CW – Control & Watch 3.0.0-alpha13

Backend Navigation 2.0, Schnellwahl und Integritäts-Härtung

- neue Backend Menu Foundation als zentrale Registry für Core- und Modulnavigation
- neue aufgabenorientierte Hauptnavigation: Dashboard, Website, Einstellungen, CW, System und Hilfe
- Modulmanifeste können ihre spätere logische Position über backend.menu mit group, slot, label, icon, order, accent und class deklarieren
- sichere Fallback-Einordnung für ältere Module ohne backend.menu
- neue benutzerbezogene Schnellwahl mit angehefteten Favoriten und den letzten 10 verwendeten Backend-Zielen
- Schnellwahl übernimmt echte Modul-Icons, ist größer, lesbarer und bei niedrigen Viewports intern scrollbar
- neuer Header-Launcher am CW-Logo mit Schnellwahl und Website-Öffnen; Benutzer und Logout rechts klarer getrennt
- Hauptnavigation mit größeren Icons/Labels, positiver Darstellung, dauerhafter feiner Border und Badges rechts oben
- gemeinsame Tabellen-Foundation für Live-Suche und Sortierung; eingesetzt bei Seiten, E-Mail-Outbox und Login-Aktivitäten
- Datei-Integrität erhält serverseitige Tabellensortierung für Risiko, Typ, Datei, Grund und Größe
- Integritätsprüfung blendet eigene Backup-Archive aus und erkennt legitime CW-Projekt-PHP- sowie Modul-Dokumentationspfade korrekt
- Trusted Release Code auf SHA-256-Basis: Fullsource-Manifest, Core-Updates und offizielle Modulquellen können exakt verifizierte Dateien registrieren
- manuelles Vertrauen für Verdachtsfunde ist an exakten Datei-Hash plus konkrete Regel gebunden und wird bei Änderungen automatisch ungültig
- zentrale Systemwarnungen unterscheiden Integritätsabweichungen von echten Sicherheitsfunden; alter Service-Status wird mit neueren Integritätsscans synchronisiert
- neue wiederverwendbare CW Confirm Modal Foundation für sicherheitsrelevante Bestätigungen
- Checkboxen und Radio-Buttons zentral gegen globale Input-Höhenregeln abgesichert
- Release Manager erzeugt Fullsource-Manifeste mit SHA-256-Dateihashes; Update-Installer registriert verifizierte Updatedateien automatisch für die Integritätsprüfung
- Update-Installer akzeptiert die drei CW-Gerüstdateien im Modul-Stamm als defensiven Fallback, installierte Module bleiben vollständig geschützt
- veröffentlichte Core-Update- und Systemabgleich-Pakete werden per Protected-Path-Preflight geprüft und enthalten keine `modules/`, `project/`, `storage/` oder `config/`-Dateien
- keine zentrale SQLite-Schemamigration erforderlich
