Separate system configuration from Dotfiles_ArchAP. Add package manifests, system inventories, reusable templates, safer backup/deployment scripts, on-demand service management, TLP and zram configuration, and updated maintenance documentation.
15 lines
524 B
Markdown
15 lines
524 B
Markdown
# Sécurité du dépôt
|
||
|
||
Le dépôt est public. Ne jamais y stocker :
|
||
|
||
- clés Secure Boot ;
|
||
- clés SSH privées ou clés hôte ;
|
||
- mots de passe d’application ;
|
||
- `.netrc` ;
|
||
- tokens Forgejo ;
|
||
- configurations WireGuard ;
|
||
- connexions NetworkManager ;
|
||
- bases SQLite ou données d’enquête ;
|
||
- sauvegardes brutes de `/root`.
|
||
|
||
Les règles sudoers fournies sont limitées à des helpers root contrôlés. Ne jamais autoriser sans mot de passe `/usr/bin/systemctl`, `/usr/bin/tee`, un shell ou un éditeur généraliste.
|