RichardandClaude Opus 4.8 f3ed63cf9d Security F1: Wallet-Keys/API-Secrets at-rest verschluesselt (AES-256-GCM, portabler Master-Key)
Behebt den kritischsten Befund (Klartext-Private-Keys in remote-gehosteter MySQL):
- SecretProtection (Core/Security): AES-256-GCM, authenticated. Master-Key AUSSERHALB der DB
  (env POLYTRADER_MASTER_KEY, sonst gitignorierte master.key). Format enc:v1:base64(nonce|tag|ct).
  Alt-Klartext (ohne Praefix) wird gelesen und beim Speichern verschluesselt (selbstheilend).
  Ohne Master-Key: Passthrough + deutliche Startwarnung (kein stiller Sicherheitsverlust).
- EncryptedStringConverter (EF ValueConverter) auf core_accounts.PrivateKey/ApiSecret/ApiPassphrase;
  Spalten 256->512 verbreitert (Migration EncryptAccountSecretsWidenColumns, offline generiert).
- Program.cs: Master-Key vor der Hydration laden; nach Start einmalige/idempotente Re-Encryption
  vorhandener Klartext-Credentials. Auch in --smoke-ui verdrahtet.
- CoreDbContextFactory nutzt jetzt fixe Server-Version (offline-Migrationsgenerierung, kein DB-Zugriff).

13 neue Krypto-Tests (Round-Trip, Nonce-Frische, Manipulations-/Falscher-Key-Erkennung, Passthrough,
Key-Formate). Build 0 Fehler, 324 Tests gruen, --smoke-ui ok (Warnung ohne Key wie erwartet).

AKTIVIERUNG (im Zielland): POLYTRADER_MASTER_KEY setzen (zufaelliger 32-Byte-Base64-Key, SEPARAT sichern!)
+ Migration anwenden (dotnet ef database update --context CoreDbContext). Danach Alchemy-/Mullvad-Secrets
aus F3 rotieren. WICHTIG: Master-Key-Verlust = Kein Zugriff auf die Keys mehr.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-15 08:35:59 +02:00

Doku (Predictalytics / PolyTraderSharp)

Zentrale Ablage für Konzepte, Umsetzungspläne, Ideen und Fach-/Business-Dokumente — nach Typ in Unterordnern organisiert. Code-gekoppelte Umsetzungspläne bleiben bewusst in diesem Repo (statt in einem separaten Docs-Repo), damit „Plan → umsetzende Commits" nachvollziehbar bleibt.

Struktur

  • konzepte/ — Konzepte für neue Module/Features (das „Warum" und „Was", vor der Umsetzung).
    • KONZEPT-Modul-Accounting.md — Buchhaltungs-/Steuer-Reporting-Modul (unabhängiger Polymarket-Abruf, BWA, CSV/PDF, US-Steuer Florida LLC).
    • KONZEPT-Modul-DataDriven.md
  • umsetzungsplaene/ — konkrete, slice-weise Implementationspläne (das „Wie"), oft mit file:line-Bezügen und Fortschritt.
    • UMSETZUNGSPLAN-Modularisierung.md — Umbau Copytrader → Core + Module.
    • UMSETZUNGSPLAN-CopyTrading-Verbesserungen.md — Rentabilitäts-/Fable-Plan Copytrading.
    • UMSETZUNGSPLAN-Fable-Review-Fixes.md — Fable-Code-Review-Fixes (Slices 06 + Tests).
    • UMSETZUNGSPLAN-Modul-ResolutionFarming.md — Strategiemodul ResolutionFarming.
    • UMSETZUNGSPLAN-Modul-MarketMaking.md — Strategiemodul MarketMaking (Phase-1-blockiert).
    • UMSETZUNGSPLAN-Modul-BundleArbitrage.md — Strategiemodul BundleArbitrage (Phase-1-blockiert).
    • UMSETZUNGSPLAN-AutoRedeem.md, UMSETZUNGSPLAN-AI-Aufloesequalitaet.md, UMSETZUNGSPLAN-StrategieDrift.md
  • ideen/ — frühe Ideen/Explorationen, bevor sie zu einem Konzept oder Umsetzungsplan reifen.
  • pruefplaene/ — Prüf-/Validierungspläne.
    • PREDICTALYTICS-PRUEFPLAN-Master-Auswahl.md — Master-Trader-Auswahl (separates Predictalytics-Projekt).
  • steuer/ — Steuer-/Buchhaltungs-Fachdokumente & Vorlagen (auch zum Weitergeben an Berater).
    • Accounting-US-Tax-Questionnaire.md — Fragebogen (EN) für die US-Steuerberaterin (Florida LLC).

Konventionen

  • Neue Konzepte: KONZEPT-*.mdkonzepte/. Neue Umsetzungspläne: UMSETZUNGSPLAN-*.mdumsetzungsplaene/.
  • Übergreifende/an Externe weitergebbare Dokumente können später in ein eigenes Predictalytics-Docs-Repo ausgelagert werden (Ordner rausziehen genügt) — für jetzt bewusst hier gebündelt.
S
Description
No description provided
Readme
1.5 MiB
Languages
C# 100%