# Guide de Contribution & Gouvernance — RYM Ce projet suit des normes strictes d'ingénierie DevSecOps et de conformité ISO 27001. ## 🔀 Workflow de Branchement (Git Flow / ISO) 1. **Interdiction de Push Direct** : Aucun commit direct sur `main` ou `staging` n'est autorisé. 2. **Nommage des Branches** : * `feat/nom-fonctionnalite` : Nouvelle fonctionnalité. * `fix/nom-du-bug` : Correction de bug. * `sec/nom-correctif` : Correctif de sécurité. 3. **Cycle des PRs (Pull Requests)** : * `feat/*` ➔ PR vers `dev` * `dev` ➔ PR vers `staging` (Validations automatisées) * `staging` ➔ PR vers `main` (Déploiement effectif) ## 🛡️ Exigences de Validation (CI/CD) Avant toute fusion dans `main`, la PR doit obligatoirement : * Réussir l'intégralité du pipeline `devsecops-ci.yml` (Lint, Scan Secret, Vulnerability Scan). * Obtenir la validation d'au moins un membre habilité de l'équipe Infrastructure/Sécurité. * Respecter la convention **Conventional Commits** (`feat:`, `fix:`, `docs:`, `ci:`).