Compare commits
10
Commits
fc3cde3d65
..
main
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
d6ecb46c8d | ||
|
|
9d8ff6b793 | ||
|
|
9c62ae11a7 | ||
|
|
6834985334 | ||
|
|
c1950629f1 | ||
|
|
f9482d5b68 | ||
|
|
e4271825f6 | ||
|
|
7508f86c8c | ||
|
|
df9bcf4c4d | ||
|
|
766d853d30 |
@@ -0,0 +1,89 @@
|
|||||||
|
/* Accessibilité des composants transverses.
|
||||||
|
|
||||||
|
Le dossier affirme que les boîtes de dialogue piègent le focus et que les
|
||||||
|
messages dynamiques sont annoncés aux lecteurs d'écran. Ces tests rendent ces
|
||||||
|
affirmations vérifiables : elles étaient auparavant invalidables autrement
|
||||||
|
qu'en relisant le code. */
|
||||||
|
import { describe, it, expect, vi } from 'vitest';
|
||||||
|
import { render, screen } from '@testing-library/react';
|
||||||
|
import userEvent from '@testing-library/user-event';
|
||||||
|
import Modal from '../components/common/Modal';
|
||||||
|
import ErrorMessage from '../components/common/ErrorMessage';
|
||||||
|
import LoadingSpinner from '../components/common/LoadingSpinner';
|
||||||
|
|
||||||
|
function ouvrirModale(onClose = () => {}) {
|
||||||
|
return render(
|
||||||
|
<Modal isOpen onClose={onClose} title="Modifier le service">
|
||||||
|
<input aria-label="Nom" />
|
||||||
|
<button>Enregistrer</button>
|
||||||
|
</Modal>,
|
||||||
|
);
|
||||||
|
}
|
||||||
|
|
||||||
|
describe('Modal — accessibilité', () => {
|
||||||
|
it('est exposée comme boîte de dialogue modale', () => {
|
||||||
|
ouvrirModale();
|
||||||
|
const dialogue = screen.getByRole('dialog');
|
||||||
|
expect(dialogue).toHaveAttribute('aria-modal', 'true');
|
||||||
|
});
|
||||||
|
|
||||||
|
it('est nommée par son titre', () => {
|
||||||
|
ouvrirModale();
|
||||||
|
/* Le lecteur d'écran doit annoncer de quoi parle la modale. */
|
||||||
|
expect(screen.getByRole('dialog', { name: 'Modifier le service' })).toBeInTheDocument();
|
||||||
|
});
|
||||||
|
|
||||||
|
it('place le focus sur le premier champ à l’ouverture', () => {
|
||||||
|
ouvrirModale();
|
||||||
|
expect(screen.getByLabelText('Nom')).toHaveFocus();
|
||||||
|
});
|
||||||
|
|
||||||
|
it('referme la modale à la touche Échap', async () => {
|
||||||
|
const onClose = vi.fn();
|
||||||
|
const utilisateur = userEvent.setup();
|
||||||
|
ouvrirModale(onClose);
|
||||||
|
|
||||||
|
await utilisateur.keyboard('{Escape}');
|
||||||
|
expect(onClose).toHaveBeenCalled();
|
||||||
|
});
|
||||||
|
|
||||||
|
it('retient le focus à l’intérieur de la modale', async () => {
|
||||||
|
const utilisateur = userEvent.setup();
|
||||||
|
ouvrirModale();
|
||||||
|
|
||||||
|
/* Depuis le dernier élément, Tab doit revenir au premier et non filer
|
||||||
|
vers la page située derrière. */
|
||||||
|
const fermer = screen.getByRole('button', { name: 'Fermer' });
|
||||||
|
fermer.focus();
|
||||||
|
await utilisateur.tab();
|
||||||
|
|
||||||
|
expect(document.activeElement).not.toBe(document.body);
|
||||||
|
expect(screen.getByRole('dialog').contains(document.activeElement)).toBe(true);
|
||||||
|
});
|
||||||
|
|
||||||
|
it('n’affiche rien quand elle est fermée', () => {
|
||||||
|
render(<Modal isOpen={false} onClose={() => {}} title="Titre">contenu</Modal>);
|
||||||
|
expect(screen.queryByRole('dialog')).toBeNull();
|
||||||
|
});
|
||||||
|
});
|
||||||
|
|
||||||
|
describe('Messages dynamiques — annonce aux lecteurs d’écran', () => {
|
||||||
|
it('annonce une erreur immédiatement', () => {
|
||||||
|
render(<ErrorMessage message="Erreur 500 : service indisponible" />);
|
||||||
|
const alerte = screen.getByRole('alert');
|
||||||
|
expect(alerte).toHaveAttribute('aria-live', 'assertive');
|
||||||
|
expect(alerte).toHaveTextContent('service indisponible');
|
||||||
|
});
|
||||||
|
|
||||||
|
it('annonce le chargement sans interrompre la lecture', () => {
|
||||||
|
render(<LoadingSpinner message="Chargement de l'historique..." />);
|
||||||
|
const statut = screen.getByRole('status');
|
||||||
|
expect(statut).toHaveAttribute('aria-live', 'polite');
|
||||||
|
});
|
||||||
|
|
||||||
|
it('masque les éléments purement décoratifs', () => {
|
||||||
|
/* L'animation du spinner n'apporte rien à l'oral : elle doit être ignorée. */
|
||||||
|
const { container } = render(<LoadingSpinner />);
|
||||||
|
expect(container.querySelector('[aria-hidden="true"]')).toBeInTheDocument();
|
||||||
|
});
|
||||||
|
});
|
||||||
@@ -1,6 +1,6 @@
|
|||||||
/* En-tête fixe de l'application Data Sentinel */
|
/* En-tête fixe de l'application Data Sentinel */
|
||||||
|
|
||||||
import { Bell, LogOut, Menu } from 'lucide-react';
|
import { LogOut, Menu } from 'lucide-react';
|
||||||
import { useAuth } from '../../context/useAuth';
|
