너는 자기 lockout 시킬 거야. 일어나. 새 폰, fat finger, 오래 쉬고 PIN 까먹음. 자기 admin 패널에서 blacklist 된 일요일 11pm 이 아니라 *지금* 복구 계획 짜.
세 복구 경로
| 경로 | 전제 조건 | 사용 시점 |
|---|---|---|
| 1. Local-IP unlock | LOCAL_BYPASS 의 host 에 물리적 접근 | 집에 있고 dev 맥이 bypass list 에 있음 |
| 2. 비밀 토큰 admin URL | 1Password 에 one-shot 복구 토큰 stash | 원격, bypass IP 도달 못함 |
| 3. SSH + sqlite3 | host SSH 접근 (PIN 깨져도 작동) | 최후 수단; 다른 거 다 없을 때 |
복구 경로 3 — 항상 가능한 escape hatch
PIN 까먹고 blacklist 가 자기 IP 로 가득해도 SSH + SQL 한 줄이 fix. SSH 자체가 인증됨 (key-only 면). SSH 가진 사람은 이미 host 에 뭐든 할 수 있음 — security DB 는 그냥 파일. 이 복구 경로 문서화가 새 공격 surface 추가 X — 미래의 panic 만 절약.
복구 경로 2 — 복구 토큰
원격이고 SSH 도 깨졌을 때 (또는 노트북 없을 때). PIN 설정 시 long random 복구 토큰 생성, 비밀번호 매니저에 stash.