diff --git a/apps/production/element-web-docs-configmap.yaml b/apps/production/element-web-docs-configmap.yaml old mode 100644 new mode 100755 index 5055fa5..ff778ec --- a/apps/production/element-web-docs-configmap.yaml +++ b/apps/production/element-web-docs-configmap.yaml @@ -193,6 +193,7 @@ data:

❓ Support

Für weitere Hilfe besuche: element.io/help

+

🔐 Konto-Sicherheit (Passkey/2FA einrichten)

@@ -203,6 +204,117 @@ data: + # Security / 2FA setup page + "security.html": | + + + + + + Konto-Sicherheit - aXion1337.Chat + + + +
+

🔐 Konto-Sicherheit

+

Zwei-Faktor-Authentifizierung ist optional - richte sie nur ein, wenn du sie nutzen möchtest.

+ +
+

🔑 Einrichten

+ +
+ Hinweis: Du musst bei auth.axion1337.chat eingeloggt sein, damit die + Einrichtung funktioniert. Ohne konfiguriertes Gerät wird beim Login einfach kein zweiter Faktor abgefragt - + 2FA ist nie Voraussetzung zum Anmelden. +
+
+ + +
+ + + # README "README-Element-Setup.md": | # Element Desktop Setup Scripts diff --git a/apps/production/element-web-docs-server.yaml b/apps/production/element-web-docs-server.yaml old mode 100644 new mode 100755 index e5c4971..bfe70b6 --- a/apps/production/element-web-docs-server.yaml +++ b/apps/production/element-web-docs-server.yaml @@ -21,6 +21,7 @@ spec: - | mkdir -p /html/docs/setup cp /config/index.html /html/docs/setup/ + cp /config/security.html /html/docs/setup/ cp /config/README-Element-Setup.md /html/docs/setup/ cp /config/element-setup-windows.cmd /html/docs/setup/ cp /config/element-setup-macos.command /html/docs/setup/ diff --git a/docs/TASKS.md b/docs/TASKS.md old mode 100644 new mode 100755 index 783e9ac..1533b01 --- a/docs/TASKS.md +++ b/docs/TASKS.md @@ -206,6 +206,15 @@ **None** – Alle CRITICAL Tasks erledigt! Nächster Focus: Database Backups +### Phase 8: Authentik Enrollment/Recovery/MFA Fix (2026-07-27) +- [x] **matrix-invitation Flow repariert** – fehlende Write/Password/Login-Stages ergänzt, Reihenfolge korrigiert, als Authentik Blueprint (`apps/authentik/authentik-blueprints.yaml`) reproduzierbar gemacht +- [x] **matrix-invitation-prompt** – 16 fehlerhafte `validation_policies` entfernt (crashten mit `AnonymousUser`/`NoneType`-Fehlern) +- [x] **Redirect-Stage** – Flow endet jetzt auf `axion1337.chat` statt in der `/if/user/`-Sackgasse (blockiert für `type=external`) +- [x] **matrix-recovery Flow gebaut** – war komplett leer (0 Stages); Passwort-Reset funktioniert jetzt, verlinkt von der echten Login-Seite +- [x] **Brand.default_application gesetzt** – behebt mehrere Dead-Ends, wenn eingeloggte User `/` ohne Ziel aufrufen +- [x] **2FA/Passkey Selbst-Einrichtung** – Links zu `default-authenticator-totp-setup`/`-webauthn-setup` (2FA bleibt optional, `not_configured_action=skip`), dokumentiert unter `axion1337.chat/docs/setup/security.html` +- [ ] **Backlog**: MAS Custom-Template-Override, um den 2FA/Passkey-Link direkt auf `account.axion1337.chat/account/` anzuzeigen (statt nur über die Doku-Seite) – erfordert Forken der MAS Tera/Askama-Templates via `templates.path`, höherer Aufwand/Risiko, bei MAS-Updates zu pflegen + --- ## 📋 Backlog (Weitere Aufgaben)