Secrets in nativen Credential Stores speichern #11

Closed
opened 2026-07-12 01:21:44 +02:00 by frank · 1 comment
Owner

Kontext

Das Architektur-Review #7 stuft die Speicherung von Twitch-Tokens, Client Secret, OBS-/Streamer.Bot-Passwörtern und AI-API-Key als hohe technische Sicherheitsschuld ein. Die Werte liegen derzeit in SQLite-JSON.

Ziel

Secrets über die nativen Credential Stores von macOS, Windows und Linux speichern. SQLite enthält nur nicht-sensitive Konfiguration beziehungsweise stabile Referenzen.

Technische Leitplanken

  • Keychain, Windows Credential Manager und Secret Service unterstützen
  • Bestehende SQLite-Werte einmalig und fehlertolerant migrieren
  • Maskierung, Austausch und vollständige Löschung definieren
  • Kein Secret in Logs, Fehlertexten oder Exporten
  • Verhalten ohne verfügbaren Credential Store bewusst festlegen

Akzeptanz

  • Bestehende Secrets werden ohne Datenverlust migriert
  • Neue Secrets werden nicht mehr im Klartext in SQLite gespeichert
  • Lesen, Aktualisieren und Löschen sind für alle Zielplattformen getestet
  • Recovery-/Fallback-Verhalten ist dokumentiert

Bezug: #7, Review-Bereiche C und F.

## Kontext Das Architektur-Review #7 stuft die Speicherung von Twitch-Tokens, Client Secret, OBS-/Streamer.Bot-Passwörtern und AI-API-Key als hohe technische Sicherheitsschuld ein. Die Werte liegen derzeit in SQLite-JSON. ## Ziel Secrets über die nativen Credential Stores von macOS, Windows und Linux speichern. SQLite enthält nur nicht-sensitive Konfiguration beziehungsweise stabile Referenzen. ## Technische Leitplanken - Keychain, Windows Credential Manager und Secret Service unterstützen - Bestehende SQLite-Werte einmalig und fehlertolerant migrieren - Maskierung, Austausch und vollständige Löschung definieren - Kein Secret in Logs, Fehlertexten oder Exporten - Verhalten ohne verfügbaren Credential Store bewusst festlegen ## Akzeptanz - [ ] Bestehende Secrets werden ohne Datenverlust migriert - [ ] Neue Secrets werden nicht mehr im Klartext in SQLite gespeichert - [ ] Lesen, Aktualisieren und Löschen sind für alle Zielplattformen getestet - [ ] Recovery-/Fallback-Verhalten ist dokumentiert Bezug: #7, Review-Bereiche C und F.
Author
Owner

Implementiert mit Commit 3632f9a. Secrets werden in nativen Credential Stores gespeichert, vorhandene SQLite-Werte fehlertolerant migriert, API-Ausgaben maskiert und Recovery/Fallback dokumentiert. Verifiziert mit make test (43 Tests).

Implementiert mit Commit 3632f9a. Secrets werden in nativen Credential Stores gespeichert, vorhandene SQLite-Werte fehlertolerant migriert, API-Ausgaben maskiert und Recovery/Fallback dokumentiert. Verifiziert mit make test (43 Tests).
frank closed this issue 2026-07-12 01:42:18 +02:00
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set

Reference
frank/streamertool#11
No description provided.