import { useAuth } from '../../context/useAuth';
|
||||||
import { useNavigate } from 'react-router-dom';
|
import { useNavigate } from 'react-router-dom';
|
||||||
import styles from './Header.module.css';
|
import styles from './Header.module.css';
|
||||||
@@ -40,9 +40,6 @@ export default function Header({ onToggleSidebar, sidebarOpen }) {
|
|||||||
</div>
|
</div>
|
||||||
|
|
||||||
<div className={styles.right}>
|
<div className={styles.right}>
|
||||||
<button className={styles.iconBtn} aria-label="Notifications">
|
|
||||||
<Bell size={18} color="var(--color-white)" aria-hidden="true" />
|
|
||||||
</button>
|
|
||||||
{user && (
|
{user && (
|
||||||
<span className={styles.username} aria-label={`Connecté en tant que ${user.username}`}>
|
<span className={styles.username} aria-label={`Connecté en tant que ${user.username}`}>
|
||||||
{user.username}
|
{user.username}
|
||||||
|
|||||||
@@ -68,15 +68,6 @@
|
|||||||
gap: 16px;
|
gap: 16px;
|
||||||
}
|
}
|
||||||
|
|
||||||
.iconBtn {
|
|
||||||
background: none;
|
|
||||||
border: none;
|
|
||||||
cursor: pointer;
|
|
||||||
padding: 4px;
|
|
||||||
display: flex;
|
|
||||||
align-items: center;
|
|
||||||
}
|
|
||||||
|
|
||||||
.username {
|
.username {
|
||||||
color: var(--color-white);
|
color: var(--color-white);
|
||||||
font-size: 13px;
|
font-size: 13px;
|
||||||
@@ -122,7 +113,6 @@
|
|||||||
|
|
||||||
/* Focus visible sur tous les éléments interactifs */
|
/* Focus visible sur tous les éléments interactifs */
|
||||||
.burgerBtn:focus-visible,
|
.burgerBtn:focus-visible,
|
||||||
.iconBtn:focus-visible,
|
|
||||||
.logoutBtn:focus-visible {
|
.logoutBtn:focus-visible {
|
||||||
outline: 2px solid var(--color-white);
|
outline: 2px solid var(--color-white);
|
||||||
outline-offset: 2px;
|
outline-offset: 2px;
|
||||||
|
|||||||
@@ -4,9 +4,12 @@ import { AlertCircle } from 'lucide-react';
|
|||||||
import styles from './ErrorMessage.module.css';
|
import styles from './ErrorMessage.module.css';
|
||||||
|
|
||||||
export default function ErrorMessage({ message = 'Une erreur est survenue.', onRetry }) {
|
export default function ErrorMessage({ message = 'Une erreur est survenue.', onRetry }) {
|
||||||
|
/* role="alert" annonce l'erreur immédiatement au lecteur d'écran : elle
|
||||||
|
apparaît après le chargement de la page, sans quoi elle passerait
|
||||||
|
inaperçue pour un utilisateur non voyant. */
|
||||||
return (
|
return (
|
||||||
<div className={styles.container}>
|
<div className={styles.container} role="alert" aria-live="assertive">
|
||||||
<AlertCircle size={20} color="var(--color-primary)" />
|
<AlertCircle size={20} color="var(--color-primary)" aria-hidden="true" />
|
||||||
<p className={styles.text}>{message}</p>
|
<p className={styles.text}>{message}</p>
|
||||||
{onRetry && (
|
{onRetry && (
|
||||||
<button className={styles.retryBtn} onClick={onRetry}>
|
<button className={styles.retryBtn} onClick={onRetry}>
|
||||||
|
|||||||
@@ -3,9 +3,11 @@
|
|||||||
import styles from './LoadingSpinner.module.css';
|
import styles from './LoadingSpinner.module.css';
|
||||||
|
|
||||||
export default function LoadingSpinner({ message = 'Chargement...' }) {
|
export default function LoadingSpinner({ message = 'Chargement...' }) {
|
||||||
|
/* aria-live="polite" fait annoncer la fin du chargement sans interrompre la
|
||||||
|
lecture en cours ; l'animation elle-même n'apporte rien à l'oral. */
|
||||||
return (
|
return (
|
||||||
<div className={styles.container}>
|
<div className={styles.container} role="status" aria-live="polite">
|
||||||
<div className={styles.spinner} />
|
<div className={styles.spinner} aria-hidden="true" />
|
||||||
{message && <p className={styles.message}>{message}</p>}
|
{message && <p className={styles.message}>{message}</p>}
|
||||||
</div>
|
</div>
|
||||||
);
|
);
|
||||||
|
|||||||
@@ -1,13 +1,74 @@
|
|||||||
|
import { useEffect, useId, useRef } from 'react';
|
||||||
import styles from './Modal.module.css';
|
import styles from './Modal.module.css';
|
||||||
|
|
||||||
|
/* Sélecteur des éléments qui peuvent recevoir le focus au clavier. */
|
||||||
|
const ELEMENTS_FOCUSABLES =
|
||||||
|
'button, [href], input, select, textarea, [tabindex]:not([tabindex="-1"])';
|
||||||
|
|
||||||
export default function Modal({ isOpen, onClose, title, children }) {
|
export default function Modal({ isOpen, onClose, title, children }) {
|
||||||
|
const conteneur = useRef(null);
|
||||||
|
/* useId fournit un identifiant stable et unique par instance, sans tirage
|
||||||
|
aléatoire pendant le rendu et sans collision si deux modales coexistent. */
|
||||||
|
const titreId = useId();
|
||||||
|
|
||||||
|
/* Piège le focus dans la modale et gère la touche Échap.
