我们正在开发一种社交平台。它最初是针对有限数量用户的封闭测试版,但目标是达到数百万订阅。
我们目前的资源有限,包括基础设施和 DevOps。所以我们使用 GitLab 对源代码进行版本控制。
让我们假设,我们做到了,并且在几年内该服务拥有数百万用户。你觉得现阶段使用 GitLab 对源代码进行版本控制如何?您认为这是一个重大的安全威胁吗?需要考虑的几个原因:
- 没有可能的真正保证 GitLab 的工作人员无法调查来源并发现安全漏洞或某些敏感配置。
- GitLab 员工可以将源代码出售给第三方
- GitLab 可能被迫在我们不知道的情况下向某些政府提供源代码
我知道这些观点听起来很偏执。网络的目的是完全合法和道德的,但我相信任何此类服务都必须保护其用户的隐私。该计划是稍后转移到我们的私人服务器,但我们必须以某种方式开始。
那么,您认为在项目的早期阶段使用私有 GitLab 或 Bitbucket 存储库是否可行,或者这是一个不可接受的安全威胁?
免责声明:我不声称 GitLab 会做任何描述的事情。