chore: riorganizzazione e pulizia della cartella di progetto

Rimossi i doppioni e gli artefatti accumulati, senza cancellare nulla di
definitivo: tutto cio' che serviva una revisione e' parcheggiato in cestino/
(gitignored), documentato in cestino/LEGGIMI.md.

- .planning/phases/01-10: 10 cartelle identiche byte-per-byte alle copie in
  .planning/milestones/v1.0-phases e v2.0-phases. HANDOFF.md:33 documentava che
  furono copiate e non spostate, lasciando la pulizia 'facoltativa in futuro'.
  Verificata l'identita' con diff -rq prima di spostare ciascuna.
- scripts/: 13 script one-off gia' eseguiti (push-*, migrate-*, validate-*,
  verify-12-03-*) piu' reset-and-import-services.ts, che cancella dati.
  Restano i 3 riutilizzabili: seed, import-services-notion, import-service-offer-tags.
- CLAUDE-SECURITY-20260727-210226/: cartella di lavoro della run interrotta.

Cancellati subito, senza revisione: 6 .DS_Store, le due cache .impeccable/
(una era dentro src/) e tsconfig.tsbuildinfo.

.gitignore: aggiunti cestino/, .impeccable/ e CLAUDE-SECURITY-*/ per evitare
che si riformino.

src/ non e' stato toccato: la struttura e' dettata dall'App Router di Next.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
2026-07-28 14:13:32 +02:00
parent fb6ab92fd0
commit 94b3b2f766
98 changed files with 432 additions and 30516 deletions
+7 -4
View File
@@ -28,8 +28,10 @@ configurazione di deploy e superficie di rete in produzione.
> Il resto della sezione è conservato come traccia di ciò che è stato trovato.
**Dove:**
- `.planning/phases/07-unified-service-catalog/07-01-SUMMARY.md:188,195,202`
- `.planning/milestones/v2.0-phases/07-unified-service-catalog/07-01-SUMMARY.md:188,195,202`
- (esisteva anche in `.planning/phases/07-unified-service-catalog/`, cartella duplicata
spostata in `cestino/` il 2026-07-28 durante la pulizia — la stringa era già stata espunta
da entrambe le copie)
**Cosa:** stringa completa in plaintext, dentro git, con credenziale reale:
@@ -37,10 +39,11 @@ configurazione di deploy e superficie di rete in produzione.
postgresql://clienthub:<PASSWORD-IN-CHIARO>@178.104.27.55:5432/clienthub?sslmode=disable
```
**Verificato:** la password presente in quei file è **ancora attiva** coincide con la voce
`DATABASE_URL` (porta 5432) di `.env.local`. Non è stata ruotata.
**Verificato (versione corretta):** la password presente in quei file **non è più attiva**
il verifier SCRAM del DB non combacia. Coincideva solo con la voce `DATABASE_URL` porta 5432
di `.env.local`, che è a sua volta stale. Era già stata ruotata prima di questo audit.
**Aggravanti:**
**Aggravanti — valgono solo per il periodo in cui la credenziale era viva:**
- `sslmode=disable` → traffico Postgres in chiaro sulla rete.
- Il commit è nella storia di git: cancellare il file **non basta**, la credenziale resta
recuperabile da qualunque clone o dal remote Gitea.