Author SHA1 Message Date
Coyaud AnthonyandClaude Opus 5 c1950629f1 fix(ui): retire le bouton de notifications inopérant de l'en-tête
Le bouton cloche portait un aria-label « Notifications » mais aucun gestionnaire
de clic : il n'ouvrait rien et n'était relié à aucune fonctionnalité. Un contrôle
annoncé aux lecteurs d'écran comme actionnable alors qu'il ne fait rien dégrade
l'accessibilité plutôt qu'il ne l'améliore.

- suppression du bouton et de l'icône Bell dans Header.jsx
- retrait de Bell de l'import lucide-react
- suppression de la règle .iconBtn et de son sélecteur :focus-visible dans
  Header.module.css, devenus morts

Aucun test ne référençait ce contrôle.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-17 16:05:26 +02:00
Coyaud Anthony f9482d5b68 merge: intègre dev dans main (cohérence pages légales et documentation)
Build & Deploy / build (push) Successful in 21s
2026-08-17 12:50:45 +02:00
Coyaud Anthony e4271825f6 merge: intègre fix/coherence-pages-legales-et-documentation dans dev 2026-08-17 12:50:45 +02:00
Coyaud AnthonyandClaude Opus 5 7508f86c8c fix(contenu): aligne les pages légales et la documentation sur la réalité livrée
Plusieurs pages statiques affirmaient des faits contredits par le code, le dump
SQL ou le dossier de projet. Corrections vérifiées une à une contre les sources.

Documentation :
- React 18 -> React 19 (package.json : react ^19.2.5)
- token « stocké en sessionStorage » -> localStorage (api.js, AuthContext.jsx),
  avec HS256 / 60 min / sans refresh token
- « jobs CRON » -> jobs SQL Server Agent (aucun CRON dans le dump)
- « Infrastructure NEXERN / hébergement souverain » -> conteneurs Docker derrière
  un reverse proxy ; NEXERN redevient la cible métier
- suppression du monitoring « Infocentre » qui n'existe pas : la nomenclature
  livrée compte 6 monitorings Sage et 1 CRM, répartis sur les pôles Contrat (5)
  et Fournisseur (2)
- « contrastes conformes » -> objectif WCAG 2.1 AA, audit des contrastes à mener
- rôle « Administrateur » -> « Admin » (valeur réelle de l'énumération)

Mentions légales et CGU :
- éditeur : projet académique de COYAUD Anthony ; XEFI SA devient commanditaire.
  L'instance de démonstration n'est ni éditée ni exploitée par XEFI SA
- hébergeur : environnement de démonstration auto-hébergé, NEXERN en cible métier
- section Cookies : l'application ne dépose aucun cookie. La session et le choix
  de consentement sont en localStorage, et aucun traceur tiers n'est utilisé
- conservation : la purge à 24 mois porte sur l'historique de monitoring
  (TABLE_FINAL) ; la mention « 24 mois à compter de la dernière connexion »
  n'était adossée à aucun traitement
- droits RGPD : mise en avant du libre-service réellement implémenté
  (GET /me/data-export art. 20, DELETE /me art. 17)
- accessibilité : la conformité WCAG 2.1 AA devient un objectif, avec la liste
  des mesures en place et celle des points restant à traiter
- contact dpo@xefi.fr remplacé par a.coyaud@xefi.fr (6 occurrences)
- CGV et modération de commentaires déclarées explicitement sans objet

Build :
- vite.config.js : build.target déclaré explicitement (chrome111, edge111,
  firefox114, safari16.4, ios16.4) au lieu de dépendre du défaut de Vite, pour
  que la matrice de compatibilité annoncée dans le README soit tracée au dépôt

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-17 12:50:07 +02:00
Antho df9bcf4c4d merge: intègre fix/accessibilite-modale-annonces dans dev
Build & Deploy / build (push) Successful in 21s
2026-08-16 13:34:09 +02:00
Antho 766d853d30 fix(a11y): rend conformes les boîtes de dialogue et les messages dynamiques
Le dossier affirmait un focus trap sur les modales et des régions aria-live
pour les mises à jour dynamiques. Ni l'un ni l'autre n'existait : Modal.jsx
tenait en 19 lignes, sans role="dialog", sans aria-modal, sans gestion du
clavier, et aucune occurrence d'aria-live dans le front. Plutôt que retirer
ces affirmations, elles sont rendues vraies.

Modal :
- role="dialog", aria-modal et aria-labelledby relié au titre
- focus placé à l'ouverture sur le premier champ du corps, à défaut sur le
  premier élément focusable
- tabulation contenue dans la modale, dans les deux sens
- fermeture par Échap et restitution du focus à l'élément d'origine
- identifiant produit par useId : ni tirage aléatoire pendant le rendu, ni
  collision entre deux modales

ErrorMessage et LoadingSpinner reçoivent role="alert"/"status" avec le niveau
d'annonce correspondant ; les éléments purement décoratifs passent en
aria-hidden.

