# Sao lưu và khôi phục

## Sao lưu

Tạm ngừng thao tác quản trị, sau đó sao lưu `config.php` và toàn bộ thư mục `storage` vào nơi riêng tư ngoài web root. Hai phần phải đi cùng nhau vì SQLite chứa license còn `private.pem` dùng để ký phản hồi.

## Khôi phục

Tải đúng phiên bản mã máy chủ lên trước, chép lại `config.php` và `storage`, cấp quyền ghi cho tài khoản PHP, rồi kiểm tra `health.php`. Không chạy lại `install.php` trên dữ liệu đã khôi phục.

## Đổi khóa

Đổi khóa RSA làm cho ứng dụng đang chứa khóa công khai cũ không xác minh được phản hồi. Chỉ đổi khóa khi có kế hoạch cập nhật khóa công khai trong app; không xóa `private.pem` để thử sửa lỗi.
