OpenGenesisLINKSicherheit
Sicherheit
Authentifizierung, Scene Tickets, Capabilities und noch offene Produktionshärtung.
Aktualisiert 2026-09-17
Veröffentlichter Sicherheitsstand
OpenGenesisLINK 2.0.0-dev besitzt persistente Identitäten, PBKDF2-HMAC-SHA256-Passworthashing, gehashte Bearer-Sessions, signierte Scene Tickets, Replay-Schutz und explizite Capabilities.
Noch nicht produktionsfertig
- TLS-/mTLS-Härtung
- Key Rotation
- verteilte Replay-Protection
- ausgereifte administrative RBAC-Rollen
- vollständige Abuse Controls
Deployment: Die Admin/API- und Scene-Listener binden standardmäßig an Loopback. Entwicklungs-Secrets müssen vor externer Freigabe ersetzt werden.
Öffentliche Wiki-Regel
Secrets, Passwörter, private IPs, Session Tokens, Test-Credentials und interne Betriebszugänge gehören nicht in die öffentliche Dokumentation.