# Produktions-Blueprint ## Architektur - modularer Monolith in PHP - gemeinsame MySQL-Datenbank mit `tenant_id` - Frontcontroller unter `public/index.php` - Services fuer Setup, Registrierung, Ledger und RFID ## Sicherheitsgrundlagen - serverseitige PHP-Sessions - CSRF-Schutz fuer alle schreibenden Formulare - `password_hash()` mit moderner Hash-Funktion - Audit-Log fuer Login, Registrierung, Buchungen und RFID-Ereignisse - path-basierte Tenant-Isolation ueber Memberships ## Betriebsmodell - Installation per Browser oder `bin/migrate.php` - Cron-basierte technische Haken ueber `bin/cron.php` - Healthcheck als JSON ueber `bin/healthcheck.php` - Release-Pakete ueber `scripts/build-release.sh` ## Was vor echtem Go-Live noch folgen sollte - Mail-Verifikation und Passwort-Reset-Flow - MFA fuer Admin- und Owner-Rollen - Login- und Registrierungs-Rate-Limits - strukturiertes Logging in Datei oder externem Ziel - abgesicherter Support-Zugriff fuer Plattform-Admins ## Git- und CI-Gedanke Das Repo ist absichtlich neutral gehalten, damit spaeter auf `git.ctb-it.de` entweder GitLab- oder Gitea-CI angedockt werden kann. Die eigentliche Deploy-Logik steckt in Skripten und Doku, nicht in einem proprietaeren CI-Format.