<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.megbes.de/index.php?action=history&amp;feed=atom&amp;title=Sicherheit</id>
	<title>Sicherheit - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.megbes.de/index.php?action=history&amp;feed=atom&amp;title=Sicherheit"/>
	<link rel="alternate" type="text/html" href="https://wiki.megbes.de/index.php?title=Sicherheit&amp;action=history"/>
	<updated>2026-08-04T22:26:06Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in MegBes Wiki</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.megbes.de/index.php?title=Sicherheit&amp;diff=6&amp;oldid=prev</id>
		<title>Clawtronics: Grundstruktur des neuen MegBes-Wikis</title>
		<link rel="alternate" type="text/html" href="https://wiki.megbes.de/index.php?title=Sicherheit&amp;diff=6&amp;oldid=prev"/>
		<updated>2026-08-04T20:11:04Z</updated>

		<summary type="html">&lt;p&gt;Grundstruktur des neuen MegBes-Wikis&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Sicherheit =&lt;br /&gt;
&lt;br /&gt;
== Keine Geheimnisse im Wiki ==&lt;br /&gt;
&lt;br /&gt;
Auch dieses interne Wiki ist kein Passwortmanager. Folgende Inhalte dürfen hier nicht gespeichert werden:&lt;br /&gt;
&lt;br /&gt;
* Passwörter&lt;br /&gt;
* API- und Zugriffstokens&lt;br /&gt;
* private Schlüssel&lt;br /&gt;
* geheime DynDNS-Update-URLs&lt;br /&gt;
* vollständige Datenbank-Verbindungszeichenfolgen mit Zugangsdaten&lt;br /&gt;
* entschlüsselbare Zertifikatskennwörter&lt;br /&gt;
* Sitzungstokens oder Authentifizierungs-Cookies&lt;br /&gt;
&lt;br /&gt;
Im Wiki werden ausschließlich Variablennamen und neutrale Platzhalter verwendet, zum Beispiel:&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;code&amp;gt;MAIL_SENDER_PASSWORD=&amp;amp;lt;im Passwortmanager hinterlegt&amp;amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Trennung von Dokumentation und Geheimnissen ==&lt;br /&gt;
&lt;br /&gt;
Das Wiki beschreibt:&lt;br /&gt;
&lt;br /&gt;
* Zweck eines Geheimwerts&lt;br /&gt;
* betroffene Komponente&lt;br /&gt;
* verantwortliches Konto oder System&lt;br /&gt;
* Ablageort im vorgesehenen Passwortmanager&lt;br /&gt;
* Verfahren zur Rotation und zum Funktionstest&lt;br /&gt;
&lt;br /&gt;
Der konkrete Wert wird ausschließlich im dafür vorgesehenen Passwortmanager gespeichert.&lt;br /&gt;
&lt;br /&gt;
== Rotation ==&lt;br /&gt;
&lt;br /&gt;
Bei einer Rotation gilt grundsätzlich:&lt;br /&gt;
&lt;br /&gt;
# betroffene Systeme und Abhängigkeiten erfassen&lt;br /&gt;
# neuen Wert erzeugen und sicher ablegen&lt;br /&gt;
# Konfigurationen kontrolliert aktualisieren&lt;br /&gt;
# Anwendung oder Container neu starten, falls erforderlich&lt;br /&gt;
# Funktion prüfen&lt;br /&gt;
# alten Wert widerrufen&lt;br /&gt;
# Datum und Ergebnis dokumentieren, jedoch niemals den Geheimwert&lt;br /&gt;
&lt;br /&gt;
== Konfigurationsbeispiele ==&lt;br /&gt;
&lt;br /&gt;
Vor dem Einfügen von Konfigurationen, Protokollen oder Screenshots müssen Passwörter, Tokens, Schlüssel, Zugangsdaten und personenbezogene Informationen entfernt werden.&lt;br /&gt;
&lt;br /&gt;
== Git-Verlauf ==&lt;br /&gt;
&lt;br /&gt;
Ein aus dem aktuellen Dateistand gelöschtes Geheimnis kann weiterhin im Git-Verlauf vorhanden sein. Ein offengelegter Wert muss deshalb rotiert werden; bloßes Löschen genügt nicht.&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:MegBes]]&lt;br /&gt;
[[Kategorie:Sicherheit]]&lt;/div&gt;</summary>
		<author><name>Clawtronics</name></author>
	</entry>
</feed>