
msolarczekandClaude Opus 4.8
db36c795bd
Fundament Benutzer-/Rollenverwaltung: Schema, Passwort-Policy, Force-Change
Vorbereitung für die Benutzer- & Rollenverwaltung (Pakete A–C) ohne E-Mail-Flow.
- Schema: User.mustChangePassword (erzwungener Wechsel), User.mfaEnrolledAt +
recoveryCodes (optionale Nutzer-MFA, Paket C); neues Singleton PlatformSetting
mit mfaRequired (Default aus → MFA optional). Migration additiv + Grant/Seed.
- RBAC: neue Permission role:manage (Rollenverwaltung), dem Mandanten-Admin
zugewiesen; für den bestehenden Demo-Mandanten nachgezogen (neue Tenants via
provision/seed automatisch).
- Passwort-Policy: lib/password-policy.ts (client-safe Validierung/Beschreibung,
Defaults + Ableitung aus TenantSettings.securityPolicy) und server/password.ts
(Argon2id-Hash + policy-konformer Einmal-Passwort-Generator).
- Force-Change-Flow: /change-password (außerhalb der (app)-Shell) + Self-Service-
Action changeOwnPassword (policy-geprüft, Audit). (app)-Layout erzwingt den
Wechsel autoritativ aus der DB und sperrt deaktivierte Konten (Abmelden-Screen).
tsc + lint + build + Guard-Check grün.
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-22 09:18:05 +02:00
..
2026-07-02 12:09:54 +02:00
2026-07-02 12:09:54 +02:00
2026-07-02 12:35:19 +02:00
2026-07-02 12:35:19 +02:00
2026-07-02 15:43:25 +02:00
2026-07-02 15:43:25 +02:00
2026-07-02 16:07:59 +02:00
2026-07-02 16:07:59 +02:00
2026-07-02 16:55:27 +02:00
2026-07-03 10:23:02 +02:00
2026-07-03 10:23:02 +02:00
2026-07-03 11:57:17 +02:00
2026-07-07 13:35:59 +02:00
2026-07-07 15:55:46 +02:00
2026-07-07 16:45:58 +02:00
2026-07-08 11:23:07 +02:00
2026-07-19 20:38:10 +02:00
2026-07-20 20:55:12 +02:00
2026-07-21 13:46:42 +02:00
2026-07-22 09:18:05 +02:00
2026-07-02 12:09:54 +02:00