Roboweb/Блог
    Все статьи
    Код как актив16 сентября 20267 мин чтения

    GitFlic или GitHub: где российской компании хранить код

    Зачем бизнесу свой репозиторий, чем GitHub отличается от российского GitFlic, как выбрать по команде, доступам и рискам и почему код должен быть у компании.

    GitFlic или GitHub: где российской компании хранить код

    Где хранить код, компании обычно решают поздно: подрядчик ушёл, а доступ к проекту остался у него, или крупный заказчик спрашивает, где лежат исходники. Разберёмся, зачем бизнесу собственный репозиторий, чем GitHub отличается от российского GitFlic и по каким критериям выбирать. Материал пригодится и руководителю, который принимает решение, и разработчику, которому с этим решением жить.

    Зачем бизнесу репозиторий, даже если в штате нет программистов

    Репозиторий — это хранилище кода с полной историей изменений: кто, когда и что поменял. Для компании это не «папка программистов», а место, где физически находится актив, за который она заплатила.

    Что репозиторий даёт бизнесу:

    • Независимость от подрядчика. Код лежит у вас, а не на ноутбуке исполнителя. Команду можно сменить без переговоров о «передаче исходников».
    • Историю. Если после очередной доработки что-то сломалось, видно, какое изменение к этому привело, и его можно откатить.
    • Контроль доступа. Вы решаете, кто читает код, кто вносит изменения, и закрываете доступ тем, кто ушёл.
    • Основу для выкатки. Хостинг и процессы сборки обычно берут код именно из репозитория.

    Если сейчас проект существует только у подрядчика, начните с этого. Что делать, когда исполнитель уже не выходит на связь, разобрано в статье подрядчик пропал: как не потерять доступ к проекту.

    GitHub: общий язык разработчиков

    GitHub — крупнейший в мире сервис для хранения кода и совместной разработки. У большинства разработчиков там уже есть аккаунт, на нём размещено множество открытых библиотек, а вокруг сложилась большая экосистема: автоматические проверки, сборка, связки с другими сервисами.

    Сильные стороны:

    • привычная среда — новому разработчику не нужно ничего осваивать;
    • множество инструкций и инструментов, рассчитанных именно на него;
    • удобно работать с международными командами и подрядчиками.

    Слабое место для российской компании — зависимость от иностранного сервиса. Доступ к аккаунту или к платным функциям может ограничиваться по правилам самого сервиса и законам страны, где он зарегистрирован, и повлиять на такое решение компания не сможет. Это не повод паниковать, но веский повод держать копию кода вне этого сервиса.

    GitFlic: российский сервис для хранения кода

    GitFlic (gitflic.ru) — российский сервис для размещения Git-репозиториев с интерфейсом на русском языке. Для разработчика принципиальной разницы в ежедневной работе нет: это тот же Git — ветки, коммиты, история и те же команды в терминале.

    Когда на него смотрят в первую очередь:

    • команда работает в России, и компании важно снизить зависимость от иностранных площадок;
    • заказчик или внутренняя политика требуют хранить исходники на российском сервисе;
    • сотрудникам удобнее интерфейс и документация на русском.

    Экосистема вокруг GitFlic меньше, чем вокруг GitHub. Если команда опирается на конкретные внешние инструменты, заранее проверьте, как они работают с выбранным сервисом. Актуальные возможности и условия тарифов уточняйте у самого сервиса: они меняются, и пересказ из чужой статьи быстро устаревает.

    Как выбрать: четыре вопроса к себе

    1. Где работает команда? Если разработчики и подрядчики международные, GitHub снимет лишнее трение. Если команда в России, подходят оба варианта, и выбор решают следующие вопросы.
    2. Как вы будете управлять доступами? Проверьте, можно ли завести пространство компании, раздавать роли — чтение, запись, администрирование — и быстро отзывать права. Если сервис поддерживает двухфакторную защиту, сделайте её обязательной для всех, у кого есть право записи.
    3. Насколько критичен риск ограничений? Если несколько дней без доступа к коду парализуют бизнес, основной репозиторий разумнее держать там, где этот риск для вас ниже, а второй сервис использовать для копии.
    4. Что требуют заказчики и партнёры? В тендерах и договорах с крупными компаниями место хранения кода иногда прописывают прямо. Выясните это до старта проекта, а не перед сдачей.

