903 B
903 B
Sécurité KAWA
⚠️ Tokens et Clés
Les tokens et clés ne doivent JAMAIS être commités dans git.
Fichiers à ne PAS commiter:
.env- Variables d'environnement*.key- Clés privéessecrets/- Dossiers secrets*_token*- Fichiers de tokens
Configuration sécurisée:
- Copier
.env.exampleen.env - Remplir les valeurs réelles
- Le fichier
.envest ignoré par git
Clés à générer:
| Service | Où générer |
|---|---|
| Telegram Bot Token | @BotFather |
| Headscale Auth Key | headscale preauthkeys create --user kawa |
| Gitea Token | git.du-senegal.com → Settings → Applications |
🔒 Clés compromises
Si une clé est exposée publiquement:
- Télégram: @BotFather → Revoke Token
- Headscale: Générer une nouvelle clé
- Gitea: Regenerate le token
Dernière mise à jour: 2026-03-15