GitScrum / Docs

Sécurité

Meilleures pratiques de sécurité pour GitScrum CLI. Gestion de tokens, rotation de secrets et considérations CI/CD.

Meilleures pratiques pour la gestion des identifiants.


Stockage des Tokens

Les tokens sont stockés en texte clair. Protégez votre répertoire home.

chmod 600 ~/.gitscrum/config

Variables d'Environnement

Pour les scripts et CI/CD :

export GITSCRUM_ACCESS_TOKEN="votre-token"

Ne jamais commit de tokens :

echo "*.env" >> .gitignore
echo ".gitscrum/" >> .gitignore

Rotation des Tokens

  1. Révoquez l'ancien token dans l'UI GitScrum
  2. Ré-authentifiez-vous : gitscrum auth login
  3. Mettez à jour les secrets dans vos systèmes CI/CD

Environnements Multi-Workspace

Utilisez des fichiers de config séparés par workspace :

GITSCRUM_CONFIG_DIR=./projet-a/.gitscrum gitscrum tasks ls
GITSCRUM_CONFIG_DIR=./projet-b/.gitscrum gitscrum tasks ls

Checklist de Sécurité

  • [ ] Fichier config avec permissions 600
  • [ ] .gitscrum/ listé dans .gitignore
  • [ ] Tokens CI/CD stockés dans des secrets chiffrés
  • [ ] Rotation régulière des tokens