23 lines
1.0 KiB
Markdown
23 lines
1.0 KiB
Markdown
# Guide de Contribution & Gouvernance — RYM
|
|
|
|
Ce projet suit des normes strictes d'ingénierie DevSecOps et de conformité ISO 27001.
|
|
|
|
## 🔀 Workflow de Branchement (Git Flow / ISO)
|
|
|
|
1. **Interdiction de Push Direct** : Aucun commit direct sur `main` ou `staging` n'est autorisé.
|
|
2. **Nommage des Branches** :
|
|
* `feat/nom-fonctionnalite` : Nouvelle fonctionnalité.
|
|
* `fix/nom-du-bug` : Correction de bug.
|
|
* `sec/nom-correctif` : Correctif de sécurité.
|
|
3. **Cycle des PRs (Pull Requests)** :
|
|
* `feat/*` ➔ PR vers `dev`
|
|
* `dev` ➔ PR vers `staging` (Validations automatisées)
|
|
* `staging` ➔ PR vers `main` (Déploiement effectif)
|
|
|
|
## 🛡️ Exigences de Validation (CI/CD)
|
|
|
|
Avant toute fusion dans `main`, la PR doit obligatoirement :
|
|
* Réussir l'intégralité du pipeline `devsecops-ci.yml` (Lint, Scan Secret, Vulnerability Scan).
|
|
* Obtenir la validation d'au moins un membre habilité de l'équipe Infrastructure/Sécurité.
|
|
* Respecter la convention **Conventional Commits** (`feat:`, `fix:`, `docs:`, `ci:`).
|