9 tests ajoutés pour que ces comportements soient vérifiables autrement qu'en
relisant le code (41 -> 50 tests front).
2026-08-16 13:34:09 +02:00
Antho fc3cde3d65 merge: intègre test/couverture-front dans dev
Build & Deploy / build (push) Successful in 19s
2026-08-15 15:02:01 +02:00
10 changed files with 288 additions and 77 deletions
@@ -0,0 +1,89 @@
/* Accessibilité des composants transverses.
Le dossier affirme que les boîtes de dialogue piègent le focus et que les
messages dynamiques sont annoncés aux lecteurs d'écran. Ces tests rendent ces
affirmations vérifiables : elles étaient auparavant invalidables autrement
qu'en relisant le code. */
import { describe, it, expect, vi } from 'vitest';
import { render, screen } from '@testing-library/react';
import userEvent from '@testing-library/user-event';
import Modal from '../components/common/Modal';
import ErrorMessage from '../components/common/ErrorMessage';
import LoadingSpinner from '../components/common/LoadingSpinner';
function ouvrirModale(onClose = () => {}) {
return render(
<Modal isOpen onClose={onClose} title="Modifier le service">
<input aria-label="Nom" />
<button>Enregistrer</button>
</Modal>,
);
}
describe('Modal — accessibilité', () => {
it('est exposée comme boîte de dialogue modale', () => {
ouvrirModale();
const dialogue = screen.getByRole('dialog');
expect(dialogue).toHaveAttribute('aria-modal', 'true');
});
it('est nommée par son titre', () => {
ouvrirModale();
/* Le lecteur d'écran doit annoncer de quoi parle la modale. */
expect(screen.getByRole('dialog', { name: 'Modifier le service' })).toBeInTheDocument();
});
it('place le focus sur le premier champ à louverture', () => {
ouvrirModale();
expect(screen.getByLabelText('Nom')).toHaveFocus();
});
it('referme la modale à la touche Échap', async () => {
const onClose = vi.fn();
const utilisateur = userEvent.setup();
ouvrirModale(onClose);
await utilisateur.keyboard('{Escape}');
expect(onClose).toHaveBeenCalled();
});
it('retient le focus à lintérieur de la modale', async () => {
const utilisateur = userEvent.setup();
ouvrirModale();
/* Depuis le dernier élément, Tab doit revenir au premier et non filer
vers la page située derrière. */
const fermer = screen.getByRole('button', { name: 'Fermer' });
fermer.focus();
await utilisateur.tab();
expect(document.activeElement).not.toBe(document.body);
expect(screen.getByRole('dialog').contains(document.activeElement)).toBe(true);
});
it('naffiche rien quand elle est fermée', () => {
render(<Modal isOpen={false} onClose={() => {}} title="Titre">contenu</Modal>);
expect(screen.queryByRole('dialog')).toBeNull();
});
});
describe('Messages dynamiques — annonce aux lecteurs d’écran', () => {
it('annonce une erreur immédiatement', () => {
render(<ErrorMessage message="Erreur 500 : service indisponible" />);
const alerte = screen.getByRole('alert');
expect(alerte).toHaveAttribute('aria-live', 'assertive');
expect(alerte).toHaveTextContent('service indisponible');
});
it('annonce le chargement sans interrompre la lecture', () => {
render(<LoadingSpinner message="Chargement de l'historique..." />);
const statut = screen.getByRole('status');
expect(statut).toHaveAttribute('aria-live', 'polite');
});
it('masque les éléments purement décoratifs', () => {
/* L'animation du spinner n'apporte rien à l'oral : elle doit être ignorée. */
const { container } = render(<LoadingSpinner />);
expect(container.querySelector('[aria-hidden="true"]')).toBeInTheDocument();
});
});
@@ -1,6 +1,6 @@
/* En-tête fixe de l'application Data Sentinel */
import { Bell, LogOut, Menu } from 'lucide-react';
import { LogOut, Menu } from 'lucide-react';
import { useAuth } from '../../context/useAuth';
import { useNavigate } from 'react-router-dom';
import styles from './Header.module.css';
@@ -40,9 +40,6 @@ export default function Header({ onToggleSidebar, sidebarOpen }) {
</div>
<div className={styles.right}>
<button className={styles.iconBtn} aria-label="Notifications">
<Bell size={18} color="var(--color-white)" aria-hidden="true" />
</button>
{user && (
<span className={styles.username} aria-label={`Connecté en tant que ${user.username}`}>
{user.username}
@@ -68,15 +68,6 @@
gap: 16px;
}
.iconBtn {
background: none;
border: none;
cursor: pointer;
padding: 4px;
display: flex;
