histoire du depot : une chronique de 641 commits, figee a une revision
promo/histoire.html raconte huit etapes du 24 juin au 17 septembre a partir des commits
accessibles depuis 05b85eb, avec l'archive recherchable des titres originaux et un
graphique d'activite tire du meme corpus. Le corpus est fige : les chiffres decrivent cet
instantane, pas l'etat courant du depot. Page autonome, sans police ni service distant,
lisible sans JavaScript ; ses styles sont isoles sous .history pour ne pas toucher les
quatre pages commerciales. La page Capacites y renvoie.
Le CHANGELOG consigne aussi la revision des dossiers de livraison et le comparatif SOC 2,
qui vivent hors de ce depot : aucun role, playbook ni reglage n'est modifie ici.
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
parent
05b85ebd27
commit
6367d851e8
4 changed files with 1375 additions and 2 deletions
104
CHANGELOG.md
104
CHANGELOG.md
|
|
@ -1,5 +1,109 @@
|
||||||
# CHANGELOG — Set-OPS
|
# CHANGELOG — Set-OPS
|
||||||
|
|
||||||
|
## 2026-09-20 (3) — La capacité du système ne se déduit pas de la méthode
|
||||||
|
|
||||||
|
**82 preuves dans le rapport du 17 septembre, non rejouées ici.** Le premier comparatif
|
||||||
|
SOC 2 expliquait la différence entre méthode et attestation. Il répondait à côté de la
|
||||||
|
question : le système construit peut-il satisfaire les critères, et que lui manque-t-il ?
|
||||||
|
|
||||||
|
### Nommer les contrôles disponibles, puis les réglages qui restent à relire
|
||||||
|
|
||||||
|
Le dossier HTML/PDF `2026-09-20-comparatif-setops-soc2`, **hors dépôt dans `livraisons/`**,
|
||||||
|
est recentré sur cette capacité : oui sous conditions, pas une conformité acquise.
|
||||||
|
Les identités, flux, certificats, traces, sauvegardes et moyens de reprise sont rapprochés
|
||||||
|
de critères identifiés, sans déclarer une couverture exhaustive ni un résultat d'audit.
|
||||||
|
|
||||||
|
La lecture relève des points concrets : vérification des clés d'hôtes SSH désactivée,
|
||||||
|
interfaces Prometheus/Loki déclarées sans authentification interne, TLS optionnel dans
|
||||||
|
les défauts de certains rôles et limite du VPN sans MFA. **Les défauts de rôle ne sont
|
||||||
|
pas présentés comme les réglages réels d'une instance.** La conservation des traces,
|
||||||
|
la résistance des sauvegardes, les objectifs de reprise et les traitements applicatifs
|
||||||
|
restent à vérifier selon les engagements. Le dossier propose une recette, il ne l'exécute pas.
|
||||||
|
|
||||||
|
### Corriger la réponse sans modifier l'infrastructure
|
||||||
|
|
||||||
|
Le générateur et le README de livraison sont mis à jour ; les quatre fichiers précédents
|
||||||
|
sont archivés avant remplacement. Les huit pages PDF, leur texte, leurs liens et leur
|
||||||
|
pagination sont contrôlés ; la page HTML est vérifiée de 320 à 1440 pixels et sans
|
||||||
|
JavaScript. Les références officielles AICPA et les constats de code sont relus.
|
||||||
|
Les dossiers clients, le kit VPN et l'habillage partagé restent inchangés.
|
||||||
|
|
||||||
|
Aucun rôle, playbook ou réglage SSH/TLS n'est modifié. Aucun sondage de VM, aucune
|
||||||
|
ouverture de voûte, aucun test d'intrusion : la syntaxe Ansible et les preuves ne sont
|
||||||
|
pas rejouées pour cette modification strictement documentaire.
|
||||||
|
|
||||||
|
## 2026-09-20 (2) — Un contrôle rejouable n'est pas une attestation indépendante
|
||||||
|
|
||||||
|
**82 preuves dans le rapport du 17 septembre, non rejouées ici.** Comparer Set-OPS à un
|
||||||
|
service couvert par SOC 2 exige de distinguer l'architecture, son exploitation et
|
||||||
|
l'assurance indépendante : aucun compteur du harnais ne donne un taux de conformité SOC 2.
