ADR-0002: Frontera publico/privado

Contexto

El handbook toca homelab, auth y backups. Publicarlos con detalle expondria la superficie de ataque.

Decision

Regla: publicar el patron y el porque; guardar el donde y el como exacto. Todo el repo es publico-curado; el detalle real (IPs, hosts, puertos, destinos de backup, secretos, config de auth) vive solo en la boveda privada. Un guardian (check-leaks) aborta el build si detecta secretos, datos personales o terminos personales.

Alternativas consideradas

  • Publicar todo: inaceptable por seguridad.
  • No publicar nada: pierde el valor de compartir procesos.

Consecuencias

  • La prosa publica va en voz de patron (despersonalizada); el guardian lo fuerza.
  • Los enlaces a notas privadas no existen; se enlaza por URL a repos/sitios publicos.