=== APlug API- und IntegrationsZentrale ===
Contributors: aplug
Tags: api, webhook, integrations, rest-api, security
Requires at least: 6.0
Requires PHP: 8.1
Stable tag: 0.1.0
License: GPLv2 or later
License URI: https://www.gnu.org/licenses/gpl-2.0.html

Zentrale, kontrollierte Verwaltung externer APIs, Webhooks, Zugangsdaten, Tests und Übertragungsprotokolle für WordPress und APlug.

== Description ==

Die APlug API- und IntegrationsZentrale bündelt externe Verbindungen an einem administrativ kontrollierten Ort. Neue Verbindungen sind standardmäßig deaktiviert. Vor einer Aktivierung werden Anbieter, Zweck und übertragene Datenarten dokumentiert.

Die Gratisversion enthält:

* zentrale Verbindungsübersicht,
* generischen REST-API-Adapter,
* ein- und ausgehende Webhooks,
* HMAC-Signaturprüfung mit Zeitfenster und Replay-Schutz,
* verschlüsselte Speicherung von Zugangsdaten,
* manuelle Verbindungstests,
* begrenzte technische Protokolle ohne Nutzlasten,
* Begrenzungen für ausgehende Anfrage- und eingehende Antwortgrößen,
* Rollen und fein getrennte Berechtigungen,
* sanitisierte Diagnoseexporte,
* öffentliche APlug-Schnittstelle für registrierte Adapter und Verbraucher.

Die Premium-Erweiterung ist für OAuth 2.0, automatische Token-Erneuerung, Warteschlangen, erweiterte Wiederholungslogik, Secret-Rotation, Freigabeprozesse, Auditberichte und versionierte Anbieter-Adapterpakete vorgesehen.

= Externe Dienste =

Das Plugin baut nach Installation oder Aktivierung keine externe Verbindung automatisch auf. Externe Übertragungen finden ausschließlich statt, wenn ein Administrator eine konkrete Verbindung anlegt, dokumentiert und aktiviert oder einen manuellen Test auslöst.

Betreiber, Zweck, Datenarten, Datenschutzhinweise, mögliche Kosten und Folgen einer Deaktivierung sind für jede Verbindung individuell zu hinterlegen. Diese Informationen hängen vom gewählten externen Dienst ab und können daher nicht pauschal angegeben werden.

= Datenschutz =

Das Plugin speichert lokal Verbindungsmetadaten, verschlüsselte Geheimwerte und technische Protokollmetadaten. Vollständige Anfrage-, Antwort- und Webhook-Nutzlasten werden standardmäßig nicht protokolliert. Das fachlich verantwortliche Plugin bleibt für Rechtsgrundlage, Datenminimierung, Information betroffener Personen und Löschfristen der übertragenen Fachdaten verantwortlich.

= Sicherheit =

Ausgehende Verbindungen verwenden WordPress Safe HTTP, HTTPS-Pflicht, relative Anfragepfade, begrenzte Zeitüberschreitungen, begrenzte Anfrage- und Antwortgrößen sowie kontrollierte Redirects. Geheimwerte werden nicht wieder angezeigt und nicht in Protokollen oder Diagnoseexporten ausgegeben.

== Installation ==

1. Den Ordner `aplug-api-integrationszentrale` nach `/wp-content/plugins/` hochladen oder das ZIP-Paket über „Plugins > Installieren“ installieren.
2. Das Plugin aktivieren.
3. Unter „APlug Integrationen“ eine Verbindung anlegen.
4. Anbieter, Zweck und Datenarten dokumentieren.
5. Zugangsdaten hinterlegen und die Verbindung testen.
6. Die Verbindung erst danach bewusst aktivieren.

== Frequently Asked Questions ==

= Baut das Plugin nach der Installation automatisch externe Verbindungen auf? =

Nein. Alle Verbindungen starten deaktiviert. Auch automatische Zustandsprüfungen sind standardmäßig ausgeschaltet.

= Werden API-Schlüssel im Klartext gespeichert? =

Nein. Es wird bevorzugt Sodium Secretbox und ersatzweise AES-256-GCM über OpenSSL verwendet. Die Verschlüsselung ist an einen konfigurierbaren Schlüssel oder an die WordPress-Salts gebunden.

= Was passiert, wenn WordPress-Salts geändert werden? =

Ohne eine feste `APLUG_AIZ_ENCRYPTION_KEY`-Konstante können bereits gespeicherte Geheimwerte danach nicht mehr entschlüsselt werden. Vor einer Salt-Rotation sollten Geheimwerte neu hinterlegt oder ein kontrolliertes Rotationsverfahren verwendet werden.

= Speichert das Plugin Webhook-Inhalte? =

Nein. Der Prototyp verarbeitet signierte JSON-Nutzlasten im Arbeitsspeicher und reicht sie über ein Action-Ereignis weiter. Im Verbindungsprotokoll werden nur Metadaten gespeichert.


= Kann die Zentrale technisch verhindern, dass ein fremdes Plugin eigene Netzwerkaufrufe programmiert? =

Nicht vollständig. WordPress-Plugins laufen im selben PHP-Prozess. Die Zentrale ist der verbindliche APlug-Standardweg; eine vollständige Durchsetzung erfordert zusätzlich statische Codeprüfungen durch die APlug SystemZentrale oder SicherheitsWache. Die Freigabeliste schützt gegen Fehlbedienung, nicht gegen bösartigen lokalen Code.

= Ist eine direkte Verbindung zu beliebigen externen Datenbanken enthalten? =

Nein. Direkte Universal-Datenbankzugänge wären sicherheits- und wartungsseitig zu riskant. Externe Datenbanken sollen über einen getrennten, dokumentierten Adapter oder einen abgesicherten HTTPS-Gatewaydienst angebunden werden.

= Ist die Version bereits produktionsreif? =

Nein. Version 0.1.0 ist ein funktionsfähiger Prototyp. Vor einem produktiven Einsatz sind Laufzeit-, Kompatibilitäts-, Sicherheits-, Last- und End-to-End-Tests in einer echten WordPress-Testumgebung erforderlich.

== Screenshots ==

1. Übersicht mit Statuskarten und Datenverkehr der letzten 24 Stunden.
2. Verbindungsverwaltung mit Transparenzangaben und sicherer Aktivierung.
3. Technische Protokolle ohne Geheimwerte oder Nutzlasten.
4. Gratis-/Premium-Funktionsvergleich.

== Changelog ==

= 0.1.0 =
* Erster installierbarer Prototyp.
* Zentrales Verbindungsregister und APlug-Modulmanifest.
* REST-API-, ausgehender Webhook- und eingehender Webhook-Adapter.
* Verschlüsselte Geheimnisverwaltung.
* HMAC-Signatur, Zeitfenster, Replay-Schutz, Rate-Limit und Größenbegrenzung für eingehende Webhooks.
* Manuelle Tests, optionale Zustandsprüfungen und begrenzte Protokolle.
* Rollen, Berechtigungen, Datenschutztext, Diagnoseexport und kontrollierte Deinstallation.
* Sichtbarer, nicht aufdringlicher Premiumhinweis in der Gratisversion.

== Upgrade Notice ==

= 0.1.0 =
Erster Prototyp. Vor Produktivbetrieb bitte die dokumentierten offenen Prüfungen durchführen.
