11
Home
forgejo edited this page 2026-06-17 13:26:51 +00:00
GitSES
Serviço de Controle de Versão Distribuído (VCS) — Secretaria de Estado da Saúde da Paraíba
Diretrizes de Configuração e Segurança (Onboarding)
1. Autenticação Multifator (MFA/2FA)
- Obrigatoriedade: No primeiro acesso à plataforma, é obrigatória a configuração de um segundo fator de autenticação.
- Métodos suportados: Aplicativos autenticadores compatíveis com TOTP (Time-based One-Time Password) e chaves de segurança físicas compatíveis com WebAuthn/FIDO2.
- Configuração: Acesse o painel de Configurações de Segurança para concluir a ativação.
2. Autenticação via Git CLI (Linha de Comando)
- Restrição de acesso: Por políticas de segurança e endurecimento da plataforma (hardening), a autenticação por senha (HTTPS Basic Authentication) está desabilitada para operações Git realizadas via terminal, como
clone,fetch,pullepush. - Método de autenticação: Toda interação com repositórios Git ou com a API da plataforma deve utilizar exclusivamente um Personal Access Token (PAT).
- Configuração: Gere um token em Tokens de Aplicativo. Recomenda-se configurar um Git credential.helper para armazenar as credenciais em cache ou de forma persistente em disco.
3. Política de Provisionamento de Repositórios
- Isolamento de escopo: A criação de repositórios em namespaces pessoais está permanentemente desabilitada.
- Governança: Novos projetos e repositórios somente podem ser criados dentro de uma Organização previamente homologada na plataforma. O usuário deve estar vinculado a uma organização para solicitar ou criar novos projetos.
⚠️ Aviso de infraestrutura: O serviço de acesso via SSH (Secure Shell) encontra-se temporariamente indisponível. Até a normalização do serviço, utilize exclusivamente o protocolo HTTPS em conjunto com um Personal Access Token (PAT) para operações Git e acesso à API.
Essa instância pertence á Secretaria do Estado da Saude da Paraíba e todos os projetos hospedados nela pertencem á mesma.