セキュリティ

権限とアクセス制御

ポポができることは、何重もの仕組みで限られています。

作業できる範囲

  • クラウドの popo は、会社ごとに分かれた専用の環境の中だけで作業します
  • この Mac の popo は、書き込める場所を作業フォルダの中に OS の仕組みで限っています

操作できる相手を限る

  • ポポが扱うリポジトリは、ワークスペースごとに決めた範囲に限られます
  • 変更の反映やプルリクエストの作成は、当社のクラウド側でもワークスペースの範囲を確かめます
  • ポポに頼めるのは、席を持つメンバーと外部ユーザーだけです

レビュー担当は読むだけ

Slack でレビューを担当する「キキ」は読み取り専用です。ファイルの編集やコマンドの実行はできません。

信頼の範囲

1 つの組織は 1 つの信頼されたチームです

互いに信頼しない相手とは、組織を分けてお使いください。社外の相手とは、チャンネルの共有でつながれます。

次に読む