# OpenCRM Docker Environment # ============================ # Copy this file to .env and adjust the values # Domain (for Caddy SSL certificate) # Use your actual domain, e.g., crm.example.com DOMAIN=localhost # Database DB_ROOT_PASSWORD=change-this-root-password DB_NAME=opencrm DB_USER=opencrm DB_PASSWORD=change-this-password # JWT Authentication # Generate with: openssl rand -base64 32 JWT_SECRET=change-this-to-a-secure-random-string # Access-Token kurz (XSS-Schutz, Token lebt nur im JS-Memory). # Refresh-Token lang im httpOnly-Cookie. JWT_EXPIRES_IN=15m JWT_REFRESH_EXPIRES_IN=7d # Encryption Key (for portal credentials) # Generate with: openssl rand -hex 32 ENCRYPTION_KEY=change-this-to-a-32-byte-hex-key # First Install: Set to "true" to seed database on first startup # After first successful start, set back to "false" RUN_SEED=true # ---------- Siegel für das Audit-Log ---------- # Signiert jeden neuen Audit-Eintrag mit einem Schlüssel ausserhalb der # Datenbank, damit sich die Beweisspur nicht nachtraeglich faelschen laesst. # Generieren: openssl rand -hex 32 (pro Umgebung ein eigener Wert). # Ohne Wert laeuft alles normal weiter, nur ungesiegelt. # Einmal gesetzt nicht wieder entfernen - Details in der README. AUDIT_HMAC_KEY= # Nur beim Schluesselwechsel: frueherer Schluessel, mehrere kommagetrennt. AUDIT_HMAC_KEY_OLD=