From dce196254c6267fe7299e1ff81440fb8558d0d7b Mon Sep 17 00:00:00 2001 From: mhoennig Date: Wed, 26 Aug 2026 19:27:07 +0200 Subject: [PATCH] docs: WERKBAUM_MASTER_PASSWORT in .env.example Mit dem Preis dabei: Ein Klartext-Passwort auf der Platte ist so sicher wie die Platte. Gebraucht wird die Zeile nicht - ohne sie fragt das Skript. Co-Authored-By: Claude Opus 5 --- .env.example | 15 +++++++++++++-- 1 file changed, 13 insertions(+), 2 deletions(-) diff --git a/.env.example b/.env.example index 41d7516..82997a6 100644 --- a/.env.example +++ b/.env.example @@ -26,5 +26,16 @@ BACKEND_SSH=mih00@mih00.hostsharing.net #BACKEND_PORT=9080 #BACKEND_XMX=192m -# Das Master-Passwort steht NICHT hier. Es gehört in /env auf dem -# Server (Modus 600); deploy-backend.sh legt die Datei beim ersten Mal leer an. +# Das Master-Passwort der Dokumentenliste. Auf dem SERVER liegt nur der Hash +# (/env, Modus 600) — hier steht der Klartext, und zwar +# freiwillig: Wer ihn hier hinterlegt, kann +# +# scripts/reset-password.sh --from-env +# +# aufrufen, statt ihn einzutippen. Ohne die Zeile fragt das Skript danach; +# gebraucht wird sie also nicht. +# +# Der Preis, damit er benannt ist: Ein Klartext-Passwort auf der Platte ist so +# sicher wie die Platte. `.env` ist git-ignoriert — setz sie zusätzlich auf +# `chmod 600`, sonst lesen andere Konten dieses Rechners mit. +#WERKBAUM_MASTER_PASSWORT=