Exposed Panel + Key Rotation
Admin-Panel war öffentlich. Mehrere Auth-Fails in Logs. Fix: Key-Rotation, Private Binding, Origin-Allowlist. MTTR < 20 Minuten.
- •Keys rotieren (API/Telegram) und alte Tokens invalidieren
- •Ingress schließen (deny-by-default, Private Subnet)
- •Origin-Allowlist für WebSockets aktivieren
- •Auth-Fail Alerts + Rate Limits setzen