# ⚠️ FICHIERS CONTENANT DES DONNÉES SENSIBLES

## 🔴 URGENT - À supprimer de l'historique Git :

1. **deploy-ovh.sh** - Contient :
   - DB_ROOT_PASSWORD=@51008473@Alexia@
   - DB_PASSWORD=@51008473@Alexia@
   - JWT_SECRET complet
   - OPENAI_API_KEY complète

2. **docker/.env.production.template** - Contient les mêmes secrets

3. **backend-api/.env.production** - Contient les secrets de production

4. **docker/.env.logs** - Contient les mots de passe des bases de données

5. **docker/.env** - Contient les mots de passe locaux

6. **.env** (racine) - Contient les secrets

## 🛠️ Actions à effectuer IMMÉDIATEMENT :

### 1. Révoquer les clés compromises :
- [ ] Générer une nouvelle clé API OpenAI sur https://platform.openai.com/api-keys
- [ ] Changer TOUS les mots de passe de base de données
- [ ] Générer un nouveau JWT_SECRET
- [ ] Changer le mot de passe root du serveur OVH

### 2. Supprimer les fichiers de l'historique Git :
```bash
# Utiliser BFG Repo-Cleaner ou git filter-branch
git filter-branch --force --index-filter \
  "git rm --cached --ignore-unmatch deploy-ovh.sh" \
  --prune-empty --tag-name-filter cat -- --all

git filter-branch --force --index-filter \
  "git rm --cached --ignore-unmatch docker/.env.production.template" \
  --prune-empty --tag-name-filter cat -- --all

git filter-branch --force --index-filter \
  "git rm --cached --ignore-unmatch backend-api/.env.production" \
  --prune-empty --tag-name-filter cat -- --all

git filter-branch --force --index-filter \
  "git rm --cached --ignore-unmatch docker/.env.logs" \
  --prune-empty --tag-name-filter cat -- --all

git filter-branch --force --index-filter \
  "git rm --cached --ignore-unmatch docker/.env" \
  --prune-empty --tag-name-filter cat -- --all

git filter-branch --force --index-filter \
  "git rm --cached --ignore-unmatch .env" \
  --prune-empty --tag-name-filter cat -- --all

# Forcer le push
git push origin --force --all
git push origin --force --tags
```

### 3. Ajouter ces fichiers au .gitignore :
```
.env
.env.*
!.env.example
*.production
deploy-ovh.sh
```

### 4. Créer des fichiers d'exemple sécurisés :
- .env.example (avec des valeurs factices)
- deploy-ovh.example.sh (avec des variables à remplacer)
