-- RDP-Zugangsdaten getrennt von SSH-Keys, ebenfalls AES-256-GCM-verschluesselt -- (KEK, associated_data="rdp_password"). Ein Datensatz pro Host. CREATE TABLE IF NOT EXISTS rdp_credentials ( host_id INTEGER PRIMARY KEY REFERENCES hosts(id) ON DELETE CASCADE, password_enc BLOB NOT NULL, updated_at TEXT NOT NULL DEFAULT (strftime('%Y-%m-%dT%H:%M:%fZ','now')) );