dev-pira / dev-pira/AgendaTech
[Melhoria] Script de sync produção→staging com anonimização de dados (LGPD)
- Dominant language
- TypeScript
- Stars
- 1
- Forks
- 3
- Avg merge
- 3m
- Merged PRs (30d)
- 1
Description
Contexto
Card 3 de 3 do enabler de staging - depende do #88 (banco de staging vazio) existir primeiro.
Depois que o staging tiver um banco vazio funcional, o próximo passo de valor é conseguir popular ele com dados realistas (volume, variedade) pra testar de verdade, sem expor dado pessoal de usuário real em ambiente de teste (LGPD).
Trabalho necessario
- [ ] Script (bash ou php artisan command) que faz pg_dump do banco de produção
- [ ] Carrega o dump no banco de staging (substituindo o conteúdo anterior)
- [ ] Anonimiza/mascara campos sensíveis antes de qualquer humano acessar: e-mail de users (trocar por algo tipo usuario+{id}@teste.local), campo de contato de Comunidade (conferir se é e-mail/telefone - mascarar igual), qualquer outro campo de PII que existir
- [ ] Confirma que senha (já hasheada) não precisa de tratamento extra
- [ ] Documentar o processo em docs/deploy.md, deixando claro que staging NUNCA deve rodar sem esse passo depois de um sync
Entregavel
Comando único (ex.: bash sync_staging.sh) que atualiza o staging com dado realista e anonimizado, seguro pra qualquer pessoa do time acessar sem risco de LGPD.
Relacionado a #87, #88.
Contributor guide
Assessment
This issue has not been assessed yet.