- docker-compose.coolify(.prebuilt).yml: Service craftvia-worker (Target worker, Chromium, shm_size 1gb, gleiche Härtung), Craftvia-Variablen für app und worker. - Dockerfile: worker-Stage mit HOME=/home/app (Chromium-Profil für non-root); lokaler docker build der Targets runner und worker erfolgreich, PDF-Erzeugung im Image geprüft. - .env.example/.env.prod.example/.env.coolify.example: alle Craftvia-Variablen inkl. RLS, KI-Provider, PDF_CHROMIUM_PATH, OFFLINE_MAX_DAYS, API_RATE_LIMIT_*, AI_GENERATION_RETENTION_DAYS, AI_MONTHLY_TOKEN_LIMIT. - CI (.github, .gitea): Job gate mit Postgres (pgvector) und Redis als Service: migrate deploy, seed, Passwort für craftvia_app, tsc, lint, build, npm run test. - docs/craftvia/DEPLOY.md (aus den Certvia-Deploy-Docs abgeleitet): Architektur, Domains, Secrets, Worker, Migrationen, RLS-Aktivierung, Backup/Restore, KI, Rate Limits, Aufbewahrung, Smoke, Update/Rollback. build-and-push-images.sh baut craftvia-worker. - Certvia-/ISMS-Dokumente aus docs/ nach docs/_certvia-archiv/ (mit README); Verweise in README.md und Skript-Kommentaren angepasst. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Certvia-Archiv
Craftvia ist aus dem Fundament des ISMS-Produkts Certvia hervorgegangen (Auth.js mit Identity/Mitgliedschaften, RLS, Mail-/Backup-Worker, Garage, Härtung). Dieser Ordner hält die dabei übernommenen Dokumente unverändert vor. Sie sind nicht maßgeblich für Craftvia.
Warum archiviert
- Produkt-, Domain- und Personenbezug auf Certvia/ISMS (
app.certvia.de, Gitea-/Coolify-Hosts, Rollen ISB/DSB, Vorfall-Mail-Eingang, Risiko-Backfill), veraltete Namen (isms_app,isms-documents, MinIO). - Konzepte und Umsetzungs-Prompts sind umgesetzt. Der Ist-Stand steht im Code und in der Craftvia-Doku.
- Der betriebsrelevante Inhalt (Coolify-Deploy, Prebuilt-Images, RLS-Aktivierung, Secrets, Backup/Restore, Garage) ist in docs/craftvia/DEPLOY.md zusammengeführt und auf Craftvia umgeschrieben.
Maßgeblich sind AGENTS.md, docs/craftvia/SPEC-CRAFTVIA.md, docs/craftvia/ARCHITEKTUR.md und docs/craftvia/DEPLOY.md.
Inhalt
| Datei | Thema | Noch als Hintergrund nützlich für |
|---|---|---|
DEPLOY-COOLIFY.md |
Testserver via Coolify (Certvia) | – (ersetzt durch DEPLOY.md) |
DEPLOY-PROD-CONTABO.md |
Prod-VPS, LUKS, pgBackRest/age/restic, PITR, Vorfall-Mail-Eingang | Host-Encryption- und PITR-Details |
DEPLOY-PROD-PREBUILT.md |
Prebuilt-Images über die Registry | – (ersetzt durch DEPLOY.md) |
HANDOVER-DEVOPS.md |
frühe DevOps-Übergabe (Stand Juli 2026) | – |
DEVOPS-INTEGRATION-RUNBOOK.md |
Branch-Integration im Certvia-Team | – |
SECRETS-REGISTER.md |
Secrets-Register (Certvia) | Rotationsregeln (in DEPLOY.md übernommen) |
KONZEPT-backup-restore.md |
Backup-/Restore-/DSGVO-Engine | Designbegründung von src/server/backup/** |
KONZEPT-backup-target.md |
konfigurierbarer Backup-Zielspeicher | Designbegründung /admin/backup |
KONZEPT-garage-migration.md |
MinIO → Garage | Designbegründung Garage/garage-provision |
KONZEPT-haertung.md |
Pepper, Host-Encryption, Secrets | Designbegründung PASSWORD_PEPPER |
KONZEPT-identity-mandanten.md, FEINDESIGN-identity-mandanten.md, UEBERGABE-identity-mandanten.md |
zentrale Identity + Mandanten-Mitgliedschaften | Designbegründung Two-Step-Login/Mandantenwechsel |
KONZEPT-ui-i18n.md |
Betreiber-Konsole-UX, i18n | – |
SEC1-MAIL.md, SEC2-AUTH-SELFSERVICE.md |
Mail-Fundament, Passwort-Self-Service | Hintergrund zu src/server/mail/**, scripts/test-mail.ts, scripts/test-auth-selfservice.ts |
sicherheit/ |
PO-Konzept und Claude-Code-Prompts SEC1–SEC6 (Certvia) | – |
Die Querverweise innerhalb dieser Dokumente (docs/…) zeigen noch auf die alten Pfade.
Sie werden bewusst nicht nachgezogen.