Rym_Infrastructure/CONTRIBUTING.md

23 lines
1.0 KiB
Markdown

# Guide de Contribution & Gouvernance — RYM
Ce projet suit des normes strictes d'ingénierie DevSecOps et de conformité ISO 27001.
## 🔀 Workflow de Branchement (Git Flow / ISO)
1. **Interdiction de Push Direct** : Aucun commit direct sur `main` ou `staging` n'est autorisé.
2. **Nommage des Branches** :
* `feat/nom-fonctionnalite` : Nouvelle fonctionnalité.
* `fix/nom-du-bug` : Correction de bug.
* `sec/nom-correctif` : Correctif de sécurité.
3. **Cycle des PRs (Pull Requests)** :
* `feat/*` ➔ PR vers `dev`
* `dev` ➔ PR vers `staging` (Validations automatisées)
* `staging` ➔ PR vers `main` (Déploiement effectif)
## 🛡️ Exigences de Validation (CI/CD)
Avant toute fusion dans `main`, la PR doit obligatoirement :
* Réussir l'intégralité du pipeline `devsecops-ci.yml` (Lint, Scan Secret, Vulnerability Scan).
* Obtenir la validation d'au moins un membre habilité de l'équipe Infrastructure/Sécurité.
* Respecter la convention **Conventional Commits** (`feat:`, `fix:`, `docs:`, `ci:`).