docs: changelog for SSH-key auto-provision feature

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
feat/v1-foundation
boban 2026-06-14 22:18:14 +02:00
parent 588f5aee2f
commit e8843454a6
1 changed files with 6 additions and 0 deletions

View File

@ -30,6 +30,12 @@ getaggte Releases (Kanal `stable`, optional `beta`) — niemals Entwicklungs-Bui
bei verbleibendem Faktor behalten.
- **Passwort-vergessen ist key-only-sicher:** ein reiner Key-Nutzer setzt per Backup-Code zurück;
ohne 2FA per E-Mail-Link (falls SMTP) oder `clusev:reset-admin`.
- **SSH-Key automatisch erstellen & Passwort-Login sicher deaktivieren.** Statt der bisherigen
Sackgasse („Key zuerst hinterlegen") erzeugt das Panel auf Knopfdruck einen ed25519-Key,
installiert ihn, **prüft den Key-Login**, stellt die eigene gespeicherte Verbindung darauf um —
und schaltet Passwort-Login **erst danach** ab. Scheitert die Prüfung, bleibt Passwort-Login aktiv
(kein Aussperren, auch nicht der Control-Plane). Der Private-Key wird einmalig angezeigt
(Download) und verschlüsselt im Vault gehalten.
- **Schnellsuche (Strg/⌘ K) findet Server:** Tippen von Name oder IP springt direkt zur
Server-Detailseite.
- **Journal ist live:** `journalctl` wird per Cursor inkrementell nachgeladen (alle 5 s, lückenlos,