|
||||||
|
|
||||||
|
### Comparer sans faire passer une capacité pour un statut
|
||||||
|
|
||||||
|
Un nouveau dossier HTML/PDF de huit pages, `2026-09-20-comparatif-setops-soc2`, est ajouté
|
||||||
|
à `livraisons/`, **hors dépôt**, avec son générateur et sa documentation. Il reprend
|
||||||
|
l'habillage partagé sans modifier les dossiers clients ni le kit VPN. Les références
|
||||||
|
officielles AICPA, consultées le 20 septembre, accompagnent la distinction entre rapport
|
||||||
|
et certification du logiciel, les types 1 et 2 et les catégories des Trust Services Criteria.
|
||||||
|
|
||||||
|
Le rapprochement nomme les mécanismes de Set-OPS, les limites de leurs preuves, les
|
||||||
|
questions d'exploitation et la frontière hébergeur/locataire. Les écarts proposés restent
|
||||||
|
des questions de préparation, pas un audit de l'entreprise ; aucun rapport SOC 2 d'un
|
||||||
|
fournisseur ou de Chezlepro n'a été examiné. Ni conformité ni supériorité de sécurité
|
||||||
|
ne sont attribuées au projet.
|
||||||
|
|
||||||
|
Structure, sources, liens, rendu de 320 à 1440 pixels, lecture sans JavaScript et PDF de
|
||||||
|
huit pages sont vérifiés. Aucun sondage des VM, aucune ouverture de voûte et aucune
|
||||||
|
modification du moteur d'exploitation.
|
||||||
|
|
||||||
|
## 2026-09-20 — Une nouvelle couverture ne rajeunit pas une mesure
|
||||||
|
|
||||||
|
**82 preuves dans le rapport du 17 septembre, non rejouées ici.** Les dossiers de
|
||||||
|
livraison datés du 16 septembre présentaient des réponses HTTP anciennes comme un état
|
||||||
|
de livraison et ne décrivaient pas encore les tunnels d'administration nominatifs.
|
||||||
|
Leur révision distingue les capacités, les faits déclarés au plan et les usages à recevoir.
|
||||||
|
|
||||||
|
### Donner envie sans transformer le dossier en attestation
|
||||||
|
|
||||||
|
Les quatre HTML et leurs quatre PDF de `livraisons/`, **hors de ce dépôt**, sont revus
|
||||||
|
pour Chezlepro et TechnoLibre : bénéfices, services reliés, prise en main, autonomie,
|
||||||
|
remise des clés et responsabilités. Les noms du 16 septembre restent stables ; la
|
||||||
|
révision du 20 septembre est visible. Les réponses 200/302 restent des mesures anciennes,
|
||||||
|
pas une preuve actuelle de SSO. La séparation des runners n'est plus présentée comme
|
||||||
|
une suppression des pouvoirs de l'hyperviseur.
|
||||||
|
|
||||||
|
### Une source pour les deux formats, et des responsabilités qui ne disparaissent pas
|
||||||
|
|
||||||
|
Les générateurs lisent les machines, applications et expositions dans les plans ; la
|
||||||
|
charte conserve ses vingt lignes, lues dans le tableau canonique. L'habillage commun
|
||||||
|
est distinct de celui du kit VPN confidentiel, laissé intact. Un README décrit la
|
||||||
|
régénération et les originaux sont archivés avant remplacement.
|
||||||
|
|
||||||
|
Les quatre pages sont vérifiées de 320 à 1440 pixels ; chaque PDF compte sept pages.
|
||||||
|
Les liens, les titres, les cellules de la charte, les adresses dérivées et la pagination
|
||||||
|
sont contrôlés. Aucun déploiement, aucune lecture de voûte et aucun sondage de VM :
|
||||||
|
ces vérifications portent sur les documents, pas sur l'état actuel des services.
