GitLab a tout ce qui est utile à ses devs en public donc la valeur de diffuser le code... ;-) C'est un des avantage du "source available" (libre ou pas, pas le sujet, pour faire râler les libristes pensant que tous les avantages du libre sont grâce au libre) et des trackers publics.
Reste les données "sensibles" sujet au RGPD, mais il ne doit y avoir que quelques personnes dans la boite qui y a accès et si ceux-la n'ont pas la formation pour ne pas cliquer sur un lien bizarre dans un e-mail, le problème est ailleurs...
Au final, quand on prépare bien et qu'on est ouvert il reste la perte de quelques heures de travail par personne pour repartir à partir d'une machine vierge, changer sa clé SSH et ses passes partout, et c'est tout.
sanction RGPD
Par curiosité, quelles sanctions? A ma connaissance tu dois informer des données dans la nature et les sanctions sont surtout si tu n'informes pas ou que tu n'as pas eu une sécurité qui corresponde à la sensibilité (genre si tu as gardé les mots de passe en clair, ou les numéros de sécu à tous les devs "pour un jeu de test", que tout le monde a accès à la prod), pas à la fuite en elle-même.
[^] # Re: De bonnes raisons ?
Posté par Zenitram (site web personnel) . En réponse au lien Windows prohibé chez Gitlab !!!. Évalué à 0.
GitLab a tout ce qui est utile à ses devs en public donc la valeur de diffuser le code... ;-) C'est un des avantage du "source available" (libre ou pas, pas le sujet, pour faire râler les libristes pensant que tous les avantages du libre sont grâce au libre) et des trackers publics.
Reste les données "sensibles" sujet au RGPD, mais il ne doit y avoir que quelques personnes dans la boite qui y a accès et si ceux-la n'ont pas la formation pour ne pas cliquer sur un lien bizarre dans un e-mail, le problème est ailleurs...
Au final, quand on prépare bien et qu'on est ouvert il reste la perte de quelques heures de travail par personne pour repartir à partir d'une machine vierge, changer sa clé SSH et ses passes partout, et c'est tout.
Par curiosité, quelles sanctions? A ma connaissance tu dois informer des données dans la nature et les sanctions sont surtout si tu n'informes pas ou que tu n'as pas eu une sécurité qui corresponde à la sensibilité (genre si tu as gardé les mots de passe en clair, ou les numéros de sécu à tous les devs "pour un jeu de test", que tout le monde a accès à la prod), pas à la fuite en elle-même.