docs: map koopa-nym secrets to koopa-admin-secrets paths

Document live ~/koopa-nym/.env and host-only data volume; no secret values.
This commit is contained in:
Hernâni Marques 2026-07-16 16:29:19 +02:00
parent ec24c93aa8
commit c0e0beb2b4
3 changed files with 11 additions and 4 deletions

View file

@ -22,6 +22,7 @@ Live passwords/keys live in sibling **`koopa-admin-secrets`**.
| Prime (Jellyfin + qBittorrent) | `koopa/home-hernani/koopa-prime/{.env,users.env}` | `~/koopa-prime/` |
| Forgejo (**rootless**, git.hacktivism.ch) | `koopa/home-hernani/koopa-forgejo/{.env,users.env,compose.yml}` | `~/koopa-forgejo/` |
| Paivana (GOA paywall) | `koopa/home-hernani/koopa-paivana/secrets/*` | `~/koopa-paivana/secrets/` |
| Nym (`koopa-nym`, nym.com) | `koopa/home-hernani/koopa-nym/.env` | `~/koopa-nym/.env` (+ `~/koopa-nym/data/` identity, host-only) |
## Rules
@ -33,6 +34,3 @@ Live passwords/keys live in sibling **`koopa-admin-secrets`**.
- `MASTER_PUBLIC_KEY` / merchant `MASTER_KEY` (exchange public master key)
- Port maps, unit ladders, non-secret overrides
| Nym node (`koopa-nym`) | `koopa/home-hernani/koopa-nym/` (data volume, wallet mnemonic if any) | `~/koopa-nym/data/` |

View file

@ -55,6 +55,8 @@ Forgejo advertises `SSH_PORT=9200`. Traffic hits **host:9200** (not Caddy). With
## History
| 2026-07-16 | **1789/tcp+udp**, **1790/tcp**, **51822/udp** for Nym (`koopa-nym`) — open with firewall-cmd when node is live |
| When | Change |
|------|--------|
| 2026-07-09 | 443/tcp re-added for IPv6 |

View file

@ -51,4 +51,11 @@ podman compose up -d # or podman run …
curl -sS http://127.0.0.1:9080/api/v1/roles | jq .
```
Secrets / wallet mnemonics never live in this repo — see root `SECRETS.md`.
Secrets layout (values in **koopa-admin-secrets**):
| Live | Secrets mirror |
|------|----------------|
| `~/koopa-nym/.env` | `koopa-admin-secrets/koopa/home-hernani/koopa-nym/.env` |
| `~/koopa-nym/data/` | host-only (node identity; not git) |
Path map: `koopa-admin-log/SECRETS.md`.