ADR-0002: Frontera publico/privado
Contexto
El handbook toca homelab, auth y backups. Publicarlos con detalle expondria la superficie de ataque.
Decision
Regla: publicar el patron y el porque; guardar el donde y el como exacto. Todo el repo es publico-curado; el detalle real (IPs, hosts, puertos, destinos de backup, secretos, config de auth) vive solo en la boveda privada. Un guardian (check-leaks) aborta el build si detecta secretos, datos personales o terminos personales.
Alternativas consideradas
- Publicar todo: inaceptable por seguridad.
- No publicar nada: pierde el valor de compartir procesos.
Consecuencias
- La prosa publica va en voz de patron (despersonalizada); el guardian lo fuerza.
- Los enlaces a notas privadas no existen; se enlaza por URL a repos/sitios publicos.