# Karch Gerätemanager – Installation auf dem Server

Zentrale Version: alle Handys sehen denselben Stand, du kannst zentral auswerten. Kein Datenbank-Server nötig – die Daten liegen in einer JSON-Datei, die PHP automatisch anlegt.

## Diese Dateien gehören zusammen

| Datei | Zweck |
|---|---|
| `karch-geraetemanager.html` | die App (beim Hochladen in **index.html** umbenennen) |
| `api.php` | Backend, speichert zentral |
| `.htaccess` | schützt die Datendatei vor Fremdzugriff |
| `karch-daten.json` | wird von `api.php` **automatisch** erzeugt – nicht selbst anlegen |

---

## Schritt für Schritt (mit WinSCP, so wie auf deinem Screenshot)

1. **Ordner anlegen** in eurem Web-Verzeichnis, z. B. `geraete`. Das ist der öffentlich erreichbare Ordner eurer Seite – bei einem Standard-Setup meist unter `/var/www/html/` oder im Ordner eurer Domain (`/var/www/<domain>/…`). Ergebnis-Adresse dann z. B.: `https://dev2.karch-service.de/geraete/`
2. Die drei Dateien in diesen Ordner **hochladen**: `index.html` (die umbenannte HTML), `api.php`, `.htaccess`.
   - Hinweis: `.htaccess` ist eine versteckte Datei. In WinSCP unter *Einstellungen → Panels* „Versteckte Dateien anzeigen" aktivieren, falls du sie nicht siehst.
3. **Schreibrechte** setzen, damit PHP die Datendatei anlegen kann. Per SSH (du bist ja als root drauf):
   ```bash
   cd /var/www/html/geraete        # euren echten Pfad einsetzen
   chown -R www-data:www-data .    # Apache/PHP-Nutzer; ggf. anderer Name
   chmod 775 .
   ```
4. **Aufrufen:** im Browser `https://dev2.karch-service.de/geraete/` öffnen. Beim ersten Aufruf legt `api.php` die Datei `karch-daten.json` mit euren Mitarbeitern an.
5. Auf dem Handy die Adresse öffnen → Browser-Menü → **„Zum Home-Bildschirm hinzufügen"**. Dann startet es wie eine echte App und die **Kamera** funktioniert (nur über https!).

> Läuft auf eurem Server **kein PHP**? Prüfe mit `php -v`. Falls nicht vorhanden, sag mir Bescheid – dann liefere ich eine Node.js-Variante.

---

## Vor dem Echtbetrieb unbedingt ändern (Sicherheit)

1. **Zugriffs-Token** an beiden Stellen identisch ändern (nicht beim Standard lassen):
   - in `api.php`: Zeile `$TOKEN = "karch-2026-geraete";`
   - in `index.html`: Zeile `const APP_TOKEN = "karch-2026-geraete";`
2. **Admin-Passwort** (Leitung) ändern: in der App unter *Stammdaten → Zugang & Sicherheit*. Standard ist `1234`.
3. **PINs der Mitarbeiter** ändern – die Start-PINs unten sind nur zum Loslegen.
4. **Empfohlen:** zusätzlichen Passwortschutz für den ganzen Ordner (HTTP Basic-Auth) einrichten oder Zugriff auf euer Firmennetz/VPN beschränken. So kommt niemand von außen an die App. Bei Interesse baue ich dir das mit ein.

---

## Vorab eingetragene Mitarbeiter (Start-PINs – bitte ändern)

| Name | Start-PIN |
|---|---|
| Christian Karch | 1001 |
| Helena Karch | 1002 |
| Andreas Engels | 1003 |
| Dominik Wagner | 1004 |
| Tobias Gutgesell | 1005 |
| Dominik Reith | 1006 |
| Roland Schneider | 1007 |
| Selina Wehner | 1008 |
| Anitta Roßbach | 1009 |
| Jacek Czyzewski | 1010 |
| Dawid Bielecki | 1011 |
| Petru-Nicolae Bogdan | 1012 |
| Hans Melzer | 1013 |
| Kevin Wirth | 1014 |
| Andy | 1015 |

Admin-Passwort (Leitung, für Protokoll & Export): **1234**

Neue Mitarbeiter kommen jederzeit über *Stammdaten* dazu; PIN pro Person dort änderbar.

---

## Danach: erste Schritte in der App

1. Anmelden (z. B. Dominik Wagner / 1004).
2. *Stammdaten* → eure **Geräte anlegen** (Nummer 001, 002 … + Bezeichnung, optional Wartungsintervall in Betriebsstunden).
3. *Etiketten* oder pro Gerät den **QR-Code** drucken (nur QR + Nummer) und aufs Gerät kleben.
4. Alltag: früh **ausgeben**, abends **zurückgeben** – per Kamera-Scan oder Nummer.
5. *Übersicht → Verlaufsprotokoll & Export* (Admin-Passwort) für die zentrale Auswertung / Excel-Export.

## Datensicherung

Die gesamte Datenbank ist die Datei `karch-daten.json`. Für ein Backup diese Datei kopieren (oder in der App *Stammdaten → Backup exportieren*). Einspielen über *Backup einspielen*.

## Wichtig zum Datenschutz

Die App protokolliert, welcher Mitarbeiter wann welches Gerät hatte – das sind personenbezogene Daten. Vor dem Rollout die #Karchies transparent informieren (Zweck: Geräteverwaltung, nicht Überwachung), Zweck schriftlich festhalten, ggf. Betriebsrat einbeziehen und eine Löschfrist für alte Protokolle festlegen.
