Когда в команде три человека, вопрос доступов обычно решается одним из двух способов — и оба неправильные. Либо заводят один общий пароль от всего и передают его в мессенджере, потому что «нас всего трое, зачем усложнять». Либо, начитавшись статей про безопасность в духе крупных компаний, пытаются построить ролевую модель с матрицей прав, которую сами через месяц перестают поддерживать. Правильный ответ проще, чем кажется: не общий доступ ко всему и не корпоративный RBAC, а минимальное осмысленное разделение по факту того, кто чем реально занимается.
Подробнее →