align-items: center;
}
.username {
color: var(--color-white);
font-size: 13px;
@@ -122,7 +113,6 @@
/* Focus visible sur tous les éléments interactifs */
.burgerBtn:focus-visible,
.iconBtn:focus-visible,
.logoutBtn:focus-visible {
outline: 2px solid var(--color-white);
outline-offset: 2px;
@@ -4,9 +4,12 @@ import { AlertCircle } from 'lucide-react';
import styles from './ErrorMessage.module.css';
export default function ErrorMessage({ message = 'Une erreur est survenue.', onRetry }) {
/* role="alert" annonce l'erreur immédiatement au lecteur d'écran : elle
apparaît après le chargement de la page, sans quoi elle passerait
inaperçue pour un utilisateur non voyant. */
return (
<div className={styles.container}>
<AlertCircle size={20} color="var(--color-primary)" />
<div className={styles.container} role="alert" aria-live="assertive">
<AlertCircle size={20} color="var(--color-primary)" aria-hidden="true" />
<p className={styles.text}>{message}</p>
{onRetry && (
<button className={styles.retryBtn} onClick={onRetry}>
@@ -3,9 +3,11 @@
import styles from './LoadingSpinner.module.css';
export default function LoadingSpinner({ message = 'Chargement...' }) {
/* aria-live="polite" fait annoncer la fin du chargement sans interrompre la
lecture en cours ; l'animation elle-même n'apporte rien à l'oral. */
return (
<div className={styles.container}>
<div className={styles.spinner} />
<div className={styles.container} role="status" aria-live="polite">
<div className={styles.spinner} aria-hidden="true" />
{message && <p className={styles.message}>{message}</p>}
</div>
);
+63 -2
View File
@@ -1,13 +1,74 @@
import { useEffect, useId, useRef } from 'react';
import styles from './Modal.module.css';
/* Sélecteur des éléments qui peuvent recevoir le focus au clavier. */
const ELEMENTS_FOCUSABLES =
'button, [href], input, select, textarea, [tabindex]:not([tabindex="-1"])';
export default function Modal({ isOpen, onClose, title, children }) {
const conteneur = useRef(null);
/* useId fournit un identifiant stable et unique par instance, sans tirage
aléatoire pendant le rendu et sans collision si deux modales coexistent. */
const titreId = useId();
/* Piège le focus dans la modale et gère la touche Échap.
Sans cela, la tabulation continue de parcourir la page située derrière,
ce qui rend la boîte de dialogue inutilisable au clavier. */
useEffect(() => {
if (!isOpen) return undefined;
const elementActifAvant = document.activeElement;
/* On vise d'abord le contenu : sur une modale de formulaire, ouvrir sur le
premier champ évite à l'utilisateur une tabulation inutile. À défaut, on
se rabat sur le premier élément focusable, souvent le bouton de fermeture. */
const corps = conteneur.current?.querySelector(`.${styles.modalBody}`);
const premier = corps?.querySelector(ELEMENTS_FOCUSABLES)
?? conteneur.current?.querySelector(ELEMENTS_FOCUSABLES);
premier?.focus();
function handleKeyDown(evenement) {
if (evenement.key === 'Escape') {
onClose();
return;
}
if (evenement.key !== 'Tab') return;
const focusables = conteneur.current?.querySelectorAll(ELEMENTS_FOCUSABLES);
if (!focusables?.length) return;
const premier = focusables[0];
const dernier = focusables[focusables.length - 1];
if (evenement.shiftKey && document.activeElement === premier) {
evenement.preventDefault();
dernier.focus();
} else if (!evenement.shiftKey && document.activeElement === dernier) {
evenement.preventDefault();
premier.focus();
}
}
document.addEventListener('keydown', handleKeyDown);
return () => {
document.removeEventListener('keydown', handleKeyDown);
elementActifAvant?.focus?.();
};
}, [isOpen, onClose]);
if (!isOpen) return null;
return (
<div className={styles.modalOverlay} onClick={onClose}>
<div className={styles.modal} onClick={e => e.stopPropagation()}>
<div
className={styles.modal}
ref={conteneur}
role="dialog"
aria-modal="true"
aria-labelledby={titreId}
onClick={e => e.stopPropagation()}
>
<div className={styles.modalHeader}>
<h2>{title}</h2>
<h2 id={titreId}>{title}</h2>
<button className={styles.closeBtn} onClick={onClose} aria-label="Fermer">×</button>
</div>
<div className={styles.modalBody}>
+60 -32
View File
@@ -27,14 +27,17 @@ export default function CGU() {
<h2 id="art1">Article 1 — Objet et champ d'application</h2>
<p>
