Retour à la leçon
Mission

Mission : prouver l'authenticité des commits pour un audit

Configurer la signature automatique des commits et expliquer pourquoi le champ auteur seul ne suffit pas comme preuve de sécurité.

Contexte

Une organisation qui gère des paiements sur boutique-api doit prouver lors d'un audit que chaque commit déployé en production provient bien d'un développeur identifié, et non d'une identité usurpée en configurant simplement un faux user.name local.