|
||||||
|
|
||||||
|
## 2026-09-19 — L’histoire commence là où les traces commencent
|
||||||
|
|
||||||
|
**82 preuves dans le dernier rapport versionné, non rejouées pour cette page.** Le premier
|
||||||
|
commit contient déjà 308 fichiers : raconter la naissance de Set-OPS comme une succession
|
||||||
|
d'étapes antérieures aurait inventé ce que Git ne montre pas.
|
||||||
|
|
||||||
|
### Les décisions se racontent, leurs sources restent consultables
|
||||||
|
|
||||||
|
`promo/histoire.html` raconte huit étapes à partir des 641 commits accessibles depuis
|
||||||
|
`05b85eb`, du 24 juin au 17 septembre 2026. Les reconstructions, les limites des preuves
|
||||||
|
statiques et les changements de direction gardent leur date et leur périmètre. Le récit
|
||||||
|
renvoie aux commits charnières ; les 641 titres originaux, leurs dates et leurs identifiants
|
||||||
|
sont intégrés dans une archive recherchable, avec un graphique d'activité issu du même
|
||||||
|
corpus. Aucun service externe, aucune police distante, aucun moteur Ansible modifié.
|
||||||
|
|
||||||
|
La page Capacités donne accès à cette chronique. Le README de `promo/` précise son
|
||||||
|
caractère figé, son fonctionnement hors ligne et les éléments à actualiser ensemble
|
||||||
|
pour prolonger le récit. Les vérifications de cette livraison portent sur la page et
|
||||||
|
ses interactions, pas sur les playbooks ni sur la flotte.
|
||||||
|
|
||||||
## 2026-09-17 (6) — TechnoLibre a son tunnel, et son kit de mise en service
|
## 2026-09-17 (6) — TechnoLibre a son tunnel, et son kit de mise en service
|
||||||
|
|
||||||
- Instance `admins-technolibre` (`wg23`, port 52023, `10.23.29.0/24`), pair declare dans le
|
- Instance `admins-technolibre` (`wg23`, port 52023, `10.23.29.0/24`), pair declare dans le
|
||||||
|
|
|
||||||
|
|
@ -1,7 +1,8 @@
|
||||||
# promo/ — pages de présentation Set-OPS
|
# promo/ — pages de présentation Set-OPS
|
||||||
|
|
||||||
Quatre pages web **autonomes** (un seul fichier chacune, aucun asset externe, aucune
|
Cinq pages web **autonomes** (un seul fichier chacune, aucun asset externe, aucune
|
||||||
dépendance réseau), sœurs de thème et liées entre elles par la barre de navigation.
|
dépendance réseau) : quatre pages de présentation liées par la barre de navigation,
|
||||||
|
et une chronique éditoriale accessible depuis la page Capacités.
|
||||||
|
|
||||||
| Fichier | Public visé | Répond à |
|
| Fichier | Public visé | Répond à |
|
||||||
|---|---|---|
|
|---|---|---|
|
||||||
|
|
@ -9,6 +10,7 @@ dépendance réseau), sœurs de thème et liées entre elles par la barre de nav
|
||||||
| `offres.html` | prospect, client | *Qu'est-ce que vous pouvez bâtir pour moi ?* |
|
| `offres.html` | prospect, client | *Qu'est-ce que vous pouvez bâtir pour moi ?* |
|
||||||
| `tarifs.html` | prospect, acheteur | *Combien ça coûte ?* |
|
| `tarifs.html` | prospect, acheteur | *Combien ça coûte ?* |
|
||||||
| `valeur.html` | direction, CA, bailleur de fonds | *Qu'est-ce que ça me rapporte, et comment le vérifier ?* |
|
| `valeur.html` | direction, CA, bailleur de fonds | *Qu'est-ce que ça me rapporte, et comment le vérifier ?* |
|
||||||
|
| `histoire.html` | lecteur, contributeur, futur exploitant | *Comment ce moteur s'est-il construit, et qu'a-t-il appris ?* |
|
||||||
|
|
||||||
> ⚠️ **`tarifs.html` est du matériel commercial de Chezlepro inc.**, publié dans un dépôt
|
> ⚠️ **`tarifs.html` est du matériel commercial de Chezlepro inc.**, publié dans un dépôt
|
||||||
> public. Les montants y sont donc visibles de tous, y compris des concurrents et des
|
> public. Les montants y sont donc visibles de tous, y compris des concurrents et des
|
||||||
|
|
@ -120,7 +122,33 @@ tarifs Set-OPS : ce sont des ordres de grandeur à remplacer.
