=== FLOTTA AUTONOMA - CREDENZIALI === Aggiornato: 2026-07-29 (consolidato — IP/topologia rimossi, vivono solo in config.md) Per IP, hostname, percorsi, cron, struttura: vedi `config.md`. Qui solo segreti veri. === VPS AVAMPOSTO (Hetzner) === Password sudo utente 'mauro': WTHbG3tv3sD6NB0XVcPe (ruotata 12/08/2026, verificata funzionante — vedi nota sotto) WireGuard Public Key: Z7pjPMxDD7GtlDUAsw1aP16zYIv1B8njckNP9PdZCW8= === NAVE (Mini PC @ Casa) === WireGuard Private Key: yJd9FQePfJZe8tdSVnAY7rNmxK38VxLucCq82Jb9TWA= === RESTIC BACKUP === Password: maugag Retention: 7 daily, 4 weekly, 12 monthly === SSH KEYS === Private Key: ~/.ssh/id_ed25519 Public Key: ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIDQXFHGc1n2q/AV8Atoy382gJ8oc1C7LlaXMw5P/VFV+ mauro@flotta-autonoma === DOMINIO === Registrar: Porkbun === SCUOLA FRANCESCO — App Loop Scuola (Develoop S.r.l.) === Aggiunto: 2026-07-31 Utente: gagliardi.francesco Password: Az7f91N Contatto assistenza: Daria Di Grazia, Customer Care Develoop, daria.digrazia@loopscuola.com, +39 039 8943453 Nota di Mauro: non è confermato se varranno anche per l'altro figlio (Samuele) — da verificare, non assumere. === HOME ASSISTANT (domotica, Nave) === Aggiunto: 2026-08-28 Utente: mauro Password: maugag URL: http://localhost:8123 (solo locale, mai esposto fuori da WireGuard — vedi `sandbox/domotica-iot/CLAUDE.md`) Nota: stessa password anche nel `.env` di `sandbox/domotica-iot/` (gitignored) insieme alle credenziali MQTT — duplicata qui per coerenza con la convenzione "credenziali vere in `_secrets`". === CLAUDE CODE CLI — sessione slave headless (Nave) === Aggiunto: 2026-08-29 Token OAuth di lunga durata (1 anno, generato via `claude setup-token`), per l'uso non-interattivo del CLI Claude Code standalone (`/usr/bin/claude`, installato oggi via npm globale) — pensato per una futura sessione "slave" (systemd, `claude -p`) che monitora inbox-documenti/gate-ufficio senza bisogno di login interattivo né di essere visibile dal telefono. CLAUDE_CODE_OAUTH_TOKEN=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 Uso: `export CLAUDE_CODE_OAUTH_TOKEN=` prima di lanciare `claude` — bypassa qualunque login interattivo. === NOTE === - Altre password DB (Postgres, Redis) sono nei docker-compose.yml - Password VNC: ~/.vnc/passwd - Password sudo VPS confermata valida: 2026-08-12 (ruotata via `chpasswd`, verificata con `sudo -S whoami` → root) - sudo NOPASSWD configurato su Nave e VPS (/etc/sudoers.d/mauro-nopasswd) === RIMOSSO 2026-07-29 === - Jarvis Gateway (Bearer Token) — servizio dismesso 2026-03-04, stessa data dell'ultimo "aggiornato" di questo file: credenziale morta dal giorno stesso in cui è stata scritta. === RIMOSSO 2026-08-12 === - Voice-chat (VOICE_CHAT_KEY) — servizio smantellato del tutto (prototipo divertimento/sperimentazione superato dalla modalità live di Claude.ai con Google Drive). - Vecchia password sudo Avamposto (`FlottaAutonoma2025!`) — ruotata perché esposta in chiaro nello storico git (commit `b627b01`, 10/08/2026). Resta leggibile nella history ma non è più valida sul server, quindi innocua.