LAN-Transport weiter härten: TLS, Discovery und Remote-Sync #15

Closed
opened 2026-07-12 01:22:27 +02:00 by frank · 2 comments
Owner

Kontext

#6 führte LAN-Bind und Token-Auth ein. Das Review #7 hält fest, dass Transportverschlüsselung, Discovery und ein belastbares Remote-/Sync-Modell noch fehlen.

Ziel

Den LAN-Betrieb mit einem verständlichen TLS- und Discovery-Konzept härten und Cloud-/Remote-Sync klar von der lokalen Overlay-Auslieferung trennen.

Technische Leitplanken

  • Zertifikatsausstellung, Trust-On-First-Use oder Pairing bewusst entscheiden
  • sichere lokale Discovery ohne offene Admin-Schnittstelle
  • bestehende unverschlüsselte LAN-Konfiguration migrationsfähig halten und klar warnen
  • Cloud-Sync mit Konflikt-, Identitäts- und Secret-Modell separat spezifizieren

Akzeptanz

  • Bedrohungsmodell und gewählte TLS-/Pairing-Strategie sind dokumentiert
  • LAN-Clients können den Server sicher finden und verifizieren
  • Admin- und Overlay-Berechtigungen bleiben getrennt
  • Remote-Sync hat ein entscheidungsfertiges Daten- und Konfliktmodell

Bezug: #6 und #7, Review-Bereiche C und E.

## Kontext #6 führte LAN-Bind und Token-Auth ein. Das Review #7 hält fest, dass Transportverschlüsselung, Discovery und ein belastbares Remote-/Sync-Modell noch fehlen. ## Ziel Den LAN-Betrieb mit einem verständlichen TLS- und Discovery-Konzept härten und Cloud-/Remote-Sync klar von der lokalen Overlay-Auslieferung trennen. ## Technische Leitplanken - Zertifikatsausstellung, Trust-On-First-Use oder Pairing bewusst entscheiden - sichere lokale Discovery ohne offene Admin-Schnittstelle - bestehende unverschlüsselte LAN-Konfiguration migrationsfähig halten und klar warnen - Cloud-Sync mit Konflikt-, Identitäts- und Secret-Modell separat spezifizieren ## Akzeptanz - [ ] Bedrohungsmodell und gewählte TLS-/Pairing-Strategie sind dokumentiert - [ ] LAN-Clients können den Server sicher finden und verifizieren - [ ] Admin- und Overlay-Berechtigungen bleiben getrennt - [ ] Remote-Sync hat ein entscheidungsfertiges Daten- und Konfliktmodell Bezug: #6 und #7, Review-Bereiche C und E.
Author
Owner

Admin-/Overlay-Trust-Grenzen aus #7 bleiben Grundlage; persistierte Pairing-Secrets sind mit #11 abzustimmen.

Admin-/Overlay-Trust-Grenzen aus #7 bleiben Grundlage; persistierte Pairing-Secrets sind mit #11 abzustimmen.
Author
Owner

Umgesetzt mit Commit 619f196 und nach main gepusht.

  • Bedrohungsmodell sowie TLS-/Fingerprint-Pairing- und mDNS-Strategie in ADR-0005 festgelegt
  • Admin-, Overlay- und Discovery-Trust-Grenzen getrennt
  • migrationsfähigen Legacy-HTTP-Modus sichtbar in UI und Betriebsdokumentation gewarnt
  • entscheidungsfertiges Remote-Sync-Daten-, Identitäts-, Secret- und Konfliktmodell dokumentiert

Verifikation: make test (57 Tests) und npm run build erfolgreich.

Umgesetzt mit Commit 619f196 und nach main gepusht. - Bedrohungsmodell sowie TLS-/Fingerprint-Pairing- und mDNS-Strategie in ADR-0005 festgelegt - Admin-, Overlay- und Discovery-Trust-Grenzen getrennt - migrationsfähigen Legacy-HTTP-Modus sichtbar in UI und Betriebsdokumentation gewarnt - entscheidungsfertiges Remote-Sync-Daten-, Identitäts-, Secret- und Konfliktmodell dokumentiert Verifikation: make test (57 Tests) und npm run build erfolgreich.
frank closed this issue 2026-07-12 08:06:54 +02:00
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set

Reference
frank/streamertool#15
No description provided.