# Testamento_Digitale ## (Long Term) Data Retention: ovvero, una volta che ho deciso che dati tenere, come faccio a fare in modo che sopravvivano nel tempo? per sopravvivere intendiamo: - il dato sia integro sul media di memorizzazione - abbiamo modo di leggere il media (interfaccia fisica, ES: se dovessi attaccare un disco IDE farei fatica) - abbiamo modo di leggere il dato (script/software/altro) ## Talk HM 2022: https://hackmeeting.org/hackit22/schedule.html#talk-f1d6199f-d67f-46be-8d9a-ebf621d3e51b il talk e' stato piu' un confronto, sono emerse alcune riflessioni, inserite nelle slide in questo repo e in un paragrafo piu' sotto ## Note emerse durante il talk ad HM 2022: - NB: esiste anche 2FA/OTP oltre al pwmanager, o viene salvato il codice di configurazione dei codici o serve il device con 2FA/OTP - Esecuzione automatica codice post-mortem (bypass parziale della fiducia) - Obsolescenza degli script usati (gpg un giorno non sara’ piu’ compatibile con le versioni di oggi, soluzione hw, altro?) - Per quanto riguarda gpg-quorum (gpg cipolla): - Revoca di una persona - Disponiblita’ del file (online da qualche parte? Fisica in casa? Notaio? Persona ulteriore ai “fiduciati”?) - Alcuni servizi hanno una policy di inattivita’ (o lo fanno con cert di morte): replicabile su servizi autogestiti? (tipo delete after 1y incative) - Differenziare cosa-va-a-chi (ES: alcune cose vorrei che andassero alla mia comapgna, altre cose no perche’ mi sono state affidate da altri) - Come essere sicuri che certa roba vada distrutta?