Files
msolarczekandClaude Opus 5 cadaedc6cc L10b Betrieb & Aufräumen: Deploy – craftvia-worker, CI-Testjob, DEPLOY.md, Certvia-Doku archiviert
- docker-compose.coolify(.prebuilt).yml: Service craftvia-worker (Target worker, Chromium,
  shm_size 1gb, gleiche Härtung), Craftvia-Variablen für app und worker.
- Dockerfile: worker-Stage mit HOME=/home/app (Chromium-Profil für non-root); lokaler
  docker build der Targets runner und worker erfolgreich, PDF-Erzeugung im Image geprüft.
- .env.example/.env.prod.example/.env.coolify.example: alle Craftvia-Variablen inkl. RLS,
  KI-Provider, PDF_CHROMIUM_PATH, OFFLINE_MAX_DAYS, API_RATE_LIMIT_*, AI_GENERATION_RETENTION_DAYS,
  AI_MONTHLY_TOKEN_LIMIT.
- CI (.github, .gitea): Job gate mit Postgres (pgvector) und Redis als Service: migrate deploy,
  seed, Passwort für craftvia_app, tsc, lint, build, npm run test.
- docs/craftvia/DEPLOY.md (aus den Certvia-Deploy-Docs abgeleitet): Architektur, Domains, Secrets,
  Worker, Migrationen, RLS-Aktivierung, Backup/Restore, KI, Rate Limits, Aufbewahrung, Smoke,
  Update/Rollback. build-and-push-images.sh baut craftvia-worker.
- Certvia-/ISMS-Dokumente aus docs/ nach docs/_certvia-archiv/ (mit README); Verweise in README.md
  und Skript-Kommentaren angepasst.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-09-14 18:19:19 +02:00
..

Certvia-Archiv

Craftvia ist aus dem Fundament des ISMS-Produkts Certvia hervorgegangen (Auth.js mit Identity/Mitgliedschaften, RLS, Mail-/Backup-Worker, Garage, Härtung). Dieser Ordner hält die dabei übernommenen Dokumente unverändert vor. Sie sind nicht maßgeblich für Craftvia.

Warum archiviert

  • Produkt-, Domain- und Personenbezug auf Certvia/ISMS (app.certvia.de, Gitea-/Coolify-Hosts, Rollen ISB/DSB, Vorfall-Mail-Eingang, Risiko-Backfill), veraltete Namen (isms_app, isms-documents, MinIO).
  • Konzepte und Umsetzungs-Prompts sind umgesetzt. Der Ist-Stand steht im Code und in der Craftvia-Doku.
  • Der betriebsrelevante Inhalt (Coolify-Deploy, Prebuilt-Images, RLS-Aktivierung, Secrets, Backup/Restore, Garage) ist in docs/craftvia/DEPLOY.md zusammengeführt und auf Craftvia umgeschrieben.

Maßgeblich sind AGENTS.md, docs/craftvia/SPEC-CRAFTVIA.md, docs/craftvia/ARCHITEKTUR.md und docs/craftvia/DEPLOY.md.

Inhalt

Datei Thema Noch als Hintergrund nützlich für
DEPLOY-COOLIFY.md Testserver via Coolify (Certvia) – (ersetzt durch DEPLOY.md)
DEPLOY-PROD-CONTABO.md Prod-VPS, LUKS, pgBackRest/age/restic, PITR, Vorfall-Mail-Eingang Host-Encryption- und PITR-Details
DEPLOY-PROD-PREBUILT.md Prebuilt-Images über die Registry – (ersetzt durch DEPLOY.md)
HANDOVER-DEVOPS.md frühe DevOps-Übergabe (Stand Juli 2026) –
DEVOPS-INTEGRATION-RUNBOOK.md Branch-Integration im Certvia-Team –
SECRETS-REGISTER.md Secrets-Register (Certvia) Rotationsregeln (in DEPLOY.md übernommen)
KONZEPT-backup-restore.md Backup-/Restore-/DSGVO-Engine Designbegründung von src/server/backup/**
KONZEPT-backup-target.md konfigurierbarer Backup-Zielspeicher Designbegründung /admin/backup
KONZEPT-garage-migration.md MinIO → Garage Designbegründung Garage/garage-provision
KONZEPT-haertung.md Pepper, Host-Encryption, Secrets Designbegründung PASSWORD_PEPPER
KONZEPT-identity-mandanten.md, FEINDESIGN-identity-mandanten.md, UEBERGABE-identity-mandanten.md zentrale Identity + Mandanten-Mitgliedschaften Designbegründung Two-Step-Login/Mandantenwechsel
KONZEPT-ui-i18n.md Betreiber-Konsole-UX, i18n –
SEC1-MAIL.md, SEC2-AUTH-SELFSERVICE.md Mail-Fundament, Passwort-Self-Service Hintergrund zu src/server/mail/**, scripts/test-mail.ts, scripts/test-auth-selfservice.ts
sicherheit/ PO-Konzept und Claude-Code-Prompts SEC1–SEC6 (Certvia) –

Die Querverweise innerhalb dieser Dokumente (docs/…) zeigen noch auf die alten Pfade. Sie werden bewusst nicht nachgezogen.