Succesiunea Proprietarului Unei Organizații GitHub
Un plan de succesiune menține codul și administrarea în funcțiune când un fondator, responsabil principal sau lider tehnic nu mai poate acționa. Decesul este un motiv de pregătire, dar același plan ajută în caz de incapacitate, plecare bruscă, blocare a contului sau schimbare obișnuită de conducere.
Riscul central este concentrarea. Un singur proprietar poate controla membrii, transferurile, setările, integrările, politicile de securitate și facturarea. Alți dezvoltatori pot continua să trimită cod, fără a avea autoritatea de a restaura un runner, adăuga un responsabil sau modifica o setare critică.
Cel puțin doi proprietari
GitHub avertizează că proiectele pot deveni inaccesibile dacă proprietarul unic nu poate fi contactat. De aceea recomandă cel puțin doi proprietari.
Alege persoane active, de încredere și implicate pe termen lung. Fiecare trebuie să folosească un cont propriu, date de contact actuale, autentificare puternică și metode sigure de recuperare. Un cont de rezervă uitat nu asigură continuitatea reală.
Nici prea mulți proprietari nu sunt ideali. Rolul oferă acces administrativ complet. Un grup mic și responsabil, combinat cu roluri operaționale mai limitate, echilibrează disponibilitatea și securitatea.
Separă proprietatea de activitatea zilnică
Majoritatea sarcinilor nu cer drepturi de proprietar. Rolurile GitHub pentru depozite variază de la citire și triere la scriere, întreținere și administrare. În funcție de plan, pot fi separate și facturarea, securitatea, CI/CD și administrarea aplicațiilor.
Creează o matrice cu cel puțin două persoane capabile pentru proprietate, plăți, alerte, depozite, lansări, pachete, Actions, runner-e, aplicații, webhook-uri, suport și domenii.
Include serviciile externe
Permisiunile GitHub nu protejează un domeniu, un furnizor DNS, un cont cloud, un registru de pachete, un certificat sau un card al companiei. Notează serviciul, scopul, responsabilul, înlocuitorul, reînnoirea și locul sigur al instrucțiunilor. Nu include secrete neprotejate.
Verifică mai ales publicarea. Controlul depozitului nu oferă automat acces la npm, PyPI, un magazin mobil sau un registru de containere. Include secretele Actions, runner-ele proprii, conexiunile cloud, GitHub Apps și webhook-urile.
Efectuează transferul și testarea
Ordinea GitHub este clară: adaugă noul proprietar, confirmă accesul la setări, actualizează facturarea și abia apoi elimină proprietarul care pleacă. Succesorul trebuie să revizuiască membrii, regulile, integrările și plățile și să finalizeze o sarcină supravegheată.
Planul de urgență indică proprietarii, contactele, serviciile critice, coordonatorul și locul informațiilor de recuperare. Evită transferurile pripite, ștergerile în masă și partajarea parolelor. Verifică întâi plățile, alertele, automatizările și lansările apropiate.
Revizuiește planul de două ori pe an și după schimbări de personal sau infrastructură. Succesiunea nu înseamnă moștenirea parolei fondatorului, ci distribuirea din timp a autorității legitime pentru continuitatea codului și a comunității.
