arch-system/docs/security.md
grayTerminal-sh 14e547ce56 refactor: reorganize Arch system backup and restore
Separate system configuration from Dotfiles_ArchAP.

Add package manifests, system inventories, reusable templates,
safer backup/deployment scripts, on-demand service management,
TLP and zram configuration, and updated maintenance documentation.
2026-07-26 23:25:25 +02:00

15 lines
524 B
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# Sécurité du dépôt
Le dépôt est public. Ne jamais y stocker :
- clés Secure Boot ;
- clés SSH privées ou clés hôte ;
- mots de passe dapplication ;
- `.netrc` ;
- tokens Forgejo ;
- configurations WireGuard ;
- connexions NetworkManager ;
- bases SQLite ou données denquête ;
- sauvegardes brutes de `/root`.
Les règles sudoers fournies sont limitées à des helpers root contrôlés. Ne jamais autoriser sans mot de passe `/usr/bin/systemctl`, `/usr/bin/tee`, un shell ou un éditeur généraliste.