|
||||||
|
Sans cela, la tabulation continue de parcourir la page située derrière,
|
||||||
|
ce qui rend la boîte de dialogue inutilisable au clavier. */
|
||||||
|
useEffect(() => {
|
||||||
|
if (!isOpen) return undefined;
|
||||||
|
|
||||||
|
const elementActifAvant = document.activeElement;
|
||||||
|
/* On vise d'abord le contenu : sur une modale de formulaire, ouvrir sur le
|
||||||
|
premier champ évite à l'utilisateur une tabulation inutile. À défaut, on
|
||||||
|
se rabat sur le premier élément focusable, souvent le bouton de fermeture. */
|
||||||
|
const corps = conteneur.current?.querySelector(`.${styles.modalBody}`);
|
||||||
|
const premier = corps?.querySelector(ELEMENTS_FOCUSABLES)
|
||||||
|
?? conteneur.current?.querySelector(ELEMENTS_FOCUSABLES);
|
||||||
|
premier?.focus();
|
||||||
|
|
||||||
|
function handleKeyDown(evenement) {
|
||||||
|
if (evenement.key === 'Escape') {
|
||||||
|
onClose();
|
||||||
|
return;
|
||||||
|
}
|
||||||
|
if (evenement.key !== 'Tab') return;
|
||||||
|
|
||||||
|
const focusables = conteneur.current?.querySelectorAll(ELEMENTS_FOCUSABLES);
|
||||||
|
if (!focusables?.length) return;
|
||||||
|
|
||||||
|
const premier = focusables[0];
|
||||||
|
const dernier = focusables[focusables.length - 1];
|
||||||
|
|
||||||
|
if (evenement.shiftKey && document.activeElement === premier) {
|
||||||
|
evenement.preventDefault();
|
||||||
|
dernier.focus();
|
||||||
|
} else if (!evenement.shiftKey && document.activeElement === dernier) {
|
||||||
|
evenement.preventDefault();
|
||||||
|
premier.focus();
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
|
document.addEventListener('keydown', handleKeyDown);
|
||||||
|
return () => {
|
||||||
|
document.removeEventListener('keydown', handleKeyDown);
|
||||||
|
elementActifAvant?.focus?.();
|
||||||
|
};
|
||||||
|
}, [isOpen, onClose]);
|
||||||
|
|
||||||
if (!isOpen) return null;
|
if (!isOpen) return null;
|
||||||
|
|
||||||
return (
|
return (
|
||||||
<div className={styles.modalOverlay} onClick={onClose}>
|
<div className={styles.modalOverlay} onClick={onClose}>
|
||||||
<div className={styles.modal} onClick={e => e.stopPropagation()}>
|
<div
|
||||||
|
className={styles.modal}
|
||||||
|
ref={conteneur}
|
||||||
|
role="dialog"
|
||||||
|
aria-modal="true"
|
||||||
|
aria-labelledby={titreId}
|
||||||
|
onClick={e => e.stopPropagation()}
|
||||||
|
>
|
||||||
<div className={styles.modalHeader}>
|
<div className={styles.modalHeader}>
|
||||||
<h2>{title}</h2>
|
<h2 id={titreId}>{title}</h2>
|
||||||
<button className={styles.closeBtn} onClick={onClose} aria-label="Fermer">×</button>
|
<button className={styles.closeBtn} onClick={onClose} aria-label="Fermer">×</button>
|
||||||
</div>
|
</div>
|
||||||
<div className={styles.modalBody}>
|
<div className={styles.modalBody}>
|
||||||
|
|||||||
@@ -27,14 +27,17 @@ export default function CGU() {
|
|||||||
<h2 id="art1">Article 1 — Objet et champ d'application</h2>
|
<h2 id="art1">Article 1 — Objet et champ d'application</h2>
|
||||||
<p>
|
<p>
|
||||||
Les présentes Conditions Générales d'Utilisation (ci-après « CGU ») régissent l'accès et
|
Les présentes Conditions Générales d'Utilisation (ci-après « CGU ») régissent l'accès et
|
||||||
l'utilisation de la plateforme <strong>Data Sentinel</strong>, outil interne de monitoring
|
l'utilisation de la plateforme <strong>Data Sentinel</strong>, outil de monitoring de la
|
||||||
de la qualité des données développé par COYAUD Anthony pour le compte de <strong>XEFI SA</strong>
|
qualité des données développé par <strong>COYAUD Anthony</strong> (ci-après « l'Éditeur »)
|
||||||
(ci-après « l'Éditeur »).
|
dans le cadre de son projet annuel Nexa Digital School, en réponse à un besoin du service
|
||||||
|
Business Intelligence de <strong>XEFI SA</strong> (commanditaire).
