docs: plan per-installation DWH REST auth

This commit is contained in:
User
2026-08-20 22:44:23 +02:00
parent 8a1c23536f
commit 4ef0a6a833
3 changed files with 752 additions and 16 deletions
@@ -29,8 +29,7 @@ Authentik, Aritmolab o repository esterni.
- Current activity: `1`
- Title: Rotate or revoke the exposed DWH credential safely
- Resume from: Activity 1, review the written per-installation authentication design, then prepare
its executable implementation and rotation plan
- Resume from: Activity 1, review the approved implementation plan and choose its execution mode
- Discussion rule: una sola attività può essere `IN_DISCUSSION`
- Allowed states: `PENDING`, `IN_DISCUSSION`, `BLOCKED`, `PASS`
@@ -52,7 +51,7 @@ Authentik, Aritmolab o repository esterni.
| ID | Attività | Stato | Responsabile | Prossimo gate |
|---|---|---|---|---|
| 1 | Rotazione controllata della credenziale DWH esposta | `IN_DISCUSSION` | Proprietario del progetto | Revisionare la specifica scritta e approvare il piano eseguibile |
| 1 | Rotazione controllata della credenziale DWH esposta | `IN_DISCUSSION` | Proprietario del progetto | Revisionare il piano eseguibile e scegliere l’esecuzione |
| 2 | Assegnazione dei responsabili dei componenti condivisi | `PENDING` | Unassigned | Elenco owner confermato |
| 3 | Risoluzione del dominio pubblico `.it` oppure `.com` | `PENDING` | Unassigned | Origine autorevole documentata |
| 4 | Topologia e responsabilità del load balancer | `PENDING` | Unassigned | Route, health, TLS, rollback e allowlist verificati |
@@ -149,9 +148,12 @@ Authentik, Aritmolab o repository esterni.
- il proprietario conferma che le sessioni, gli indici e le cache del vecchio ThothII erano solo
test e non richiedono migrazione o attività di salvaguardia dedicate. Restano necessari il
rollback della route DWH condivisa e il rispetto del gate esplicito prima di fermare lo stack;
- il design approvato è scritto in
`docs/superpowers/specs/2026-08-20-dwh-rest-per-installation-auth-design.md` e richiede una
revisione del proprietario prima del piano di implementazione.
- il proprietario ha revisionato e approvato la specifica scritta. Il piano eseguibile è in
`docs/superpowers/plans/2026-08-20-dwh-rest-per-installation-auth.md`; separa sviluppo e
verifica del componente dai due gate espliciti di mutazione PSD;
- la credenziale condivisa corrente, priva del nuovo identificativo pubblico, sarà l’unico record
temporaneo `legacy_raw` con ID `legacy-shared`. Dopo la revoca non saranno accettate chiavi
prive del formato versionato per installazione.
- Decision: il nuovo ThothII server userà PostgreSQL diretto; il Mac e le future installazioni
remote useranno REST. La chiave condivisa corrente non è un modello finale accettabile: la
rotazione esposta userà una transizione a doppia credenziale e l'architettura target assegnerà
@@ -159,13 +161,12 @@ Authentik, Aritmolab o repository esterni.
trasporto. Il proprietario del progetto è accountable per coordinare la rotazione. Il meccanismo
target è il servizio server-only `dwh-auth`, indipendente dallo stack ThothII, con registro a file
e una chiave revocabile per installazione.
- Blockers: la specifica scritta attende la revisione del proprietario; mancano ancora il piano
eseguibile, la sorgente protetta per importare la chiave legacy, la procedura realizzata di
aggiornamento/verifica del Mac, la documentazione TLS completa, l'autorizzazione alla mutazione
- Blockers: il piano eseguibile attende la revisione del proprietario; mancano ancora la
sorgente protetta per importare la chiave legacy, la procedura realizzata di aggiornamento e
verifica del Mac, la documentazione TLS implementata, l'autorizzazione ai due gate di mutazione
e la revoca provata della vecchia chiave.
- Next step: dopo l'approvazione della specifica scritta, preparare il piano eseguibile di
implementazione e rotazione dual-key con test automatici, aggiornamento Mac, prova
positiva/negativa e rollback. Nessuna modifica Nginx avviene durante questa discussione.
- Next step: revisionare il piano eseguibile e scegliere tra esecuzione subagent-driven o inline.
Le Task 1–8 non mutano il server; le Task 9–10 richiedono due autorizzazioni esplicite separate.
## Activity 2: Identify accountable owners for shared components