[Security] PII in localStorage dokumentieren + schwacher ID-Fallback #8
Reference in New Issue
Block a user
Delete Branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Schweregrad: LOW
Dateien:
js/app.js:33-44,js/data.js:13Problem: Mitarbeiternamen/Urlaube liegen als Klartext im
localStorage(auf geteilten Geräten lesbar). Der ID-Fallback nutztMath.random(nur für sehr alte Browser ohnecrypto).Fix: Im README als lokales Single-User-Tool dokumentieren (keine geteilten Geräte). ID-Fallback ist akzeptabel; ggf. Code-Hinweis.
Behoben in
074635c: README um Abschnitt Datenschutz & Speicherung ergänzt (lokales Single-User-Tool, unverschlüsselterlocalStorage, keine geteilten Geräte, JSON-Export zur Sicherung).generateId-Fallback (Math.random) als nicht-kryptographischer Last-Resort kommentiert — für lokale IDs ausreichend.