|
||||||
|
|
||||||
## Voir / publier
|
## Voir / publier
|
||||||
|
|
||||||
|
### `histoire.html` — la chronique du dépôt
|
||||||
|
|
||||||
|
Huit chapitres racontent les décisions et les épreuves consignées entre le 24 juin
|
||||||
|
et le 17 septembre 2026. Le corpus est **figé au commit `05b85eb`** : 641 commits
|
||||||
|
accessibles depuis cette révision, fusions comprises, avec leurs dates d'auteur.
|
||||||
|
Les chiffres décrivent cet instantané, pas l'état courant du dépôt.
|
||||||
|
|
||||||
|
Les sources de chaque chapitre ouvrent le titre original, la date, l'identifiant
|
||||||
|
complet et la commande `git show` correspondante. L'archive intégrée permet de
|
||||||
|
rechercher les 641 titres et de filtrer par mois, sans réseau. Le récit, le graphique
|
||||||
|
et les réserves restent lisibles sans JavaScript ; la recherche et les détails
|
||||||
|
interactifs nécessitent JavaScript.
|
||||||
|
|
||||||
|
La page conserve la marque, les liens de navigation et la palette nocturne, avec une
|
||||||
|
composition éditoriale propre. Ses styles sont isolés sous `.history` : ils ne
|
||||||
|
modifient pas les sélecteurs communs aux quatre pages commerciales. Elle comprend
|
||||||
|
une mise en page mobile, une feuille d'impression et le respect du mouvement réduit.
|
||||||
|
|
||||||
|
Pour prolonger cette chronique, choisir explicitement une nouvelle révision, relire
|
||||||
|
les commits concernés et mettre à jour ensemble le récit, le JSON `commit-data`,
|
||||||
|
le graphique journalier, les compteurs, les périodes et le lien de la page Capacités.
|
||||||
|
Ne pas remplacer les résultats historiques par des affirmations sur la flotte actuelle.
|
||||||
|
|
||||||
|
### Ouvrir les pages
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
|
xdg-open promo/histoire.html
|
||||||
xdg-open promo/offres.html
|
xdg-open promo/offres.html
|
||||||
python3 -m http.server -d promo 8080 # puis http://localhost:8080/offres.html
|
python3 -m http.server -d promo 8080 # puis http://localhost:8080/offres.html
|
||||||
```
|
```
|
||||||
|
|
|
||||||
1240
promo/histoire.html
Normal file
1240
promo/histoire.html
Normal file
File diff suppressed because it is too large
Load diff
|
|
@ -240,6 +240,7 @@
|
||||||
<div class="cta-row">
|
<div class="cta-row">
|
||||||
<a class="btn btn-primary" href="#capacites">Voir tout ce qu'il sait faire →</a>
|
<a class="btn btn-primary" href="#capacites">Voir tout ce qu'il sait faire →</a>
|
||||||
<a class="btn btn-ghost" href="#demarrer">De zéro à votre écosystème</a>
|
<a class="btn btn-ghost" href="#demarrer">De zéro à votre écosystème</a>
|
||||||
|
<a class="btn btn-ghost" href="histoire.html">L’histoire en 641 commits ↗</a>
|
||||||
</div>
|
</div>
|
||||||
<div class="flow" aria-label="flux de travail">
|
<div class="flow" aria-label="flux de travail">
|
||||||
<code>édite le plan</code><span class="arw">→</span>
|
<code>édite le plan</code><span class="arw">→</span>
|
||||||
|
|
|
||||||
Loading…
Reference in a new issue