chore: riorganizzazione e pulizia della cartella di progetto
Rimossi i doppioni e gli artefatti accumulati, senza cancellare nulla di definitivo: tutto cio' che serviva una revisione e' parcheggiato in cestino/ (gitignored), documentato in cestino/LEGGIMI.md. - .planning/phases/01-10: 10 cartelle identiche byte-per-byte alle copie in .planning/milestones/v1.0-phases e v2.0-phases. HANDOFF.md:33 documentava che furono copiate e non spostate, lasciando la pulizia 'facoltativa in futuro'. Verificata l'identita' con diff -rq prima di spostare ciascuna. - scripts/: 13 script one-off gia' eseguiti (push-*, migrate-*, validate-*, verify-12-03-*) piu' reset-and-import-services.ts, che cancella dati. Restano i 3 riutilizzabili: seed, import-services-notion, import-service-offer-tags. - CLAUDE-SECURITY-20260727-210226/: cartella di lavoro della run interrotta. Cancellati subito, senza revisione: 6 .DS_Store, le due cache .impeccable/ (una era dentro src/) e tsconfig.tsbuildinfo. .gitignore: aggiunti cestino/, .impeccable/ e CLAUDE-SECURITY-*/ per evitare che si riformino. src/ non e' stato toccato: la struttura e' dettata dall'App Router di Next. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
@@ -28,8 +28,10 @@ configurazione di deploy e superficie di rete in produzione.
|
||||
> Il resto della sezione è conservato come traccia di ciò che è stato trovato.
|
||||
|
||||
**Dove:**
|
||||
- `.planning/phases/07-unified-service-catalog/07-01-SUMMARY.md:188,195,202`
|
||||
- `.planning/milestones/v2.0-phases/07-unified-service-catalog/07-01-SUMMARY.md:188,195,202`
|
||||
- (esisteva anche in `.planning/phases/07-unified-service-catalog/`, cartella duplicata
|
||||
spostata in `cestino/` il 2026-07-28 durante la pulizia — la stringa era già stata espunta
|
||||
da entrambe le copie)
|
||||
|
||||
**Cosa:** stringa completa in plaintext, dentro git, con credenziale reale:
|
||||
|
||||
@@ -37,10 +39,11 @@ configurazione di deploy e superficie di rete in produzione.
|
||||
postgresql://clienthub:<PASSWORD-IN-CHIARO>@178.104.27.55:5432/clienthub?sslmode=disable
|
||||
```
|
||||
|
||||
**Verificato:** la password presente in quei file è **ancora attiva** — coincide con la voce
|
||||
`DATABASE_URL` (porta 5432) di `.env.local`. Non è stata ruotata.
|
||||
**Verificato (versione corretta):** la password presente in quei file **non è più attiva** —
|
||||
il verifier SCRAM del DB non combacia. Coincideva solo con la voce `DATABASE_URL` porta 5432
|
||||
di `.env.local`, che è a sua volta stale. Era già stata ruotata prima di questo audit.
|
||||
|
||||
**Aggravanti:**
|
||||
**Aggravanti — valgono solo per il periodo in cui la credenziale era viva:**
|
||||
- `sslmode=disable` → traffico Postgres in chiaro sulla rete.
|
||||
- Il commit è nella storia di git: cancellare il file **non basta**, la credenziale resta
|
||||
recuperabile da qualunque clone o dal remote Gitea.
|
||||
|
||||
Reference in New Issue
Block a user