CYBETOWER Connect per Linux (.deb, Debian 12/13 e Ubuntu 22.04+, amd64)
------------------------------------------------------------------------
Installazione:   sudo apt install ./cybetower-connect_<versione>_amd64.deb
  - installa wireguard-tools e polkit se mancano; openresolv per le righe "DNS =" dei tunnel
  - crea il gruppo "cybetower-connect" e ci mette chi ha lanciato sudo: quell'utente connette e
    disconnette senza password. Altri utenti: password amministratore la prima volta (polkit),
    oppure "sudo usermod -aG cybetower-connect <utente>".
  - avvia il servizio "cybetower-connect-manager" (root, socket /run/cybetower-connect/manager.sock)
Avvio:           menu applicazioni > CYBETOWER Connect, oppure "cybetower-connect" da terminale.
Icona in alto a destra (accanto a rete e batteria): su GNOME serve l'estensione AppIndicator:
                   sudo apt install gnome-shell-extension-appindicator
                   (esci e rientra) gnome-extensions enable ubuntu-appindicators@ubuntu.com
                 poi riapri l'app. KDE/XFCE: nessuna azione. Senza icona, chiudere la finestra chiude l'app
                 (i tunnel restano su nel servizio).
Cassaforte:      chiave master nel portachiavi di sessione (GNOME Keyring / KWallet) se c'e'
                 "secret-tool" (pacchetto libsecret-tools, raccomandato); altrimenti file 0600.
Cartelle:        ~/.config/cybetower-connect (tunnel sigillati, storico)
                 /var/lib/cybetower-connect/tunnels (config in chiaro, root 0600, solo mentre il tunnel e' su;
                 rimesse su al boot: "sempre attivo")
Log:             journalctl -u cybetower-connect-manager
Disinstallazione: sudo apt remove cybetower-connect (i tunnel vengono chiusi); "purge" cancella /var/lib.
