# Runbook ## Regelbetrieb - Installer nach dem ersten Setup nicht erneut oeffnen. - Healthcheck vor und nach Releases pruefen. - Cron-Lauf auf erfolgreiche Ausgabe und Lock-Freigabe kontrollieren. - Backup-Plan fuer DB, `.env` und Uploads fest einplanen. ## Monitoring-Minimum - Login-Fehler und Access-Denied-Ereignisse im Audit beobachten - offene RFID-Events aus `bin/cron.php` beobachten - Wachstum von `consumption_events`, `ledger_entries` und `audit_events` im Blick behalten ## Backup-Strategie - taegliches Datenbank-Backup - Offsite-Kopie von `.env` und `storage/uploads` - Vor jedem Release ein frisches DB-Backup ## Wiederherstellung 1. Letztes stabiles Release erneut deployen. 2. Datenbank-Backup einspielen. 3. `.env` und Uploads wiederherstellen. 4. Healthcheck ausfuehren. 5. Admin-Login, Tenant-Login und eine Testbuchung pruefen. ## Offene Ausbaupfade - Mail-Verifikation und Einladungs-Workflow - MFA fuer Owner/Admin - Rate-Limits fuer Login und Registrierung - automatisierte Export- und Reminder-Jobs - regelbasierte Uebernahme von RFID-Events in echte Buchungen