'Integrationen', 'subtitle' => 'Angebundene Dienste, gruppiert nach Zweck — Zugangsdaten und Einstellungen nebeneinander, nicht auf getrennten Seiten nach Speicherort.', 'payments_title' => 'Zahlungen (Stripe)', 'payments_body' => 'Der Secret Key, mit dem Zahlungen entgegengenommen und Webhooks geprüft werden.', 'dns_title' => 'DNS (Hetzner)', 'dns_body' => 'API-Token, Zone und wo Traefik seine dynamische Konfiguration erwartet.', 'dns_zone' => 'DNS-Zone', 'dns_zone_hint' => 'Zum Beispiel clupilot.com — Kundeninstanzen erhalten ..', 'traefik_path' => 'Traefik: Pfad für dynamische Konfiguration', 'traefik_path_hint' => 'Verzeichnis auf dem Traffic-Host, in das Routen geschrieben werden.', 'monitoring_title' => 'Monitoring', 'monitoring_body' => 'API-Token und wo die Kuma-Bridge erreichbar ist.', 'monitoring_url' => 'Monitoring-Bridge-URL', 'monitoring_url_hint' => 'Zum Beispiel http://kuma-bridge:8080. Leer lässt Monitoring aus.', 'vpn_title' => 'VPN/WireGuard', 'vpn_body' => 'Wie ein neuer Host CluPilot als VPN-Hub erreicht. Der private Hub-Schlüssel bleibt in der Serverdatei — hier stehen nur der öffentliche Teil und die Adresse.', 'wg_endpoint' => 'Hub-Endpunkt', 'wg_endpoint_hint' => 'Öffentlich erreichbare Adresse und Port, z. B. vpn.clupilot.com:51820.', 'wg_hub_pubkey' => 'Hub-Public-Key', 'wg_hub_pubkey_hint' => 'Ausgabe von wg pubkey < /etc/wireguard/privatekey auf diesem Server.', 'ssh_title' => 'SSH-Identität', 'ssh_body' => 'Der Schlüssel, der auf jedem neuen Host hinterlegt wird — öffentlicher und privater Teil zusammen an einer Stelle.', 'ssh_public_key' => 'SSH-Schlüssel (öffentlich)', 'ssh_public_key_hint' => 'Wird bei der Host-Aufnahme in authorized_keys eingetragen.', 'save_settings' => 'Einstellungen speichern', 'settings_saved' => 'Gespeichert. Der neue Wert gilt ab sofort.', ];