Payroll Recovery Config Schema
Felder
Payroll Recovery Config Schema
Tenant-level payroll module configuration and recovery metadata.
activated
Whether the payroll module has been activated for this tenant
activatedAt
When the activation wizard was completed
activatedBy
User UUID of the GF/Owner who activated the module
currentKeyId
Current group key version identifier (e.g. UUID v7)
keyRotatedAt
When the group key was last rotated
checksumPepper
Tenant-specific HMAC pepper (32 random bytes, base64url) for shareChecksum. Generated at activation; absent for tenants activated before the pepper rollout (legacy SHA-256 path).
hrMembers
HR team members with access to payroll data
wrappedGroupKey
Base64url-encoded payroll group key wrapped with this user ECDH public key. AES-KW of a 32-byte key produces 40 bytes → ~54 base64url chars; 128 leaves headroom but blocks DoS payloads.
ephemeralPublicKey
Sender ephemeral ECDH public key used during ECDH-ES wrap
keyId
Group key version this wrapped key corresponds to
addedBy
removedAt
When this member was removed (kept for audit)
steuerberater
firmName
contactName
email
phone
datevAdvisorNumber
DATEV-Berater-Nummer
datevClientNumber
DATEV-Mandanten-Nummer
recoveryHistory
Audit trail of recovery events (cleartext, no secrets)
Keine Felder passen zum Filter.
Standard-Endpoints
Diese Resource folgt dem generischen CRUD-Vertrag der Plattform. Lesen Sie die Konventionen für Pagination, Idempotenz, Optimistic Locking und Audit. Die wichtigsten Endpoints:
GET /api/v1/payroll_recovery_configs— Liste, paginiert + filterbarGET /api/v1/payroll_recovery_configs/<id>— Einzelne EntityPOST /api/v1/payroll_recovery_configs— AnlegenPATCH /api/v1/payroll_recovery_configs/<id>— Teil-UpdateDELETE /api/v1/payroll_recovery_configs/<id>— Soft-DeleteGET /api/v1/payroll_recovery_configs/<id>/timeline— Audit + Aktivitäten