Secrets in nativen Credential Stores speichern #11
Labels
No labels
agent:done
agent:ready
agent:working
area:analytics
area:chatbot
area:community
area:content
area:hardware
area:health
area:media
area:monetization
area:overlays
area:productivity
area:streaming
bug
duplicate
effort:large
effort:medium
effort:small
enhancement
good-first-issue
help wanted
invalid
priority:backlog
priority:critical
priority:high
priority:low
priority:medium
question
quick-win
wontfix
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set
Reference
frank/streamertool#11
Loading…
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Kontext
Das Architektur-Review #7 stuft die Speicherung von Twitch-Tokens, Client Secret, OBS-/Streamer.Bot-Passwörtern und AI-API-Key als hohe technische Sicherheitsschuld ein. Die Werte liegen derzeit in SQLite-JSON.
Ziel
Secrets über die nativen Credential Stores von macOS, Windows und Linux speichern. SQLite enthält nur nicht-sensitive Konfiguration beziehungsweise stabile Referenzen.
Technische Leitplanken
Akzeptanz
Bezug: #7, Review-Bereiche C und F.
Implementiert mit Commit
3632f9a. Secrets werden in nativen Credential Stores gespeichert, vorhandene SQLite-Werte fehlertolerant migriert, API-Ausgaben maskiert und Recovery/Fallback dokumentiert. Verifiziert mit make test (43 Tests).