0Pricing
Git & GitHub Professional Workflow · Leçon

Sécuriser votre flux de travail Git

Découvrez les bonnes pratiques pour protéger vos dépôts Git, notamment le stockage sécurisé des identifiants et la gestion des clés SSH.

Sécuriser votre flux de travail Git est une leçon Git & GitHub Professional Workflow gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Git & GitHub Professional Workflow, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Git & GitHub Professional Workflow comprend 4 leçons au total.

Protégez votre code !

Les dépôts Git contiennent votre code précieux, votre propriété intellectuelle et l’historique de vos projets. Un accès non autorisé peut entraîner des fuites de données, des modifications malveillantes ou le vol de propriété intellectuelle.

Sécuriser votre méthode de travail avec Git est essentiel. Il s’agit de protéger à la fois vos projets personnels et vos collaborations en équipe contre les menaces potentielles.

Méthodes d’authentification Git

Lorsque vous interagissez avec des dépôts Git distants, par exemple sur GitHub, GitLab ou Bitbucket, Git doit vérifier votre identité. Deux méthodes principales permettent de vous authentifier :

  • HTTPS : utilise votre nom d’utilisateur ainsi qu’un mot de passe ou un jeton d’accès personnel (PAT).
  • SSH : utilise une paire de clés cryptographiques, publique et privée, pour sécuriser les communications.

Les deux méthodes sont sécurisées, mais SSH est souvent privilégié pour sa simplicité et ses fonctions de sécurité robustes.

HTTPS avec des jetons d’accès personnels

Il est généralement déconseillé d’utiliser le mot de passe habituel de votre compte avec Git via HTTPS, en particulier si l’authentification à deux facteurs (2FA) est activée. Utilisez plutôt un jeton d’accès personnel (PAT).

Un PAT est une longue chaîne générée aléatoirement, qui joue le rôle d’un mot de passe temporaire avec des autorisations précises et limitées. Vous générez vos PAT directement sur votre service d’hébergement Git, par exemple GitHub ou GitLab, et pouvez les révoquer à tout moment.

Enregistrer les identifiants avec des assistants

Saisir votre PAT ou votre mot de passe chaque fois que vous poussez ou récupérez des modifications peut être fastidieux et perturbant. Git propose des assistants d’identifiants pour enregistrer vos informations d’authentification de manière sécurisée.

Ces assistants s’intègrent au gestionnaire sécurisé d’identifiants de votre système d’exploitation, comme le trousseau sur macOS ou le gestionnaire d’identifiants sur Windows. Vous ne saisissez ainsi vos identifiants qu’une seule fois, puis Git les mémorise de façon sécurisée.

Configurer un assistant d’identifiants

Pour indiquer à Git d’utiliser un assistant d’identifiants, vous utilisez la commande git config. L’assistant exact dépend de votre système d’exploitation :

Sur macOS, utilisez l’assistant osxkeychain :

git config --global credential.helper osxkeychain

Présentation des clés SSH

Les clés SSH (Secure Shell) offrent une méthode très sécurisée et pratique pour s’authentifier auprès de dépôts Git distants. Elles reposent sur une paire de clés cryptographiques :

  • Vous pouvez communiquer votre clé publique aux services d’hébergement Git.
  • Votre clé privée doit rester secrète et être conservée en lieu sûr sur votre machine locale.

Lorsque vous vous connectez, le service utilise votre clé publique pour vérifier que vous possédez la clé privée correspondante, puis vous accorde l’accès.

Générer votre paire de clés SSH

Vous pouvez générer une nouvelle paire de clés SSH à l’aide de la commande ssh-keygen dans votre terminal. Celle-ci vous demandera où enregistrer la clé ainsi qu’une phrase secrète.

Utilisez toujours une phrase secrète robuste pour protéger votre clé privée. Cela ajoute un niveau de sécurité supplémentaire, même si quelqu’un accède à votre machine.

ssh-keygen -t ed25519 -C "your_email@example.com"

Ajouter une clé SSH à l’agent SSH

L’agent SSH est un programme qui conserve vos clés privées en mémoire afin que vous n’ayez pas à saisir votre phrase secrète chaque fois que vous utilisez la clé. Démarrez l’agent et ajoutez votre clé :

eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519

Ajouter la clé publique à GitHub

Vous devez maintenant ajouter votre clé SSH publique à votre service d’hébergement Git, par exemple GitHub ou GitLab. Le service saura ainsi qu’il peut faire confiance à votre machine lorsque vous vous connectez.

  1. Copiez le contenu du fichier de votre clé publique, par exemple ~/.ssh/id_ed25519.pub.
  2. Accédez aux paramètres GitHub > « SSH and GPG keys ».
  3. Cliquez sur « New SSH key », collez votre clé publique et donnez-lui un titre descriptif.

Utiliser SSH pour les opérations Git

Une fois votre clé SSH configurée et ajoutée à votre service d’hébergement Git, vous pouvez cloner des dépôts et interagir avec eux à l’aide de leur adresse SSH plutôt que HTTPS.

Voici un exemple de format d’adresse SSH : git@github.com:username/repo.git.

git clone git@github.com:your_user/your_repo.git

Vérification rapide de la sécurité Git

Lesquelles des pratiques suivantes sont recommandées pour sécuriser votre méthode de travail avec Git ?

Sécurisez votre parcours avec Git !

Dans cette leçon, nous avons étudié des pratiques essentielles pour sécuriser votre méthode de travail avec Git. Vous avez appris à utiliser des jetons d’accès personnels avec HTTPS, à configurer des assistants d’identifiants et à mettre en place des clés SSH pour une authentification robuste.

Veillez toujours à protéger vos clés privées et vos données sensibles. La sécurisation de vos interactions avec Git protège votre code et vos projets contre les accès non autorisés et les vulnérabilités potentielles.

Questions Fréquemment Posées

La leçon « Sécuriser votre flux de travail Git » est-elle gratuite ?

Oui — le texte complet de « Sécuriser votre flux de travail Git » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Git & GitHub Professional Workflow, passe à CoddyKit PRO. Le cours Git & GitHub Professional Workflow comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Sécuriser votre flux de travail Git » ?

Découvrez les bonnes pratiques pour protéger vos dépôts Git, notamment le stockage sécurisé des identifiants et la gestion des clés SSH. Tu pratiques Git & GitHub Professional Workflow avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Git & GitHub Professional Workflow ?

Aucune expérience préalable n'est requise. Git & GitHub Professional Workflow sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.

Combien de temps prend la leçon « Sécuriser votre flux de travail Git » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Git & GitHub Professional Workflow ?

Oui. Chaque leçon Git & GitHub Professional Workflow inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Sécuriser votre flux de travail Git
  2. Gérer les données sensibles (Git LFS)
  3. Bonnes pratiques pour les messages de validation
  4. Signer des validations et des étiquettes avec GPG
← Retour à Git & GitHub Professional Workflow