-- Master-Key-Verwaltung & Tenant-Schluesselhierarchie (API-10, siehe -- core-kanban/tickets/API-10.md) — EIN verpackter (mit dem Master-Key -- umhuellter) Tenant-KEK je Mandant. Niemals der Master-Key selbst und -- niemals ein Tenant-KEK im Klartext in dieser Tabelle. CREATE TABLE tenant_keks ( tenant_id UUID PRIMARY KEY REFERENCES tenants(id), wrapped_kek BYTEA NOT NULL, created_at TIMESTAMPTZ NOT NULL DEFAULT now(), rotated_at TIMESTAMPTZ );