort auf der Platte ist so +# sicher wie die Platte. `.env` ist git-ignoriert — setz sie zusätzlich auf +# `chmod 600`, sonst lesen andere Konten dieses Rechners mit. +#WERKBAUM_MASTER_PASSWORT=