# Sécurité du dépôt Le dépôt est public. Ne jamais y stocker : - clés Secure Boot ; - clés SSH privées ou clés hôte ; - mots de passe d’application ; - `.netrc` ; - tokens Forgejo ; - configurations WireGuard ; - connexions NetworkManager ; - bases SQLite ou données d’enquête ; - sauvegardes brutes de `/root`. Les règles sudoers fournies sont limitées à des helpers root contrôlés. Ne jamais autoriser sans mot de passe `/usr/bin/systemctl`, `/usr/bin/tee`, un shell ou un éditeur généraliste.