الإخوة المطورين والباحثين في مجتمع إتقان،
السلام عليكم.
بينما نعمل جميعاً على تطوير مشاريع تقنية لخدمة القرآن الكريم، غالباً ما نركز على جودة الكود، الأداء، وتجربة المستخدم. ولكن، هل فكرنا يوماً في 'سيادة البيانات' عند مغادرة أحد أعضاء الفريق التقني؟
قرأت مؤخراً دراسة حالة عن موظف IT استغل صلاحياته بعد فصله لتعطيل أنظمة تعليمية، مسبباً خسائر فادحة. هذا دفعني للتفكير: في مشاريعنا مفتوحة المصدر، أو تطبيقاتنا التفاعلية، هل لدينا (بروتوكول حصانة - Hardening Protocol) يضمن سيادتنا على النظام في حال رحيل المطور؟
أود طرح هذا النقاش التقني معكم:
كيف تديرون صلاحيات الوصول (Access Rights) لمستودعات الكود (GitHub/GitLab) وقواعد البيانات للمطورين الحاليين والسابقين؟
هل تعتمدون أتمتة لعملية 'إبطال الصلاحيات' (Revocation) فور خروج المطور؟
هل هناك أدوات أو ممارسات تنصحون بها لضمان أن مفاتيح النظام (API Keys, SSH Keys) لا تظل في 'جيب' مطور غادر الفريق؟
أعتقد أن حماية المشاريع القرآنية لا تقل أهمية عن جودة محتواها، والسيادة الرقمية جزء لا يتجزأ من الأمانة التي نحملها.
بانتظار تجاربكم الميدانية.