J'ai transféré tous les référentiels Git de notre société vers GitHub et je souhaite maintenant ajouter des employés aux projets. Étant donné que la plupart des employés ont déjà un compte personnel GitHub, je me demande si je devrais leur demander de créer un compte GitHub professionnel . La raison pour laquelle je songe à faire cela est de réduire les chances d’accès non autorisé à notre base de code, car leurs comptes personnels peuvent être bien publiés grâce à leur activité personnelle sur le site, ce qui augmente les risques d’attaques ciblées. En outre, si leur compte personnel est compromis, cela ne signifie pas que l'intégralité de la société est accessible au pirate de l'air. Étant donné que cela alourdira le fardeau de la tenue de deux comptes pour les employés, je me demande s’il s’agit de la bonne approche et si elle a même un sens.
Mise à jour Merci pour toutes les informations utiles. Je ne définirai pas une réponse comme acceptée en raison de la nature subjective de la question / des réponses et, étant donné que j'ai pris les meilleurs points de plusieurs réponses différentes.
J'ai décidé d'aller de l'avant de cette façon: je rappellerai aux employés que les notifications par courrier électronique GitHub liées au travail devront être envoyées à leurs comptes de messagerie professionnels pour des raisons pratiques. Par conséquent, il serait plus logique de créer des comptes de travail GitHub. S'ils souhaitent utiliser leur compte personnel GitHub et le connecter à leurs comptes de messagerie professionnels, c'est très bien. Dans tout les cas, les employés devront accepter par écrit un certain nombre de conditions liées à l’utilisation de GitHub. Celles-ci sont liées à la sécurité des comptes: choisir un mot de passe sécurisé à l'aide d'un générateur de mot de passe aléatoire sécurisé qui n'est utilisé avec aucun autre compte, ne pas accéder à GitHub via des ordinateurs qui ne leur appartiennent pas ou qui ne les administrent pas, etc. À la fin de la journée, les employés devront décider eux-mêmes si un compte de travail a plus de sens pour eux ou non.