M8: Datenexport pro Mandant

Neue Seite datenexport.php (Owner/Admin) laedt einen vollstaendigen
JSON-Export des eigenen Mandanten herunter: Stammdaten, Einstellungen,
Teilnehmer, Mitglieder mit Rolle, alle Ledger-Buchungen, Hinweise,
CSV-Importe, Mail-Versandlog und Admin-Protokoll. Passwort- und
Token-Hashes werden bewusst nicht exportiert; der Export selbst wird im
Audit-Log protokolliert. Link von konto.php aus.

Live getestet: eigens angelegter Test-Mandant, Export heruntergeladen,
Header und JSON-Struktur geprueft, keine Passwoerter im Export gefunden.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
This commit is contained in:
2026-07-15 20:10:30 +02:00
co-authored by Claude Sonnet 5
parent 3917a11db0
commit f3045dbab9
6 changed files with 175 additions and 3 deletions
+5 -1
View File
@@ -647,7 +647,11 @@ Schritte:
protokolliert Mitgliederverwaltung, Storno, Mandant-Einstellungen,
Hinweise, CSV-Import, Jahresbonus und Live-Mailversand; sichtbar für
Owner/Admin auf `mandant-einstellungen.php`.
- Datenexport pro Tenant.
- Datenexport pro Tenant: erledigt.
`datenexport.php` liefert Owner/Admin einen vollständigen JSON-Export
des eigenen Mandanten (Stammdaten, Teilnehmer, Mitglieder/Rollen,
Buchungen, Hinweise, Importe, Mail-Log, Admin-Protokoll) ohne
Passwörter, protokolliert im Audit-Log.
- Lösch-/Anonymisierungsprozess für Teilnehmer und Kunden.
- Rate-Limits und Security Headers: erledigt. Globale Security-Headers
über `app/bootstrap.php` (ohne CSP, siehe `docs/m8-haertung.md`),