# Rutas que NO viajan con ningún repo y sin las cuales la máquina nueva no funciona.
#
# Estaban cableadas dentro de `censar.py` y eso costó dos agujeros (medidos 2026-09-14):
#
#   1. La lista traía `~/.config/hammer`, ruta muerta desde el renombre (ADR 0016). Existe vacía;
#      lo vivo es `~/.config/takana`, que es donde está la CLAVE PRIVADA de release. El renombre no
#      rompió nada: dejó de mirar.
#   2. El censo corre como root, así que `~` era `/root` y el home de la persona no se miraba nunca
#      — la huella en el censo viejo es que `~/.ssh` y `/root/.ssh` salen IDÉNTICOS.
#
# Formato: `ruta # por qué importa`. Una ruta que empieza con `~/` se expande por CADA home real de
# `/etc/passwd` (root incluido); una ruta absoluta se mira una sola vez. El motivo no es adorno: se
# emite al censo y al plan, porque «copiá ~/.config/takana» sin decir qué hay dentro no se prioriza.
#
# Se reporta EXISTENCIA y nombres de entrada, nunca contenido: un censo no copia secretos.

~/.ssh                    # llaves privadas, `authorized_keys` y `known_hosts`: el acceso a y desde esta máquina
~/.ssh/config             # los alias de host — el bloque `git.gioser.net` con `Port 2345` sin el cual no se clona del gitea
~/.config/takana          # ⚠ la CLAVE PRIVADA de release (`keys/release.ed25519`). El `.pub` está en el repo; esto NO
~/.config/gh              # el token de GitHub: el que crea y empuja los espejos de los repos que sólo existen acá
~/.gitconfig              # identidad de commit y los `insteadOf`, que REESCRIBEN remotos y pueden esconder que un repo es local
~/.npmrc                  # tokens de registries privados
~/.claude                 # la memoria y los transcripts del proyecto — no es config, es trabajo acumulado
~/.local/bin              # binarios instalados a mano que ningún paquete provee
/etc/caddy                # la configuración del servidor web: los vhosts, que son el mapa de lo que esta máquina sirve
/etc/nginx                # ídem, si quedó algo del servidor anterior
/etc/letsencrypt          # certificados y cuentas ACME
/etc/gitea                # el `app.ini` del gitea: dónde está su DB, con qué dominio se sirve y sus SECRETOS generados
/var/lib/gitea            # los repos servidos, la sqlite y las claves del gitea
/etc/arje/cards.d         # las tarjetas de arje: qué arranca esta máquina
/ente                     # la Semilla de arje-zero