|
||||||
</p>
|
</p>
|
||||||
<p>
|
<p>
|
||||||
Data Sentinel est une application web à usage professionnel interne, accessible uniquement
|
Data Sentinel est une application web à usage professionnel interne. La présente instance
|
||||||
aux collaborateurs habilités de XEFI et de ses filiales. Toute utilisation de la plateforme
|
est une <strong>démonstration académique</strong> : elle est accessible à des fins
|
||||||
implique l'acceptation pleine et entière des présentes CGU.
|
d'évaluation au moyen de comptes de test et ne contient aucune donnée réelle
|
||||||
|
d'entreprise. Toute utilisation de la plateforme implique l'acceptation pleine et entière
|
||||||
|
des présentes CGU.
|
||||||
</p>
|
</p>
|
||||||
</section>
|
</section>
|
||||||
|
|
||||||
@@ -42,8 +45,9 @@ export default function CGU() {
|
|||||||
<h2 id="art2">Article 2 — Accès au service</h2>
|
<h2 id="art2">Article 2 — Accès au service</h2>
|
||||||
<p>
|
<p>
|
||||||
L'accès à Data Sentinel est réservé aux utilisateurs disposant d'un compte valide créé
|
L'accès à Data Sentinel est réservé aux utilisateurs disposant d'un compte valide créé
|
||||||
par un administrateur système XEFI. L'authentification s'effectue via un identifiant et
|
par un administrateur de la plateforme. L'authentification s'effectue par identifiant et
|
||||||
un mot de passe fournis par l'entreprise.
|
mot de passe, complétée par une vérification anti-robot. Les mots de passe ne sont jamais
|
||||||
|
stockés en clair.
|
||||||
</p>
|
</p>
|
||||||
<ul className={styles.list}>
|
<ul className={styles.list}>
|
||||||
<li>Chaque utilisateur est responsable de la confidentialité de ses identifiants.</li>
|
<li>Chaque utilisateur est responsable de la confidentialité de ses identifiants.</li>
|
||||||
@@ -58,11 +62,17 @@ export default function CGU() {
|
|||||||
<p>Data Sentinel offre les fonctionnalités suivantes :</p>
|
<p>Data Sentinel offre les fonctionnalités suivantes :</p>
|
||||||
<ul className={styles.list}>
|
<ul className={styles.list}>
|
||||||
<li><strong>Dashboard</strong> — Vue d'ensemble des indicateurs clés de qualité des données (KPI).</li>
|
<li><strong>Dashboard</strong> — Vue d'ensemble des indicateurs clés de qualité des données (KPI).</li>
|
||||||
<li><strong>Monitoring</strong> — Suivi en temps réel des monitorings CRM, Sage et Infocentre.</li>
|
<li><strong>Monitoring</strong> — Suivi de 7 monitorings répartis sur deux pôles (Contrat, Fournisseur), alimentés par des extractions de Sage et du CRM.</li>
|
||||||
<li><strong>Vue consolidée</strong> — Agrégation des résultats par service et catégorie.</li>
|
<li><strong>Vue consolidée</strong> — Agrégation des résultats par service et catégorie.</li>
|
||||||
<li><strong>Historique</strong> — Consultation et export des données historiques.</li>
|
<li><strong>Historique</strong> — Consultation et export des données historiques, à partir d'un instantané quotidien.</li>
|
||||||
<li><strong>Administration</strong> — Gestion des nomenclatures, utilisateurs et journaux.</li>
|
<li><strong>Administration</strong> — Gestion des nomenclatures, utilisateurs et journaux.</li>
|
||||||
</ul>
|
</ul>
|
||||||
|
<p>
|
||||||
|
Le service ne comporte <strong>ni vente, ni transaction, ni paiement en ligne</strong> :
|
||||||
|
aucune condition générale de vente n'est donc applicable. Il ne propose
|
||||||
|
<strong> aucun espace de contribution</strong> (commentaires, forum, avis), ce qui rend
|
||||||
|
sans objet toute politique de modération.
|
||||||
|
</p>
|
||||||
</section>
|
</section>
|
||||||
|
|
||||||
<section className={styles.section} aria-labelledby="art4">
|
<section className={styles.section} aria-labelledby="art4">
|
||||||
@@ -80,33 +90,50 @@ export default function CGU() {
|
|||||||
<section className={styles.section} aria-labelledby="art5">
|
<section className={styles.section} aria-labelledby="art5">
|
||||||
<h2 id="art5">Article 5 — Protection des données personnelles (RGPD)</h2>
|
<h2 id="art5">Article 5 — Protection des données personnelles (RGPD)</h2>
|
||||||
<p>
|
<p>
|
||||||
Conformément au Règlement Général sur la Protection des Données (UE 2016/679), XEFI SA
|
Le traitement est conçu conformément au Règlement Général sur la Protection des Données
|
||||||
traite les données personnelles des utilisateurs dans le strict respect de la réglementation.
|
(UE 2016/679). Les données personnelles traitées sont limitées au strict nécessaire pour
|
||||||
|
authentifier les utilisateurs et tracer les actions d'administration.
