M8: Datenexport pro Mandant
Neue Seite datenexport.php (Owner/Admin) laedt einen vollstaendigen JSON-Export des eigenen Mandanten herunter: Stammdaten, Einstellungen, Teilnehmer, Mitglieder mit Rolle, alle Ledger-Buchungen, Hinweise, CSV-Importe, Mail-Versandlog und Admin-Protokoll. Passwort- und Token-Hashes werden bewusst nicht exportiert; der Export selbst wird im Audit-Log protokolliert. Link von konto.php aus. Live getestet: eigens angelegter Test-Mandant, Export heruntergeladen, Header und JSON-Struktur geprueft, keine Passwoerter im Export gefunden. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
This commit is contained in:
@@ -647,7 +647,11 @@ Schritte:
|
||||
protokolliert Mitgliederverwaltung, Storno, Mandant-Einstellungen,
|
||||
Hinweise, CSV-Import, Jahresbonus und Live-Mailversand; sichtbar für
|
||||
Owner/Admin auf `mandant-einstellungen.php`.
|
||||
- Datenexport pro Tenant.
|
||||
- Datenexport pro Tenant: erledigt.
|
||||
`datenexport.php` liefert Owner/Admin einen vollständigen JSON-Export
|
||||
des eigenen Mandanten (Stammdaten, Teilnehmer, Mitglieder/Rollen,
|
||||
Buchungen, Hinweise, Importe, Mail-Log, Admin-Protokoll) ohne
|
||||
Passwörter, protokolliert im Audit-Log.
|
||||
- Lösch-/Anonymisierungsprozess für Teilnehmer und Kunden.
|
||||
- Rate-Limits und Security Headers: erledigt. Globale Security-Headers
|
||||
über `app/bootstrap.php` (ohne CSP, siehe `docs/m8-haertung.md`),
|
||||
|
||||
Reference in New Issue
Block a user