# 0003 — User-Whitelist via Umgebungsvariable - **Status:** accepted - **Kontext:** Nur ausgewählte Telegram-User-IDs dürfen den Bot nutzen. Optionen: Datenbank, Config-Datei, Env-Var, hardcodiert. - **Entscheidung:** Env-Var `ALLOWED_USER_IDS` als komma-separierte Liste ganzer Zahlen (z. B. `ALLOWED_USER_IDS=123456,789012`). PTB-Filter `filters.User(user_ids=...)` erzwingt die Prüfung deklarativ. - **Gründe:** - Kein Deployment-Artefakt für die Liste nötig — reicht für v1. - Änderung ohne Code-Deploy: Service neu starten genügt. - Keine persistente Zustandsverwaltung, kein Datenbankrisiko. - Leicht in `.env`-Datei und Docker/systemd-Unit einzutragen. - **Konsequenz:** Für v2 (dynamisches Hinzufügen per Admin-Command) muss ein Persistenz-Layer (SQLite o. ä.) ergänzt werden — das ist ein eigenes Board-Item und ändert diese Entscheidung.