Wachtwoordkluis: reveal-acties nu vastgelegd in audit-log + waarschuwingsdialoog #124

Closed
opened 2026-05-26 18:23:52 +00:00 by jesse-a · 1 comment
Owner

Severity: LOW

Klant-credentials in de wachtwoordkluis werden onthuld zonder expliciete bevestiging. Eén verkeerde klik = potentieel een gevoelig wachtwoord op het scherm of in de paste-buffer, zonder spoor in de audit-trail.

Fix: vóór onthullen of kopiëren verschijnt nu een dialoog die expliciet vermeldt dat de actie wordt vastgelegd (account, IP, browser, tijdstip); annuleren = geen onthulling, geen audit-regel. AuditLog.ipAddress + AuditLog.userAgent-kolommen toegevoegd zodat élke actie traceerbaar is, niet alleen wachtwoord-reveals.

**Severity: LOW** Klant-credentials in de wachtwoordkluis werden onthuld zonder expliciete bevestiging. Eén verkeerde klik = potentieel een gevoelig wachtwoord op het scherm of in de paste-buffer, zonder spoor in de audit-trail. **Fix**: vóór onthullen of kopiëren verschijnt nu een dialoog die expliciet vermeldt dat de actie wordt vastgelegd (account, IP, browser, tijdstip); annuleren = geen onthulling, geen audit-regel. `AuditLog.ipAddress` + `AuditLog.userAgent`-kolommen toegevoegd zodat élke actie traceerbaar is, niet alleen wachtwoord-reveals.
Author
Owner

Opgelost in commit 23272ed.

Opgelost in commit 23272ed.
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
jesse-a/OpenCRM#124
No description provided.