histoire du depot : une chronique de 641 commits, figee a une revision

promo/histoire.html raconte huit etapes du 24 juin au 17 septembre a partir des commits
accessibles depuis 05b85eb, avec l'archive recherchable des titres originaux et un
graphique d'activite tire du meme corpus. Le corpus est fige : les chiffres decrivent cet
instantane, pas l'etat courant du depot. Page autonome, sans police ni service distant,
lisible sans JavaScript ; ses styles sont isoles sous .history pour ne pas toucher les
quatre pages commerciales. La page Capacites y renvoie.

Le CHANGELOG consigne aussi la revision des dossiers de livraison et le comparatif SOC 2,
qui vivent hors de ce depot : aucun role, playbook ni reglage n'est modifie ici.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
Daniel Allaire 2026-09-20 14:24:27 -04:00
parent 05b85ebd27
commit 6367d851e8
4 changed files with 1375 additions and 2 deletions

View file

@ -1,5 +1,109 @@
# CHANGELOG — Set-OPS
## 2026-09-20 (3) — La capacité du système ne se déduit pas de la méthode
**82 preuves dans le rapport du 17 septembre, non rejouées ici.** Le premier comparatif
SOC 2 expliquait la différence entre méthode et attestation. Il répondait à côté de la
question : le système construit peut-il satisfaire les critères, et que lui manque-t-il ?
### Nommer les contrôles disponibles, puis les réglages qui restent à relire
Le dossier HTML/PDF `2026-09-20-comparatif-setops-soc2`, **hors dépôt dans `livraisons/`**,
est recentré sur cette capacité : oui sous conditions, pas une conformité acquise.
Les identités, flux, certificats, traces, sauvegardes et moyens de reprise sont rapprochés
de critères identifiés, sans déclarer une couverture exhaustive ni un résultat d'audit.
La lecture relève des points concrets : vérification des clés d'hôtes SSH désactivée,
interfaces Prometheus/Loki déclarées sans authentification interne, TLS optionnel dans
les défauts de certains rôles et limite du VPN sans MFA. **Les défauts de rôle ne sont
pas présentés comme les réglages réels d'une instance.** La conservation des traces,
la résistance des sauvegardes, les objectifs de reprise et les traitements applicatifs
restent à vérifier selon les engagements. Le dossier propose une recette, il ne l'exécute pas.
### Corriger la réponse sans modifier l'infrastructure
Le générateur et le README de livraison sont mis à jour ; les quatre fichiers précédents
sont archivés avant remplacement. Les huit pages PDF, leur texte, leurs liens et leur
pagination sont contrôlés ; la page HTML est vérifiée de 320 à 1440 pixels et sans
JavaScript. Les références officielles AICPA et les constats de code sont relus.
Les dossiers clients, le kit VPN et l'habillage partagé restent inchangés.
Aucun rôle, playbook ou réglage SSH/TLS n'est modifié. Aucun sondage de VM, aucune
ouverture de voûte, aucun test d'intrusion : la syntaxe Ansible et les preuves ne sont
pas rejouées pour cette modification strictement documentaire.
## 2026-09-20 (2) — Un contrôle rejouable n'est pas une attestation indépendante
**82 preuves dans le rapport du 17 septembre, non rejouées ici.** Comparer Set-OPS à un
service couvert par SOC 2 exige de distinguer l'architecture, son exploitation et
l'assurance indépendante : aucun compteur du harnais ne donne un taux de conformité SOC 2.
### Comparer sans faire passer une capacité pour un statut
Un nouveau dossier HTML/PDF de huit pages, `2026-09-20-comparatif-setops-soc2`, est ajouté
à `livraisons/`, **hors dépôt**, avec son générateur et sa documentation. Il reprend
l'habillage partagé sans modifier les dossiers clients ni le kit VPN. Les références
officielles AICPA, consultées le 20 septembre, accompagnent la distinction entre rapport
et certification du logiciel, les types 1 et 2 et les catégories des Trust Services Criteria.
Le rapprochement nomme les mécanismes de Set-OPS, les limites de leurs preuves, les
questions d'exploitation et la frontière hébergeur/locataire. Les écarts proposés restent
des questions de préparation, pas un audit de l'entreprise ; aucun rapport SOC 2 d'un
fournisseur ou de Chezlepro n'a été examiné. Ni conformité ni supériorité de sécurité
ne sont attribuées au projet.
Structure, sources, liens, rendu de 320 à 1440 pixels, lecture sans JavaScript et PDF de
huit pages sont vérifiés. Aucun sondage des VM, aucune ouverture de voûte et aucune
modification du moteur d'exploitation.
## 2026-09-20 — Une nouvelle couverture ne rajeunit pas une mesure
**82 preuves dans le rapport du 17 septembre, non rejouées ici.** Les dossiers de
livraison datés du 16 septembre présentaient des réponses HTTP anciennes comme un état
de livraison et ne décrivaient pas encore les tunnels d'administration nominatifs.
Leur révision distingue les capacités, les faits déclarés au plan et les usages à recevoir.
### Donner envie sans transformer le dossier en attestation
Les quatre HTML et leurs quatre PDF de `livraisons/`, **hors de ce dépôt**, sont revus
pour Chezlepro et TechnoLibre : bénéfices, services reliés, prise en main, autonomie,
remise des clés et responsabilités. Les noms du 16 septembre restent stables ; la
révision du 20 septembre est visible. Les réponses 200/302 restent des mesures anciennes,
pas une preuve actuelle de SSO. La séparation des runners n'est plus présentée comme
une suppression des pouvoirs de l'hyperviseur.
### Une source pour les deux formats, et des responsabilités qui ne disparaissent pas
Les générateurs lisent les machines, applications et expositions dans les plans ; la
charte conserve ses vingt lignes, lues dans le tableau canonique. L'habillage commun
est distinct de celui du kit VPN confidentiel, laissé intact. Un README décrit la
régénération et les originaux sont archivés avant remplacement.
Les quatre pages sont vérifiées de 320 à 1440 pixels ; chaque PDF compte sept pages.
Les liens, les titres, les cellules de la charte, les adresses dérivées et la pagination
sont contrôlés. Aucun déploiement, aucune lecture de voûte et aucun sondage de VM :
ces vérifications portent sur les documents, pas sur l'état actuel des services.
## 2026-09-19 — L’histoire commence là où les traces commencent
**82 preuves dans le dernier rapport versionné, non rejouées pour cette page.** Le premier
commit contient déjà 308 fichiers : raconter la naissance de Set-OPS comme une succession
d'étapes antérieures aurait inventé ce que Git ne montre pas.
### Les décisions se racontent, leurs sources restent consultables
`promo/histoire.html` raconte huit étapes à partir des 641 commits accessibles depuis
`05b85eb`, du 24 juin au 17 septembre 2026. Les reconstructions, les limites des preuves
statiques et les changements de direction gardent leur date et leur périmètre. Le récit
renvoie aux commits charnières ; les 641 titres originaux, leurs dates et leurs identifiants
sont intégrés dans une archive recherchable, avec un graphique d'activité issu du même
corpus. Aucun service externe, aucune police distante, aucun moteur Ansible modifié.
La page Capacités donne accès à cette chronique. Le README de `promo/` précise son
caractère figé, son fonctionnement hors ligne et les éléments à actualiser ensemble
pour prolonger le récit. Les vérifications de cette livraison portent sur la page et
ses interactions, pas sur les playbooks ni sur la flotte.
## 2026-09-17 (6) — TechnoLibre a son tunnel, et son kit de mise en service
- Instance `admins-technolibre` (`wg23`, port 52023, `10.23.29.0/24`), pair declare dans le

