Account GitHub Dopo La Morte: Codice, Accesso E Successione
Un account GitHub dopo la morte può contenere molto più di un login. Può includere repository pubblici, codice privato, permessi di pubblicazione pacchetti, GitHub Actions, segreti, siti Pages, organizzazioni, issue, release e reputazione professionale.
L'obiettivo non è ottenere la password. L'obiettivo è mantenere il lavoro importante disponibile, governato e sicuro.
GitHub permette di invitare un altro utente come successore. Dopo la morte, il successore può gestire repository pubblici. Questo aiuta a preservare, archiviare o trasferire progetti personali open source.
Non è però un'eredità completa dell'account. GitHub dice che il successore non può accedere a repository privati, impostazioni, informazioni personali o organizzazioni senza permessi già esistenti.
Le famiglie non dovrebbero quindi pianificare un subentro tramite password. I repository privati possono contenere codice clienti, segreti, vulnerabilità o informazioni contrattuali. La domanda corretta è cosa deve accadere al lavoro.
I repository personali sono fragili se un pacchetto o strumento importante dipende da un solo account. Un successore aiuta per il pubblico, ma i progetti collaborativi seri stanno meglio in un'organizzazione.
GitHub raccomanda continuità anche per le organizzazioni. In pratica servono almeno due proprietari fidati, ruoli chiari, fatturazione, impostazioni di sicurezza e processi di release documentati.
Conta anche l'autenticazione a due fattori. GitHub spiega che l'accesso può perdersi senza credenziali 2FA o metodi di recupero. Il bypass 2FA non deve essere il piano successorio.
Un inventario digitale di sviluppatore dovrebbe elencare repository importanti, proprietari, maintainer, registri pacchetti, domini, segreti CI, chiavi di firma e passaggi di release.
Dopo una morte, la famiglia dovrebbe mappare prima l'account visibile: repository pubblici, profilo, siti e organizzazioni. Se esiste un successore, segue il processo GitHub. Altrimenti un rappresentante autorizzato o familiare verificato può contattare GitHub.
Non eliminare in fretta progetti pubblici. Il codice può essere parte dell'eredità e una dipendenza per altri.
La migliore pianificazione usa organizzazioni, più proprietari, successore nominato, release documentate e registri protetti. Così il codice può sopravvivere all'autore senza esporre lavoro privato.
