Vinicola Decordi
È la cassaforte delle chiavi che usano i programmi: password dei database, token dei bot, credenziali SMTP, chiavi delle API.
Qui dentro non c'è nessun segreto. La cassaforte vera sta sulla macchina
qlikserver-1, è cifrata con DPAPI di Windows e si apre solo
in tailnet — non è raggiungibile da internet, ed è voluto.
Il pulsante funziona solo con Tailscale acceso sul dispositivo. Se dà errore non è rotto: è che sei fuori dalla rete privata.
Di «casseforti» ce ne sono due, e servono a cose diverse.
| Fabbricante di chiavi tailnet, porta 8448 |
Lo leggono i programmi, da soli, anche di notte.
Cifrato DPAPI: si apre solo come utente QlikService su quella
macchina, senza password. |
|---|---|
| Vaultwarden cassaforte.deco.it.fo |
La aprono le persone, dal browser, con la loro password. Sta sulla VPS, fuori sede, e fa anche da copia di sicurezza. |
In due parole: una chiave che serve a un programma va nel fabbricante; una password che serve a una persona va in Vaultwarden.
python fabbricantedichiavi\chiavi.py lista — cosa c'è dentro
python fabbricantedichiavi\chiavi.py metti NOME — aggiungere una chiave
chiavi.leggi("NOME") — come la legge un programma Python