# Externe acties Dit register bevat uitsluitend stappen die niet betrouwbaar vanuit de repository kunnen worden uitgevoerd. Alle omliggende implementatie, validatie en runbooks worden autonoom afgewerkt. ## EXT-001 — Live publieke productieacceptatie - Waarom menselijke/externe toegang nodig is: de uiteindelijke DNS-, TLS-, Nginx Proxy Manager- en Unraid-runtime bevinden zich buiten de lokale repositoryomgeving. - Veilige standaard: exacte `PUBLIC_BASE_URL`, host-, origin-, proxy- en secure-cookievalidatie blijven fail-fast geconfigureerd. - Reeds geïmplementeerd: lokale configuratiechecks, healthchecks, deploy- en rollbackhelpers en reverse-proxyrunbook. - Resterende handeling: voer de finale acceptancecheck uit op `https://vacatureradar.itworx.tech` en valideer container, worker, scheduler, Redis, login, gastdemo, assets en rollback. - Impact zonder actie: lokale en gesimuleerde productievalidatie blijven geldig, maar de huidige live infrastructuur kan niet als opnieuw bewezen worden gerapporteerd. - Prioriteit: P1 voor publieke release. - Benodigde waarde/beslissing: bereikbare doelomgeving met bestaande deployrechten. ## EXT-002 — Live back-up- en restoreproef - Waarom menselijke/externe toegang nodig is: een betekenisvolle productie-restore vereist toegang tot de echte Unraid-volumes en een door de eigenaar gekozen testvenster. - Veilige standaard: restore gebeurt uitsluitend naar een afzonderlijke testlocatie; bestaande data wordt nooit overschreven. - Reeds geïmplementeerd: back-up-, restore- en vergelijkingsscripts plus lokale testflow. - Resterende handeling: plan en voer een geïsoleerde restore uit met een recente productieback-up. - Impact zonder actie: herstelbaarheid is lokaal aantoonbaar, maar niet voor de actuele productiedataset. - Prioriteit: P1 voor disaster recovery. - Benodigde waarde/beslissing: testvenster en geïsoleerd restoredoel. ## EXT-003 — Externe identity- en mailcredentials - Waarom menselijke/externe toegang nodig is: Entra-appregistratie en mailboxcredentials zijn accountgebonden secrets. - Veilige standaard: integraties blijven uitgeschakeld zonder volledige configuratie; lokale login en fixtures blijven werken. - Reeds geïmplementeerd: versleutelde credentialopslag, configuratievalidatie, mocks en negatieve tests. - Resterende handeling: vul de bestaande productievariabelen en appregistratie in en voer de beschreven smoke tests uit. - Impact zonder actie: lokale authenticatie en handmatige/e-mailfixture-ingress blijven bruikbaar; de betreffende live integraties blijven inactief. - Prioriteit: P2, alleen wanneer deze integraties gewenst zijn. - Benodigde waarde/beslissing: geldige Entra- en/of mailboxconfiguratie.