    Выбор не навсегда. Git хранит полную историю изменений, поэтому репозиторий можно перевезти на другой сервис целиком или держать сразу в двух местах — Git умеет отправлять изменения в несколько удалённых репозиториев. Вместе с Git-историей не переезжают обсуждения задач, вики и настройки автоматических проверок: это данные самого сервиса, их переносят отдельно или настраивают заново.

    Лучший ответ на вопрос «GitFlic или GitHub» для многих компаний — основной репозиторий в одном сервисе и регулярно обновляемая копия в другом. Главное, чтобы оба принадлежали компании.

    Главное правило: репозиторий на аккаунте компании

    Какой бы сервис вы ни выбрали, репозиторий должен принадлежать компании, а не подрядчику и не отдельному сотруднику. Проверьте по списку:

    • пространство организации зарегистрировано на корпоративную почту, к которой есть доступ у руководителя;
    • администраторов минимум двое, и хотя бы один из них — не разработчик;
    • подрядчик получает права на запись в ваш репозиторий, а не присылает «архив в конце»;
    • у каждого участника свой аккаунт, общих учётных записей нет;
    • секреты — пароли к базе данных, ключи внешних сервисов — в репозиторий не попадают;
    • при уходе сотрудника или завершении договора доступ отзывается в тот же день.

    Студиям и фрилансерам это правило тоже выгодно: код, переданный в репозиторий клиента, снимает споры о том, что и когда было сдано. Как это оформить, описано в статье как передать проект клиенту.

    Как код из Roboweb попадает в репозиторий

    Проект, собранный в Roboweb, не заперт в платформе — в этом главное отличие от конструктора в аренду, подробнее — в статье конструктор в аренду или свой код. Экспорт кода доступен на платных тарифах, начиная с Премиума за 990 ₽ в месяц, подробности — на странице тарифов. Есть два пути:

    • В любой Git-репозиторий. Код выгружается ZIP-архивом. Его можно разместить в GitFlic, GitHub, GitLab или на внутреннем сервере компании обычными командами Git: создать пустой репозиторий, распаковать архив, сделать первый коммит и отправить его.
    • В GitHub прямо из кабинета. Для GitHub есть выгрузка из кабинета Roboweb: в подключённом аккаунте GitHub создаётся новый публичный репозиторий с кодом. Если исходники не должны быть открытыми или должны сразу лежать в организации компании, используйте архив. Публикация в GitHub Pages — отдельная функция для статических страниц, серверную часть Next.js она не запускает. Аккаунт GitHub подключается к кабинету только для выгрузки кода.

    В репозитории окажется проект на Next.js + Prisma с фронтендом, бэкендом, схемой базы данных PostgreSQL и аккаунтами пользователей, файл README с инструкцией по запуску и честным списком ограничений, а также пример файла настроек с адресом подключения к базе. Настоящие пароли в репозиторий не кладут — их задают в окружении сервера. Перед выкаткой в прод разработчику стоит провести ревью: выгрузка — функционально полный каркас, и для боевой работы ему как минимум нужны HTTPS, доверенный обратный прокси и регулярная чистка просроченных сессий.

    Практический шаг на эту неделю: заведите пространство компании в выбранном сервисе, назначьте второго администратора и перенесите туда код всех проектов, которые сейчас хранятся только у подрядчиков.

    Понравилась статья?

    Поделитесь с коллегами и друзьями

    Telegram

    Готовы запустить свой продукт?

    Опишите идею — ИИ соберёт фуллстек с бэкендом, а код останется вашим активом

    Создать проект бесплатно