Adopter une méthode de connexion auditable
Stockage des identifiants
Conservez séparément l’adresse de la machine, le nom d’utilisateur et la clé privée. Pour le partage en équipe, utilisez un gestionnaire de mots de passe contrôlé ; ne placez pas la clé privée dans un dépôt, un artefact de build ou une pièce jointe de ticket.
Clés SSH
Utilisez une paire de clés dédiée à la machine, avec un commentaire explicite et le nom de son créateur. Lorsqu’un membre quitte le projet ou que l’usage de la machine change, supprimez la clé publique correspondante et renouvelez les identifiants concernés.
Session de bureau à distance
L’interface graphique convient à la configuration de Xcode, à l’importation de certificats et aux contrôles visuels. Confiez les builds longs à la ligne de commande ou au Runner afin de ne pas dépendre d’une session de bureau ouverte.
Fermer les sessions inactives
À la fin du travail, quittez le bureau à distance et fermez les redirections de ports inutiles. Les builds en arrière-plan doivent utiliser un mode de gestion explicite, et non une fenêtre de terminal laissée ouverte.