Я перемістив усі наші сховища компанії Git до GitHub, і тепер я хочу додати співробітників до проектів. Оскільки більшість співробітників вже мають особисті облікові записи GitHub, мені цікаво, чи варто мені просити їх створити робочий рахунок GitHub. Причиною того, що я думаю зробити це, є зниження шансів на несанкціонований доступ до нашої кодової бази, оскільки їхні особисті акаунти можуть бути широко розрекламовані через їх особисту активність на сайті, збільшуючи шанси на націлені атаки. Крім того, якщо їх особистий рахунок буде коли-небудь порушений, це не означає, що весь код компанії доступний для викрадача. Оскільки це спричинить тягар ведення двох рахунків для працівників, мені цікаво, чи це правильний підхід і чи це навіть має сенс.
Оновіть подяку за всі корисні відомості. Я не буду встановлювати відповідь як прийняту через суб'єктивний характер питання / відповідей, і оскільки я взяв кращі бали з кількох різних відповідей.
Я вирішив іти вперед таким чином: нагадаю працівникам, що сповіщення електронної пошти про GitHub, пов’язані з роботою, доведеться надсилати на свої робочі рахунки електронної пошти з практичних причин. Тому було б більше сенсу створювати робочі акаунти GitHub. Якщо вони бажають використовувати свої особисті облікові записи GitHub і підключити їх до своїх робочих облікових записів електронної пошти, це добре. У будь-якому випадку, працівникам доведеться погодитись у письмовій формі на низку умов, пов’язаних із використанням GitHub. Вони пов'язані із захистом облікового запису: вибір захищеного пароля за допомогою захищеного генератора випадкових паролів, який не використовується з будь-яким іншим обліковим записом, не доступ до GitHub через комп’ютери, які не належать до них та не управляються ними тощо. Наприкінці робочого дня працівники повинні будуть самі вирішують, чи має робочий рахунок більше сенсу для них чи ні.