{% extends "base.html" %} {% block title %}{{ t('recovery.title') }} — painfree{% endblock %} {% block body %}

{{ t('recovery.heading') }}

{{ t('recovery.lede') }}

{# Nothing on this page is a secret. The key id is a hash: it says which secret is the right one and is no part of it, which is why an unprivileged page may show it and why the file it names is downloadable. #}
{{ t('recovery.what_title') }}

{{ t('recovery.what_body') }}

{{ t('recovery.key_id') }} {% if card.rotation_unfinished %}{{ card.key_ids | join(', ') }} {{ t('recovery.rotation_unfinished') }} {% elif card.key_id %}{{ card.key_id }} {% else %}{{ t('recovery.no_keys_yet') }}{% endif %}
{{ t('recovery.file') }}{{ card.secret_path }}
{{ t('recovery.command') }}{{ card.backup_command }}
{{ t('recovery.version') }} {{ card.version }} {{ card.git_sha }}
{{ t('recovery.acknowledged') }} {% if card.acknowledged %}{{ card.acknowledgement.acknowledged_at.strftime('%Y-%m-%d %H:%M') }} {{ card.acknowledgement.acknowledged_by }} {% else %}{{ t('recovery.not_acknowledged') }}{% endif %}

{{ t('recovery.download') }}

{% if not card.acknowledged and may('connections:write') %}

{{ t('recovery.confirm_body') }}

{% endif %} {% endblock %}