Soft-merge CCDS docs repository

git-subtree-dir: convergence/ccds-docs
git-subtree-mainline: 03a8059fec332cefdfab496d02ebd6e9ffb39af7
git-subtree-split: e61f3dc5534db993a82a518c64505eeae432e75c
This commit is contained in:
keke 2026-08-15 16:15:01 -03:00 committed by Selecta Keke
parent 16964d6c79
commit a8ec7fd113
28 changed files with 729 additions and 0 deletions

View file

@ -0,0 +1,61 @@
# ADR-0003 - Discipline des acces par equipe
- Statut : accepted
- Date : 2026-06-24
- Domaine : securite
## Contexte
L'organisation Forgejo ne devait pas rester ouverte par defaut sur tous les depots pour toutes les equipes.
Il fallait distinguer :
- le besoin de production technique ;
- le besoin de pilotage ;
- le besoin de simple lecture.
## Decision
Les equipes CCDS adoptent la discipline suivante :
- `technique` : acces fort sur les depots de travail et d'exploitation ;
- `pilotage` : acces cible aux depots utiles au suivi projet ;
- `lecture` : acces restreint aux depots de consultation et de gouvernance.
## Repartition retenue
### technique
- `portail-associations`
- `infra`
- `docs`
- `cartographie`
- `templates`
### pilotage
- `.profile`
- `docs`
- `templates`
- `portail-associations`
- `cartographie`
### lecture
- `.profile`
- `docs`
- `templates`
## Consequences
### Positives
- meilleure hygiene d'acces ;
- exposition reduite des depots sensibles ;
- pilotage plus clair ;
- verification reelle possible avec comptes non proprietaires.
### Vigilances
- revoir les acces si de nouveaux depots ou de nouveaux usages apparaissent ;
- tester periodiquement les permissions reelles.