Maintenance #330
stängdFeatures #126: Skapa köpunderlag och köprader
Features #148: Hantera personkopplingar och återställning efter gallring
Maintenance #157: Inför daglig operativ backup med 30 dagars lagring
Säkerhetskopiera privat webblagring och APP_KEY
100%
Beskrivning
Syfte: komplettera databasbackupen så att krypterade fält och uppladdade artikelbilder kan återställas efter förlust av webbservern.
DoD: APP_KEY och storage/app/private på Webbserver säkerhetskopieras krypterat till det valda restic-repositoryt utan sessioner, cache eller loggar. Root-skyddad åtkomst och separat felindikering dokumenteras. En syntetisk privat fil återläses med identisk SHA-256. Installation och timer verifieras inaktivt; skarp schemaläggning kräver separat godkännande.
Utanför scope: sessionsfiler, cache, loggar, publik releasekod, installationbackuper och skarp aktivering.
Acceptanskriterier
APP_KEY och storage/app/private på Webbserver säkerhetskopieras krypterat till det valda restic-repositoryt utan sessioner, cache eller loggar. Root-skyddad åtkomst och separat felindikering dokumenteras. En syntetisk privat fil återläses med identisk SHA-256. Installation och timer verifieras inaktivt; skarp schemaläggning kräver separat godkännande.
Testresultat
PASS på Webbserver 2026-09-21: inaktiv installation och preflight, syntetisk krypterad backup/restore med identisk SHA-256, operativ snapshot 2ca6925bb96d samt isolerad restore med matchande APP_KEY och privata filer. Live-lagring oförändrad; timer disabled/inactive. Commit 1a035d1.
CA Uppdaterad av Codex API för 11 dagar sedan
- Status ändrad från New till In progress
- Tilldelad satt till Codex API
- % Klart ändrad från 0 till 40
Arbetet startat efter godkänd isolerad databasåterläsning i #157. Första steg: läsbar inventering av befintlig åtkomst och root-skyddade mål; ingen konfiguration, backup eller timeraktivering ändras.
CA Uppdaterad av Codex API för 11 dagar sedan
- Testresultat uppdaterad (skillnader)
Commit 8ac89fa förbereder separat krypterad backup av exakt APP_KEY-raden och storage/app/private, med egen host/komponenttagg, 30-dagars retention, felmarkör, syntetiskt SHA-restore-test och inaktiv systemd-timer. Sessioner, cache, loggar, releasekod och övriga app.env-värden exkluderas. Bash, systemd-unit, timerkalender, hemlighetsskanning och lokala/fjärrchecksummor PASS. Paket: /home/bj/.local/share/foreningskiosk-backup-330-review på Webbserver. Ingen installation, snapshot eller timeraktivering gjord.
CA Uppdaterad av Codex API för 11 dagar sedan
PASS 2026-09-21: Webbserver öppnade det befintliga krypterade restic-repositoryt med root-skyddad konfiguration. Originalets lösenordsfil överfördes direkt mellan servrarna med identisk SHA-256 utan att innehållet visades. Båda tillfälliga användarkopiorna raderades efter verifieringen. Ingen snapshot eller timeraktivering utförd.
CA Uppdaterad av Codex API för 10 dagar sedan
PASS på Webbserver 2026-09-21: privat shared-storage förbereddes och verifierades som www-data (#331 stängt). APP_KEY/private-backuptjänst och timer installerades inaktivt efter root-härdning av /etc/foreningskiosk-backup till 0700. Preflight mot krypterat repository passerade. Syntetisk privat fil säkerhetskopierades, återlästes med identisk SHA-256 och städades; operativa snapshots lämnades oförändrade. Manuell operativ engångskörning och isolerad restore återstår; timern är fortsatt inaktiv.
CA Uppdaterad av Codex API för 10 dagar sedan
- Status ändrad från In progress till Resolved
- % Klart ändrad från 40 till 70
- Testresultat uppdaterad (skillnader)
SLUTLIGT PASS 2026-09-21: operativ servicekörning lyckades och registrerade krypterad snapshot 2ca6925bb96d med keep-within-daily 30d. Isolerad restore utanför live-sökvägar matchade APP_KEY och samtliga privata filer; live-lagringen var oförändrad. Timern verifierades disabled och inactive. Dokumentation commit 1a035d1.