View file

@ -1,7 +1,8 @@
# promo/ — pages de présentation Set-OPS
Quatre pages web **autonomes** (un seul fichier chacune, aucun asset externe, aucune
dépendance réseau), sœurs de thème et liées entre elles par la barre de navigation.
Cinq pages web **autonomes** (un seul fichier chacune, aucun asset externe, aucune
dépendance réseau) : quatre pages de présentation liées par la barre de navigation,
et une chronique éditoriale accessible depuis la page Capacités.
| Fichier | Public visé | Répond à |
|---|---|---|
@ -9,6 +10,7 @@ dépendance réseau), sœurs de thème et liées entre elles par la barre de nav
| `offres.html` | prospect, client | *Qu'est-ce que vous pouvez bâtir pour moi ?* |
| `tarifs.html` | prospect, acheteur | *Combien ça coûte ?* |
| `valeur.html` | direction, CA, bailleur de fonds | *Qu'est-ce que ça me rapporte, et comment le vérifier ?* |
| `histoire.html` | lecteur, contributeur, futur exploitant | *Comment ce moteur s'est-il construit, et qu'a-t-il appris ?* |
> ⚠️ **`tarifs.html` est du matériel commercial de Chezlepro inc.**, publié dans un dépôt
> public. Les montants y sont donc visibles de tous, y compris des concurrents et des
@ -120,7 +122,33 @@ tarifs Set-OPS : ce sont des ordres de grandeur à remplacer.
## Voir / publier
### `histoire.html` — la chronique du dépôt
Huit chapitres racontent les décisions et les épreuves consignées entre le 24 juin
et le 17 septembre 2026. Le corpus est **figé au commit `05b85eb`** : 641 commits
accessibles depuis cette révision, fusions comprises, avec leurs dates d'auteur.
Les chiffres décrivent cet instantané, pas l'état courant du dépôt.
Les sources de chaque chapitre ouvrent le titre original, la date, l'identifiant
complet et la commande `git show` correspondante. L'archive intégrée permet de
rechercher les 641 titres et de filtrer par mois, sans réseau. Le récit, le graphique
et les réserves restent lisibles sans JavaScript ; la recherche et les détails
interactifs nécessitent JavaScript.
La page conserve la marque, les liens de navigation et la palette nocturne, avec une
composition éditoriale propre. Ses styles sont isolés sous `.history` : ils ne
modifient pas les sélecteurs communs aux quatre pages commerciales. Elle comprend
une mise en page mobile, une feuille d'impression et le respect du mouvement réduit.
Pour prolonger cette chronique, choisir explicitement une nouvelle révision, relire
les commits concernés et mettre à jour ensemble le récit, le JSON `commit-data`,
le graphique journalier, les compteurs, les périodes et le lien de la page Capacités.
Ne pas remplacer les résultats historiques par des affirmations sur la flotte actuelle.
### Ouvrir les pages
```bash
xdg-open promo/histoire.html
xdg-open promo/offres.html
python3 -m http.server -d promo 8080 # puis http://localhost:8080/offres.html
```

1240
promo/histoire.html Normal file

File diff suppressed because it is too large Load diff

View file

@ -240,6 +240,7 @@
<div class="cta-row">
<a class="btn btn-primary" href="#capacites">Voir tout ce qu'il sait faire →</a>
<a class="btn btn-ghost" href="#demarrer">De zéro à votre écosystème</a>
<a class="btn btn-ghost" href="histoire.html">L’histoire en 641 commits ↗</a>
</div>
<div class="flow" aria-label="flux de travail">
<code>édite le plan</code><span class="arw">→</span>