|
||||||
</p>
|
</p>
|
||||||
<div className={styles.infoBox} role="note" aria-label="Informations RGPD">
|
<div className={styles.infoBox} role="note" aria-label="Informations RGPD">
|
||||||
<p><strong>Responsable du traitement :</strong> XEFI SA — 2507 Avenue de l'Europe, 69140 Rillieux-la-Pape</p>
|
<p><strong>Responsable du traitement (instance de démonstration) :</strong> COYAUD Anthony — a.coyaud@xefi.fr</p>
|
||||||
<p><strong>Délégué à la Protection des Données (DPO) :</strong> dpo@xefi.fr</p>
|
<p><strong>Données traitées :</strong> identifiant, e-mail, rôle, horodatage des connexions et des actions d'administration.</p>
|
||||||
<p><strong>Finalité :</strong> Authentification, traçabilité des actions, sécurité du système.</p>
|
<p><strong>Finalité :</strong> Authentification, traçabilité des actions, sécurité du système.</p>
|
||||||
<p><strong>Durée de conservation :</strong> 24 mois à compter de la dernière connexion.</p>
|
<p><strong>Base légale :</strong> intérêt légitime — fiabilité des données et traçabilité des accès.</p>
|
||||||
<p><strong>Droits :</strong> Accès, rectification, effacement, portabilité — à exercer auprès de dpo@xefi.fr.</p>
|
<p><strong>Conservation :</strong> historique de monitoring purgé automatiquement au-delà de 24 mois. Les comptes et le journal d'audit sont conservés le temps de l'exploitation, puis supprimés avec l'instance.</p>
|
||||||
|
<p><strong>Droits :</strong> export de ses données et suppression de son compte directement dans l'application (portabilité art. 20, effacement art. 17 par désactivation et anonymisation). Pour toute autre demande — accès, rectification, opposition : a.coyaud@xefi.fr.</p>
|
||||||
|
<p><strong>Transferts hors UE :</strong> aucun. <strong>Traceurs tiers :</strong> aucun.</p>
|
||||||
</div>
|
</div>
|
||||||
|
<p>
|
||||||
|
Dans l'hypothèse d'un déploiement en production chez XEFI SA, la responsabilité du
|
||||||
|
traitement reviendrait à l'entreprise et une validation par son délégué à la protection
|
||||||
|
des données serait requise au préalable.
|
||||||
|
</p>
|
||||||
</section>
|
</section>
|
||||||
|
|
||||||
<section className={styles.section} aria-labelledby="art6">
|
<section className={styles.section} aria-labelledby="art6">
|
||||||
<h2 id="art6">Article 6 — Accessibilité</h2>
|
<h2 id="art6">Article 6 — Accessibilité</h2>
|
||||||
<p>
|
<p>
|
||||||
XEFI s'engage à rendre Data Sentinel accessible conformément au Référentiel Général
|
L'Éditeur s'est fixé pour <strong>objectif</strong> le niveau AA des WCAG 2.1, en
|
||||||
d'Amélioration de l'Accessibilité (RGAA). L'application respecte les principes WCAG 2.1
|
s'appuyant sur le Référentiel Général d'Amélioration de l'Accessibilité (RGAA).
|
||||||
niveau AA : perceptibilité, utilisabilité, compréhension et robustesse.
|
Cet objectif est poursuivi par une démarche intégrée aux composants ; il ne fait pas
|
||||||
|
encore l'objet d'une déclaration de conformité, l'audit formel restant à mener.
|
||||||
</p>
|
</p>
|
||||||
|
<p>Mesures effectivement en place :</p>
|
||||||
<ul className={styles.list}>
|
<ul className={styles.list}>
|
||||||
<li>Navigation clavier intégrale supportée.</li>
|
<li>Navigation clavier sur l'ensemble des contrôles ; les boîtes de dialogue retiennent le focus, se ferment par Échap et le restituent à l'élément appelant.</li>
|
||||||
<li>Compatibilité avec les lecteurs d'écran (ARIA labels, landmarks, roles).</li>
|
<li>Attributs ARIA (labels, landmarks, rôles), langue déclarée, annonces des messages d'erreur et de chargement aux lecteurs d'écran.</li>
|
||||||
<li>Contrastes de couleurs conformes aux exigences WCAG 2.1 AA (ratio 4.5:1 minimum).</li>
|
<li>Formulaires étiquetés ; la connexion est protégée par un captcha additif, sans image ni distorsion, donc restituable par un lecteur d'écran.</li>
|
||||||
|
<li>Aucune information portée par la seule couleur : les statuts sont doublés d'un libellé.</li>
|
||||||
<li>Interface responsive adaptée aux écrans de 320px à 1920px.</li>
|
<li>Interface responsive adaptée aux écrans de 320px à 1920px.</li>
|
||||||
</ul>
|
</ul>
|
||||||
|
<p>Points restant à traiter, énoncés par transparence :</p>
|
||||||
|
<ul className={styles.list}>
|
||||||
|
<li>Vérification systématique des contrastes (ratio 4.5:1) lors d'un audit dédié.</li>
|
||||||
|
<li>Tests sur lecteurs d'écran réels (NVDA, VoiceOver) non encore réalisés.</li>
|
||||||
|
<li>Aucune surcouche d'accessibilité n'est installée : ces widgets dégradent souvent la sémantique et la navigation clavier, l'accessibilité étant traitée à la source dans les composants.</li>
|
||||||
|
</ul>
|
||||||
<p>
|
<p>
|
||||||
Pour signaler un problème d'accessibilité : <strong>dpo@xefi.fr</strong>
|
Pour signaler un problème d'accessibilité : <strong>a.coyaud@xefi.fr</strong>
|
||||||
</p>
|
</p>
|
||||||
</section>
|
</section>
|
||||||
|
|
||||||
@@ -122,17 +149,18 @@ export default function CGU() {
|
|||||||
<section className={styles.section} aria-labelledby="art8">
|
<section className={styles.section} aria-labelledby="art8">
|
||||||
<h2 id="art8">Article 8 — Propriété intellectuelle</h2>
|
<h2 id="art8">Article 8 — Propriété intellectuelle</h2>
|
||||||
<p>
|
<p>
|
||||||
L'ensemble des éléments composant Data Sentinel (code source, design, données, documentation)
|
L'ensemble des éléments composant Data Sentinel (code source, design, documentation) a été
|
||||||
est la propriété exclusive de <strong>XEFI SA</strong>. Toute reproduction, modification
|
réalisé par <strong>COYAUD Anthony</strong> dans le cadre de son alternance chez XEFI SA et
|
||||||
ou diffusion sans autorisation écrite préalable est interdite.
