Securite
La securite repose d'abord sur la separation des zones et des responsabilites.
Principes
- les secrets ne sont pas stockes dans Git;
- les donnees runtime sont separees du code;
- les interfaces privees sont regroupees dans la zone ops;
- les services publics exposent uniquement ce qui est necessaire;
- les sauvegardes et validations font partie du workflow.
Documentation privee
Les procedures detaillees, commandes sensibles et chemins internes restent dans la documentation privee. La documentation publique ne donne qu'une lecture generale de la posture.