[object Object]

← back to Compliance Agent

security: drop hardcoded admin-pass fallback; random per-boot secret if COMPLIANCE_ADMIN_PASS unset

84971d3ba58568263d127ff99867048d246bfc3e · 2026-05-31 17:18:43 -0700 · SteveStudio2

Files touched

Diff

commit 84971d3ba58568263d127ff99867048d246bfc3e
Author: SteveStudio2 <stevestudio2@SteveStacStudio.lan>
Date:   Sun May 31 17:18:43 2026 -0700

    security: drop hardcoded admin-pass fallback; random per-boot secret if COMPLIANCE_ADMIN_PASS unset
---
 src/server.js | 5 ++++-
 1 file changed, 4 insertions(+), 1 deletion(-)

diff --git a/src/server.js b/src/server.js
index 998ff78..b7cdac9 100644
--- a/src/server.js
+++ b/src/server.js
@@ -17,7 +17,10 @@ const { Pool } = require('pg');
 
 const PORT = parseInt(process.env.PORT || '9853', 10);
 const ADMIN_USER = process.env.COMPLIANCE_ADMIN_USER || 'admin';
-const ADMIN_PASS = process.env.COMPLIANCE_ADMIN_PASS || 'DWSecure2024!';
+// No hardcoded fallback: if COMPLIANCE_ADMIN_PASS is unset, use a random
+// per-boot secret so admin login is disabled-by-default rather than shipping a
+// known password. Set COMPLIANCE_ADMIN_PASS in the gitignored .env to enable.
+const ADMIN_PASS = process.env.COMPLIANCE_ADMIN_PASS || crypto.randomBytes(24).toString('hex');
 
 const pool = new Pool({
   connectionString: process.env.DATABASE_URL || 'postgresql://stevestudio2@/compliance?host=/tmp',

← 6a0e493 initial snapshot — gitify all builds (CLAUDE.md rule 2026-05  ·  back to Compliance Agent  ·  (newest)