|
de son projet annuel — Bachelor DBI, Nexa Digital School, 2026. Les règles de gestion et le
|
||||||
|
besoin métier appartiennent à XEFI SA.
|
||||||
</p>
|
</p>
|
||||||
<p>Application développée par <strong>COYAUD Anthony</strong> — Bachelor DBI, Nexa Digital School, 2026.</p>
|
<p>Toute reproduction, modification ou diffusion sans autorisation préalable est interdite.</p>
|
||||||
</section>
|
</section>
|
||||||
|
|
||||||
<section className={styles.section} aria-labelledby="art9">
|
<section className={styles.section} aria-labelledby="art9">
|
||||||
<h2 id="art9">Article 9 — Modification des CGU</h2>
|
<h2 id="art9">Article 9 — Modification des CGU</h2>
|
||||||
<p>
|
<p>
|
||||||
XEFI SA se réserve le droit de modifier les présentes CGU à tout moment. Les utilisateurs
|
L'Éditeur se réserve le droit de modifier les présentes CGU à tout moment. Les utilisateurs
|
||||||
seront informés de toute modification substantielle. La poursuite de l'utilisation de la
|
seront informés de toute modification substantielle. La poursuite de l'utilisation de la
|
||||||
plateforme après notification vaut acceptation des nouvelles conditions.
|
plateforme après notification vaut acceptation des nouvelles conditions.
|
||||||
</p>
|
</p>
|
||||||
@@ -142,15 +170,15 @@ export default function CGU() {
|
|||||||
<h2 id="art10">Article 10 — Droit applicable et contact</h2>
|
<h2 id="art10">Article 10 — Droit applicable et contact</h2>
|
||||||
<p>Les présentes CGU sont soumises au droit français. Pour toute question :</p>
|
<p>Les présentes CGU sont soumises au droit français. Pour toute question :</p>
|
||||||
<div className={styles.infoBox} role="note" aria-label="Coordonnées de contact">
|
<div className={styles.infoBox} role="note" aria-label="Coordonnées de contact">
|
||||||
<p><strong>XEFI SA</strong></p>
|
<p><strong>COYAUD Anthony</strong> — Éditeur</p>
|
||||||
<p>2507 Avenue de l'Europe — 69140 Rillieux-la-Pape</p>
|
<p>Projet annuel Bachelor DBI — Nexa Digital School, 2026</p>
|
||||||
<p>Email : dpo@xefi.fr</p>
|
<p>Email : a.coyaud@xefi.fr</p>
|
||||||
</div>
|
</div>
|
||||||
</section>
|
</section>
|
||||||
</main>
|
</main>
|
||||||
|
|
||||||
<footer className={styles.footer} role="contentinfo">
|
<footer className={styles.footer} role="contentinfo">
|
||||||
<p>Data Sentinel v1.0 — © XEFI SA 2026</p>
|
<p>Data Sentinel v1.1.0 — COYAUD Anthony, Nexa Digital School 2026</p>
|
||||||
<nav aria-label="Liens légaux">
|
<nav aria-label="Liens légaux">
|
||||||
<a href="/mentions-legales">Mentions légales</a>
|
<a href="/mentions-legales">Mentions légales</a>
|
||||||
</nav>
|
</nav>
|
||||||
|
|||||||
@@ -18,29 +18,29 @@ const sections = [
|
|||||||
icon: Code,
|
icon: Code,
|
||||||
title: 'Architecture technique',
|
title: 'Architecture technique',
|
||||||
items: [
|
items: [
|
||||||
{ label: 'Frontend — React 18 + Vite', desc: 'SPA React 18 avec CSS Modules, React Router v7, Recharts. Build Vite.' },
|
{ label: 'Frontend — React 19 + Vite', desc: 'SPA React 19 avec CSS Modules, React Router v7, Recharts. Build Vite.' },
|
||||||
{ label: 'Backend — API REST', desc: 'API REST avec authentification JWT. Endpoints documentés via Swagger.' },
|
{ label: 'Backend — API REST', desc: 'API REST FastAPI avec authentification JWT. Endpoints documentés via Swagger.' },
|
||||||
{ label: 'Base de données — SQL Server', desc: 'SQL Server avec vues SQL optimisées et jobs CRON pour les agrégations.' },
|
{ label: 'Base de données — SQL Server', desc: 'SQL Server 2022 avec vues SQL d\'agrégation et jobs SQL Server Agent pour l\'historisation quotidienne.' },
|
||||||
{ label: 'Infrastructure — NEXERN (XEFI)', desc: 'Hébergement souverain français sur les datacenters NEXERN de XEFI.' },
|
{ label: 'Infrastructure — Docker', desc: 'Conteneurs Docker derrière un reverse proxy HTTPS. Cible métier : datacenters souverains NEXERN de XEFI.' },
