fix(PROJ-63): Defense-in-Depth Tenant-Scope-Härtung der Admin-Endpunkte
tenantAccessAllowed()-Check in allen {id}-Handlern von tenant_handlers.go,
tenant_domain_handlers.go und tenant_logo_handlers.go ergänzt — No-op für
globale Admins, zweite Verteidigungslinie für hypothetische tenant-gebundene
Admin-Sessions.
Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
This commit is contained in:
co-authored by
Claude Sonnet 4.6
parent
c1338f6721
commit
dcb88317ac
@@ -89,6 +89,15 @@ ssh root@192.168.1.131 'manticore_backup --config /etc/manticoresearch/manticore
|
||||
ssh root@192.168.1.131 'archivmail reindex --config /etc/archivmail/config.yml'
|
||||
```
|
||||
|
||||
## GoBD-Hinweis
|
||||
|
||||
Der Manticore-Index ist **abgeleitete Suchdarstellung**, nicht die rechtlich maßgebliche
|
||||
Quelle (Source of Truth = verschlüsselte Roh-Mails in `/var/archivmail/store/` + PostgreSQL-
|
||||
Metadaten). Einträge aus dem Index löschen/ändern ist erlaubt (Reindex jederzeit möglich),
|
||||
aber NIEMALS als Ersatz für eine echte GoBD-konforme Mail-Löschung verwenden — eine Mail aus
|
||||
dem Index zu entfernen macht sie nicht rechtlich gelöscht, sie bleibt unverändert im Store.
|
||||
Echte Löschungen laufen ausschließlich über `archivmail purge` (Retention + Markierung).
|
||||
|
||||
## Security
|
||||
|
||||
- Port 9306 NUR auf localhost: `listen = 127.0.0.1:9306:mysql`
|
||||
|
||||
Reference in New Issue
Block a user