keys: - &admin age10nd382a9klsn2mrs60emdtsxe43pht3a0m9p29phfrhy0wfyt3vsq9r667 - &docker age19gfn2yedg76dmztm4hncr7vf3r3c9j0qpt4rap7y7gersjk4m3ks2lhd0e - &server age1ll6hj5ggruetgjwjfnplpn5xtq35uhlcdflksx3xmnjm6s3uad9sz70jkf - &nix-cache age120le4a5l8dh3lyfgvmj3d9ksmej6ajs5mer5y7r0vfg3x9fn69dqf8xgzu creation_rules: # Shared across every currently-deployed host: root/nixos password hash, # GitHub access token. Same value on every host today, so every live host's # key can decrypt it (matches current risk profile — narrow further in # Milestone 4 if hosts should diverge). - path_regex: secrets/common\.yaml$ key_groups: - age: - *admin - *docker - *server - *nix-cache - path_regex: secrets/nix-cache\.yaml$ key_groups: - age: - *admin - *nix-cache - path_regex: secrets/server\.yaml$ key_groups: - age: - *admin - *server - path_regex: secrets/docker\.yaml$ key_groups: - age: - *admin - *docker