|
||||||
],
|
],
|
||||||
},
|
},
|
||||||
{
|
{
|
||||||
icon: Database,
|
icon: Database,
|
||||||
title: 'Monitorings disponibles',
|
title: 'Monitorings disponibles',
|
||||||
items: [
|
items: [
|
||||||
{ label: 'CRM — Données clients et prospects', desc: 'Surveillance de la cohérence et de la complétude des données CRM.' },
|
{ label: 'Contrat — 5 monitorings', desc: 'Tiers-payeurs, prélèvements sans RIB, TVA DOM-TOM, zone de ventes nulle, modes de règlement multiples.' },
|
||||||
{ label: 'Sage — Données comptables et financières', desc: 'Contrôle qualité des flux comptables issus de Sage.' },
|
{ label: 'Fournisseur — 2 monitorings', desc: 'Écritures sans SIRET et écritures sans compte de contrepartie.' },
|
||||||
{ label: 'Infocentre — Reporting décisionnel', desc: 'Validation des données alimentant les rapports de direction.' },
|
{ label: 'Sources — Sage et CRM en V1', desc: 'Le périmètre V1 couvre Sage (6 monitorings) et le CRM (1). L\'Infocentre fait partie du périmètre cible.' },
|
||||||
],
|
],
|
||||||
},
|
},
|
||||||
{
|
{
|
||||||
icon: Shield,
|
icon: Shield,
|
||||||
title: 'Sécurité et conformité',
|
title: 'Sécurité et conformité',
|
||||||
items: [
|
items: [
|
||||||
{ label: 'Authentification JWT', desc: 'Token JWT stocké en sessionStorage, expiration automatique.' },
|
{ label: 'Authentification JWT', desc: 'Token JWT (HS256) stocké en localStorage, expiration 60 min sans refresh token.' },
|
||||||
{ label: 'Contrôle d\'accès RBAC', desc: 'Rôles : Administrateur, Superviseur, Consultant. Accès aux fonctions selon le rôle.' },
|
{ label: 'Contrôle d\'accès RBAC', desc: 'Rôles : Admin, Superviseur, Consultant. Accès aux fonctions selon le rôle.' },
|
||||||
{ label: 'Conformité RGPD', desc: 'Conservation 24 mois, DPO joignable sur dpo@xefi.fr, droits exercés à la demande.' },
|
{ label: 'Conformité RGPD', desc: 'Historique conservé 24 mois, export et suppression de son compte en libre-service, droits exercés à la demande.' },
|
||||||
{ label: 'Accessibilité RGAA / WCAG 2.1 AA', desc: 'Navigation clavier, ARIA, contrastes conformes, responsive 320px–1920px.' },
|
{ label: 'Accessibilité — objectif WCAG 2.1 AA', desc: 'Navigation clavier, ARIA, responsive 320px–1920px. Audit formel des contrastes à finaliser.' },
|
||||||
],
|
],
|
||||||
},
|
},
|
||||||
];
|
];
|
||||||
@@ -73,7 +73,7 @@ export default function Documentation() {
|
|||||||
</div>
|
</div>
|
||||||
|
|
||||||
<div className={styles.footer}>
|
<div className={styles.footer}>
|
||||||
<p>Data Sentinel v1.0 — Développé par COYAUD Anthony, Nexa Digital School 2026</p>
|
<p>Data Sentinel v1.1.0 — Développé par COYAUD Anthony, Nexa Digital School 2026</p>
|
||||||
<p>
|
<p>
|
||||||
<a href="/cgu" className={styles.link}>CGU</a>
|
<a href="/cgu" className={styles.link}>CGU</a>
|
||||||
{' · '}
|
{' · '}
|
||||||
|
|||||||
@@ -24,47 +24,82 @@ export default function MentionsLegales() {
|
|||||||
|
|
||||||
<section className={styles.section}>
|
<section className={styles.section}>
|
||||||
<h2>Éditeur</h2>
|
<h2>Éditeur</h2>
|
||||||
<p><strong>XEFI SA</strong></p>
|
<p><strong>COYAUD Anthony</strong></p>
|
||||||
<p>2507 Avenue de l'Europe</p>
|
<p>Projet annuel — Bachelor Data & Business Intelligence</p>
|
||||||
<p>69140 Rillieux-la-Pape</p>
|
<p>Nexa Digital School, 2026</p>
|
||||||
<p>dpo@xefi.fr</p>
|
<p>a.coyaud@xefi.fr</p>
|
||||||
|
</section>
|
||||||
|
|
||||||
|
<section className={styles.section}>
|
||||||
|
<h2>Commanditaire</h2>
|
||||||
|
<p><strong>XEFI SA</strong> — 2507 Avenue de l'Europe, 69140 Rillieux-la-Pape</p>
|
||||||
|
<p>
|
||||||
|
Le besoin métier et les règles de gestion sont ceux du service Business Intelligence
|
||||||
|
de XEFI. XEFI SA n'édite ni n'exploite la présente instance de démonstration.
