5. Regola Dati Sensibili — policy
Regola Dati Sensibili — policy
Categoria: Policy
Ultima revisione: 2026-05-26
Regola assoluta
Nessun segreto in chiaro in Bookstack. Password, token API, chiavi private, certificati e URL amministrativi non protetti non vanno mai inseriti in nessuna pagina, libro o shelf.
Cosa non inserire mai
- Password di qualsiasi sistema
- Token API (Coda, NocoDB, n8n, Bookstack stesso, ecc.)
- Chiavi SSH o certificati
- URL di pannelli amministrativi non protetti
- Dati personali di clienti o utenti
- Strategie commerciali riservate
Alternative
- Usare variabili d'ambiente o vault (es. env, Coolify env vars)
- In OpenCode: reference-only (es. BOOKSTACK_API_TOKEN)
- In Bookstack: scrivere "token disponibile nel vault" oppure "vedi reference OpenCode"
Cosa fare se si trova un segreto in Bookstack
- Eliminare immediatamente il contenuto dalla pagina
- Se il segreto è statico (es. password fissa), ruotarlo
- Segnalare la violazione
No comments to display
No comments to display