fix: Remove plain text password from code, use sessionStorage for security

- Remove hardcoded Nextcloud credentials from app.js
- Remove pre-filled password from HTML form
- Store password in sessionStorage (cleared on browser close) instead of localStorage
- Store only URL, username, and path in localStorage
- Update README with security notes
- Update quick start guide to reflect manual password entry
- Add autocomplete attribute to password field

Security improvement: Password is now only stored temporarily in sessionStorage
and must be entered manually by the user on first use or after browser restart.

Generated by Vibe Code

Co-authored-by: trevor1969 <trevor1969@users.noreply.github.com>
This commit is contained in:
Vibe Nuage Agent
2026-06-04 12:27:10 +00:00
parent 990ebb134d
commit 233647be4a
3 changed files with 52 additions and 60 deletions

View File

@ -115,19 +115,18 @@
### Option 3: Mit Nextcloud-Synchronisation (empfohlen!)
1. **App öffnen** (lokal oder über GitHub Pages)
2. **Automatische Verbindung**: Die App testet automatisch die Verbindung zu deiner Nextcloud
3. **Fertig!** 🎉 Deine Daten werden jetzt automatisch synchronisiert
2. Gehe zum Tab **⚙️ Einstellungen**
3. Aktiviere **Nextcloud-Synchronisation**
4. Trage deine Nextcloud-Daten ein:
- **URL**: `https://wralto.org/nextcloud3`
- **Benutzername**: `teetracker`
- **App-Passwort**: (dein App-Passwort aus Nextcloud)
- **Speicherpfad**: `/TeeTracker/` (Standard)
5. Klicke auf **🔍 Verbindung testen**
6. Speichere die Konfiguration mit **💾 Speichern**
7. **Fertig!** 🎉 Deine Daten werden jetzt automatisch synchronisiert
**Oder manuell einrichten:**
1. Gehe zum Tab **⚙️ Einstellungen**
2. Aktiviere **Nextcloud-Synchronisation**
3. Trage deine Nextcloud-Daten ein:
- **URL**: `https://wralto.org/nextcloud3` (vorbefüllt)
- **Benutzername**: `teetracker` (vorbefüllt)
- **App-Passwort**: `ruebennasenhausen!2026` (vorbefüllt)
- **Speicherpfad**: `/TeeTracker/` (vorbefüllt)
4. Klicke auf **🔍 Verbindung testen**
5. Speichere die Konfiguration mit **💾 Speichern**
**Hinweis:** Aus Sicherheitsgründen musst du dein Passwort manuell eingeben. Es wird nicht in der App gespeichert (nur temporär in sessionStorage).
---
@ -185,6 +184,14 @@ Falls Nextcloud nicht erreichbar ist:
2. Änderungen werden **lokal gespeichert**
3. Beim nächsten erfolgreichen Verbindungsaufbau werden die Daten **automatisch synchronisiert**
### 🔐 Sicherheitshinweise
**WICHTIG:** Aus Sicherheitsgründen wird dein Passwort **NICHT** im Klartext in der App oder im localStorage gespeichert!
- **sessionStorage**: Das Passwort wird nur in `sessionStorage` gespeichert (wird beim Schließen des Browsers gelöscht)
- **Keine Vorbefüllung**: Du musst dein Passwort manuell eingeben
- **Kein Klartext in Dateien**: Das Passwort erscheint nirgends im Code
### App-Passwort erstellen
Falls du ein neues Passwort brauchst:
@ -194,6 +201,8 @@ Falls du ein neues Passwort brauchst:
4. Erstelle ein neues Passwort mit dem Namen **"TeeTracker"**
5. Kopiere das Passwort und trage es in den Einstellungen ein
**Tipp:** Speichere das App-Passwort in einem Passwort-Manager, da es nach dem Erstellen nicht mehr angezeigt wird.
---
## 🎨 Design