|
||||||
|
</p>
|
||||||
</section>
|
</section>
|
||||||
|
|
||||||
<section className={styles.section}>
|
<section className={styles.section}>
|
||||||
<h2>Hébergeur</h2>
|
<h2>Hébergeur</h2>
|
||||||
<p><strong>XEFI Infrastructure NEXERN</strong></p>
|
<p><strong>Environnement de démonstration auto-hébergé</strong></p>
|
||||||
<p>Souveraineté française</p>
|
<p>
|
||||||
|
Conteneurs Docker exposés en HTTPS via un reverse proxy, sur un serveur administré
|
||||||
|
par l'auteur du projet. Cible métier d'un déploiement réel : les datacenters
|
||||||
|
souverains NEXERN de XEFI.
|
||||||
|
</p>
|
||||||
</section>
|
</section>
|
||||||
|
|
||||||
<section className={styles.section}>
|
<section className={styles.section}>
|
||||||
<h2>Accès & Utilisation</h2>
|
<h2>Accès & Utilisation</h2>
|
||||||
<p>Usage interne exclusif aux collaborateurs habilités.</p>
|
<p>
|
||||||
|
Application destinée à un usage professionnel interne. La présente instance est une
|
||||||
|
démonstration accessible à des fins d'évaluation académique, au moyen de comptes de
|
||||||
|
test ; elle ne contient aucune donnée réelle d'entreprise.
|
||||||
|
</p>
|
||||||
</section>
|
</section>
|
||||||
|
|
||||||
<section className={styles.section}>
|
<section className={styles.section}>
|
||||||
<h2>Données personnelles RGPD (UE 2016/679)</h2>
|
<h2>Données personnelles RGPD (UE 2016/679)</h2>
|
||||||
<p>Conservation des données : 24 mois</p>
|
<p>Données traitées : compte utilisateur (identifiant, e-mail, rôle) et journal des connexions.</p>
|
||||||
<p>Contact DPO : dpo@xefi.fr</p>
|
<p>Conservation de l'historique de monitoring : 24 mois, par purge automatique en base.</p>
|
||||||
|
<p>
|
||||||
|
Droits exerçables directement dans l'application : export de ses données
|
||||||
|
(portabilité, art. 20) et suppression de son compte (effacement, art. 17, par
|
||||||
|
désactivation et anonymisation).
|
||||||
|
</p>
|
||||||
|
<p>Contact : a.coyaud@xefi.fr</p>
|
||||||
</section>
|
</section>
|
||||||
|
|
||||||
<section className={styles.section}>
|
<section className={styles.section}>
|
||||||
<h2>Cookies</h2>
|
<h2>Cookies</h2>
|
||||||
<p>Session JWT uniquement, aucun tiers, bandeau de consentement.</p>
|
<p>
|
||||||
|
Aucun cookie n'est déposé et aucun traceur tiers n'est utilisé. La session et le
|
||||||
|
choix de consentement sont conservés dans le stockage local du navigateur
|
||||||
|
(<code>localStorage</code>), effaçable à tout moment depuis les réglages du navigateur
|
||||||
|
ou par déconnexion.
|
||||||
|
</p>
|
||||||
</section>
|
</section>
|
||||||
|
|
||||||
<section className={styles.section}>
|
<section className={styles.section}>
|
||||||
<h2>Propriété intellectuelle</h2>
|
<h2>Propriété intellectuelle</h2>
|
||||||
<p>© XEFI SA 2026, développé par COYAUD Anthony</p>
|
<p>
|
||||||
|
Code source, design et documentation réalisés par <strong>COYAUD Anthony</strong>
|
||||||
|
{' '}dans le cadre de son alternance chez XEFI et de son projet annuel Nexa Digital
|
||||||
|
School (2026).
|
||||||
|
</p>
|
||||||
</section>
|
</section>
|
||||||
|
|
||||||
<section className={styles.section}>
|
<section className={styles.section}>
|
||||||
<h2>Responsabilité</h2>
|
<h2>Responsabilité</h2>
|
||||||
<p>Données anonymisées pour rendu académique.</p>
|
<p>
|
||||||
|
Jeu de données entièrement fictif, produit pour la démonstration. Aucune donnée
|
||||||
|
réelle de client, de fournisseur ou de collaborateur n'est exposée.
|
||||||
|
</p>
|
||||||
</section>
|
</section>
|
||||||
</div>
|
</div>
|
||||||
|
|
||||||
<footer className={styles.footer}>
|
<footer className={styles.footer}>
|
||||||
<p>Data Sentinel v1.0 — © XEFI SA 2026</p>
|
<p>Data Sentinel v1.1.0 — COYAUD Anthony, Nexa Digital School 2026</p>
|
||||||
</footer>
|
</footer>
|
||||||
</div>
|
</div>
|
||||||
</div>
|
</div>
|
||||||
|
|||||||
@@ -6,6 +6,12 @@ export default defineConfig({
|
|||||||
plugins: [
|
plugins: [
|
||||||
react(),
|
react(),
|
||||||
],
|
],
|
||||||
|
build: {
|
||||||
|
// Cible de compilation déclarée explicitement plutôt que laissée au défaut de
|
||||||
|
// Vite : la matrice de compatibilité annoncée dans le README est ainsi tracée
|
||||||
|
// dans le dépôt et ne bougera pas si Vite change sa baseline par défaut.
|
||||||
|
target: ['chrome111', 'edge111', 'firefox114', 'safari16.4', 'ios16.4'],
|
||||||
|
},
|
||||||
test: {
|
test: {
|
||||||
environment: 'jsdom',
|
environment: 'jsdom',
|
||||||
globals: true,
|
globals: true,
|
||||||
|
|||||||
Reference in New Issue
Block a user