f3ed63cf9daad19f4dc0bd7f65478e9c729c6b6b
Behebt den kritischsten Befund (Klartext-Private-Keys in remote-gehosteter MySQL): - SecretProtection (Core/Security): AES-256-GCM, authenticated. Master-Key AUSSERHALB der DB (env POLYTRADER_MASTER_KEY, sonst gitignorierte master.key). Format enc:v1:base64(nonce|tag|ct). Alt-Klartext (ohne Praefix) wird gelesen und beim Speichern verschluesselt (selbstheilend). Ohne Master-Key: Passthrough + deutliche Startwarnung (kein stiller Sicherheitsverlust). - EncryptedStringConverter (EF ValueConverter) auf core_accounts.PrivateKey/ApiSecret/ApiPassphrase; Spalten 256->512 verbreitert (Migration EncryptAccountSecretsWidenColumns, offline generiert). - Program.cs: Master-Key vor der Hydration laden; nach Start einmalige/idempotente Re-Encryption vorhandener Klartext-Credentials. Auch in --smoke-ui verdrahtet. - CoreDbContextFactory nutzt jetzt fixe Server-Version (offline-Migrationsgenerierung, kein DB-Zugriff). 13 neue Krypto-Tests (Round-Trip, Nonce-Frische, Manipulations-/Falscher-Key-Erkennung, Passthrough, Key-Formate). Build 0 Fehler, 324 Tests gruen, --smoke-ui ok (Warnung ohne Key wie erwartet). AKTIVIERUNG (im Zielland): POLYTRADER_MASTER_KEY setzen (zufaelliger 32-Byte-Base64-Key, SEPARAT sichern!) + Migration anwenden (dotnet ef database update --context CoreDbContext). Danach Alchemy-/Mullvad-Secrets aus F3 rotieren. WICHTIG: Master-Key-Verlust = Kein Zugriff auf die Keys mehr. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Doku (Predictalytics / PolyTraderSharp)
Zentrale Ablage für Konzepte, Umsetzungspläne, Ideen und Fach-/Business-Dokumente — nach Typ in Unterordnern organisiert. Code-gekoppelte Umsetzungspläne bleiben bewusst in diesem Repo (statt in einem separaten Docs-Repo), damit „Plan → umsetzende Commits" nachvollziehbar bleibt.
Struktur
konzepte/— Konzepte für neue Module/Features (das „Warum" und „Was", vor der Umsetzung).KONZEPT-Modul-Accounting.md— Buchhaltungs-/Steuer-Reporting-Modul (unabhängiger Polymarket-Abruf, BWA, CSV/PDF, US-Steuer Florida LLC).KONZEPT-Modul-DataDriven.md
umsetzungsplaene/— konkrete, slice-weise Implementationspläne (das „Wie"), oft mitfile:line-Bezügen und Fortschritt.UMSETZUNGSPLAN-Modularisierung.md— Umbau Copytrader → Core + Module.UMSETZUNGSPLAN-CopyTrading-Verbesserungen.md— Rentabilitäts-/Fable-Plan Copytrading.UMSETZUNGSPLAN-Fable-Review-Fixes.md— Fable-Code-Review-Fixes (Slices 0–6 + Tests).UMSETZUNGSPLAN-Modul-ResolutionFarming.md— Strategiemodul ResolutionFarming.UMSETZUNGSPLAN-Modul-MarketMaking.md— Strategiemodul MarketMaking (Phase-1-blockiert).UMSETZUNGSPLAN-Modul-BundleArbitrage.md— Strategiemodul BundleArbitrage (Phase-1-blockiert).UMSETZUNGSPLAN-AutoRedeem.md,UMSETZUNGSPLAN-AI-Aufloesequalitaet.md,UMSETZUNGSPLAN-StrategieDrift.md
ideen/— frühe Ideen/Explorationen, bevor sie zu einem Konzept oder Umsetzungsplan reifen.pruefplaene/— Prüf-/Validierungspläne.PREDICTALYTICS-PRUEFPLAN-Master-Auswahl.md— Master-Trader-Auswahl (separates Predictalytics-Projekt).
steuer/— Steuer-/Buchhaltungs-Fachdokumente & Vorlagen (auch zum Weitergeben an Berater).Accounting-US-Tax-Questionnaire.md— Fragebogen (EN) für die US-Steuerberaterin (Florida LLC).
Konventionen
- Neue Konzepte:
KONZEPT-*.md→konzepte/. Neue Umsetzungspläne:UMSETZUNGSPLAN-*.md→umsetzungsplaene/. - Übergreifende/an Externe weitergebbare Dokumente können später in ein eigenes
Predictalytics-Docs-Repo ausgelagert werden (Ordner rausziehen genügt) — für jetzt bewusst hier gebündelt.
Languages
C#
100%