セキュリティ
権限とアクセス制御
ポポができることは、何重もの仕組みで限られています。
作業できる範囲
- クラウドの popo は、会社ごとに分かれた専用の環境の中だけで作業します
- この Mac の popo は、書き込める場所を作業フォルダの中に OS の仕組みで限っています
操作できる相手を限る
- ポポが扱うリポジトリは、ワークスペースごとに決めた範囲に限られます
- 変更の反映やプルリクエストの作成は、当社のクラウド側でもワークスペースの範囲を確かめます
- ポポに頼めるのは、席を持つメンバーと外部ユーザーだけです
レビュー担当は読むだけ
Slack でレビューを担当する「キキ」は読み取り専用です。ファイルの編集やコマンドの実行はできません。
信頼の範囲
1 つの組織は 1 つの信頼されたチームです
互いに信頼しない相手とは、組織を分けてお使いください。社外の相手とは、チャンネルの共有でつながれます。