11 Home
forgejo edited this page 2026-06-17 13:26:51 +00:00

GitSES

Serviço de Controle de Versão Distribuído (VCS) — Secretaria de Estado da Saúde da Paraíba

Diretrizes de Configuração e Segurança (Onboarding)

1. Autenticação Multifator (MFA/2FA)

  • Obrigatoriedade: No primeiro acesso à plataforma, é obrigatória a configuração de um segundo fator de autenticação.
  • Métodos suportados: Aplicativos autenticadores compatíveis com TOTP (Time-based One-Time Password) e chaves de segurança físicas compatíveis com WebAuthn/FIDO2.
  • Configuração: Acesse o painel de Configurações de Segurança para concluir a ativação.

2. Autenticação via Git CLI (Linha de Comando)

  • Restrição de acesso: Por políticas de segurança e endurecimento da plataforma (hardening), a autenticação por senha (HTTPS Basic Authentication) está desabilitada para operações Git realizadas via terminal, como clone, fetch, pull e push.
  • Método de autenticação: Toda interação com repositórios Git ou com a API da plataforma deve utilizar exclusivamente um Personal Access Token (PAT).
  • Configuração: Gere um token em Tokens de Aplicativo. Recomenda-se configurar um Git credential.helper para armazenar as credenciais em cache ou de forma persistente em disco.

3. Política de Provisionamento de Repositórios

  • Isolamento de escopo: A criação de repositórios em namespaces pessoais está permanentemente desabilitada.
  • Governança: Novos projetos e repositórios somente podem ser criados dentro de uma Organização previamente homologada na plataforma. O usuário deve estar vinculado a uma organização para solicitar ou criar novos projetos.

⚠️ Aviso de infraestrutura: O serviço de acesso via SSH (Secure Shell) encontra-se temporariamente indisponível. Até a normalização do serviço, utilize exclusivamente o protocolo HTTPS em conjunto com um Personal Access Token (PAT) para operações Git e acesso à API.