CW Deploy 0.1.0-alpha2
======================

- ausschließlich CW-zu-CW über HTTPS; kein FTP, FTPS oder SFTP
- Remote-Ziele mit Development/Test/Staging/Produktion
- eindeutige CW Instance ID und Identitätsprüfung
- einmalig sichtbare Remote-Tokens
- HMAC-SHA256, Timestamp und Nonce-Replay-Schutz
- echter Verbindungstest gegen `__cw/deploy/v1/status`
- Unterverzeichnis-fähig über die CW Base-Path-/Router-Logik
- Capabilities für spätere Content-Provider
- Audit-Log ohne Secrets
- Installationsdaten unter `storage/deploy/`, nicht im Projekt
- Clone-Schutz: eine kopierte Installation verliert mitkopierte Deploy-Ziele/Tokens und erhält eine neue Instance ID
- Core-Backup-Schutz: `storage/deploy/` bleibt auch aus Vollbackups draußen

Noch keine Content-Übertragung, kein Dry Run und kein Rollback.
