--- tipo: entità --- # _secrets **⚠️ CREDENZIALI VERE E TOPOLOGIA DI RETE. NON ESPORTARE, NON SPECCHIARE, NON CONDIVIDERE MAI CON NESSUNA AI ESTERNA.** Questa cartella e [[_i_raw|_raw]] sono le uniche due eccezioni nell'intero `archivio/` a "consultabile da qualunque AI, anche esterna via mirror" — anche dal mirror Google Drive "SecondBrain" verso Claude.ai attivo dal 05/08/2026 (che invece include `_documenti/`, vedi [[_i_documenti|_documenti]]). Prima di qualunque operazione di mirror/export/condivisione dell'archivio, **verificare esplicitamente che `_secrets/` sia esclusa** — non è un'esclusione che si dà per scontata, va controllata ogni volta. ## Cosa contiene - [[config]] — IP, topologia di rete (Nave, VPS Avamposto, tunnel WireGuard), routing Caddy. **Sezione BACKUP consolidata e verificata 29/07** — unica fonte per meccanismi/orari di backup (Restic, pCloud, Avamposto), non ripetere altrove. - [[credentials]] — password vere (sudo VPS, restic), riferimenti a chiavi SSH. Il file più sensibile di tutto l'ecosistema Adrian. Permessi `600`. **Consolidato 29/07**: IP/topologia tolti (ripetuti con config.md, ora rimanda lì), rimossa una credenziale morta (Jarvis Gateway, servizio dismesso). - [[servizi]] — inventario servizi (Docker, systemd, VPS, firewall). **Riscritto e verificato 29/07** contro `docker ps`/`systemctl`/`ufw status` reali — non più copiato dalla versione 04/03/2026. - [[RECOVERY]] — piano di disaster recovery. **Riscritto v2.0 il 29/07**, verificato contro hardware/container/crontab reali; scope volutamente ristretto (spiegato nel documento) — non più "tutto il sistema", solo hardware/Docker/rete, dato che `archivio/` è già replicato via Dropbox+git indipendentemente da questo piano. Tutti e quattro i file (rinominati da `.txt` a `.md` il 29/07 per standardizzare con l'archivio — Obsidian di norma non mostra `.txt`) erano nella cartella `vault/`, ora eliminata: era motivata inizialmente da "l'infrastruttura tecnica non sta nell'archivio memoria-di-fatto", ma dato che tutto è comunque dentro Dropbox (stessa superficie di sincronizzazione), il rischio vero non era la posizione fisica — era la disciplina di **non includerli mai in un mirror verso l'esterno**. Quella disciplina si applica meglio con una cartella dedicata e ben marcata dentro l'archivio (dove Adrian già sa di dover controllare le eccezioni) piuttosto che con una cartella separata facile da dimenticare in futuro.