Vinicola Decordi

Fabbricante di chiavi

È la cassaforte delle chiavi che usano i programmi: password dei database, token dei bot, credenziali SMTP, chiavi delle API.

Questa pagina è solo un cartello

Qui dentro non c'è nessun segreto. La cassaforte vera sta sulla macchina qlikserver-1, è cifrata con DPAPI di Windows e si apre solo in tailnet — non è raggiungibile da internet, ed è voluto.

Apri il fabbricante di chiavi →

Il pulsante funziona solo con Tailscale acceso sul dispositivo. Se dà errore non è rotto: è che sei fuori dalla rete privata.

Non confonderlo con Vaultwarden

Di «casseforti» ce ne sono due, e servono a cose diverse.

Fabbricante di chiavi
tailnet, porta 8448
Lo leggono i programmi, da soli, anche di notte. Cifrato DPAPI: si apre solo come utente QlikService su quella macchina, senza password.
Vaultwarden
cassaforte.deco.it.fo
La aprono le persone, dal browser, con la loro password. Sta sulla VPS, fuori sede, e fa anche da copia di sicurezza.

In due parole: una chiave che serve a un programma va nel fabbricante; una password che serve a una persona va in Vaultwarden.

Da riga di comando, sulla VM

python fabbricantedichiavi\chiavi.py lista — cosa c'è dentro
python fabbricantedichiavi\chiavi.py metti NOME — aggiungere una chiave
chiavi.leggi("NOME") — come la legge un programma Python