Les présentes Conditions Générales d'Utilisation (ci-après « CGU ») régissent l'accès et
l'utilisation de la plateforme <strong>Data Sentinel</strong>, outil interne de monitoring
de la qualité des données développé par COYAUD Anthony pour le compte de <strong>XEFI SA</strong>
(ci-après « l'Éditeur »).
l'utilisation de la plateforme <strong>Data Sentinel</strong>, outil de monitoring de la
qualité des données développé par <strong>COYAUD Anthony</strong> (ci-après « l'Éditeur »)
dans le cadre de son projet annuel Nexa Digital School, en réponse à un besoin du service
Business Intelligence de <strong>XEFI SA</strong> (commanditaire).
</p>
<p>
Data Sentinel est une application web à usage professionnel interne, accessible uniquement
aux collaborateurs habilités de XEFI et de ses filiales. Toute utilisation de la plateforme
implique l'acceptation pleine et entière des présentes CGU.
Data Sentinel est une application web à usage professionnel interne. La présente instance
est une <strong>démonstration académique</strong> : elle est accessible à des fins
d'évaluation au moyen de comptes de test et ne contient aucune donnée réelle
d'entreprise. Toute utilisation de la plateforme implique l'acceptation pleine et entière
des présentes CGU.
</p>
</section>
@@ -42,8 +45,9 @@ export default function CGU() {
<h2 id="art2">Article 2 — Accès au service</h2>
<p>
L'accès à Data Sentinel est réservé aux utilisateurs disposant d'un compte valide créé
par un administrateur système XEFI. L'authentification s'effectue via un identifiant et
un mot de passe fournis par l'entreprise.
par un administrateur de la plateforme. L'authentification s'effectue par identifiant et
mot de passe, complétée par une vérification anti-robot. Les mots de passe ne sont jamais
stockés en clair.
</p>
<ul className={styles.list}>
<li>Chaque utilisateur est responsable de la confidentialité de ses identifiants.</li>
@@ -58,11 +62,17 @@ export default function CGU() {
<p>Data Sentinel offre les fonctionnalités suivantes :</p>
<ul className={styles.list}>
<li><strong>Dashboard</strong> — Vue d'ensemble des indicateurs clés de qualité des données (KPI).</li>
<li><strong>Monitoring</strong> — Suivi en temps réel des monitorings CRM, Sage et Infocentre.</li>
<li><strong>Monitoring</strong> Suivi de 7 monitorings répartis sur deux pôles (Contrat, Fournisseur), alimentés par des extractions de Sage et du CRM.</li>
<li><strong>Vue consolidée</strong> Agrégation des résultats par service et catégorie.</li>
<li><strong>Historique</strong> — Consultation et export des données historiques.</li>
<li><strong>Historique</strong> Consultation et export des données historiques, à partir d'un instantané quotidien.</li>
<li><strong>Administration</strong> — Gestion des nomenclatures, utilisateurs et journaux.</li>
</ul>
<p>
Le service ne comporte <strong>ni vente, ni transaction, ni paiement en ligne</strong> :
aucune condition générale de vente n'est donc applicable. Il ne propose
<strong> aucun espace de contribution</strong> (commentaires, forum, avis), ce qui rend
sans objet toute politique de modération.
</p>
</section>
<section className={styles.section} aria-labelledby="art4">
@@ -80,33 +90,50 @@ export default function CGU() {
<section className={styles.section} aria-labelledby="art5">
<h2 id="art5">Article 5 Protection des données personnelles (RGPD)</h2>
<p>
Conformément au Règlement Général sur la Protection des Données (UE 2016/679), XEFI SA
traite les données personnelles des utilisateurs dans le strict respect de la réglementation.
Le traitement est conçu conformément au Règlement Général sur la Protection des Données
(UE 2016/679). Les données personnelles traitées sont limitées au strict nécessaire pour
authentifier les utilisateurs et tracer les actions d'administration.
</p>
<div className={styles.infoBox} role="note" aria-label="Informations RGPD">
<p><strong>Responsable du traitement :</strong> XEFI SA — 2507 Avenue de l'Europe, 69140 Rillieux-la-Pape</p>
<p><strong>Délégué à la Protection des Données (DPO) :</strong> dpo@xefi.fr</p>
<p><strong>Responsable du traitement (instance de démonstration) :</strong> COYAUD Anthony — a.coyaud@xefi.fr</p>
<p><strong>Données traitées :</strong> identifiant, e-mail, rôle, horodatage des connexions et des actions d'administration.</p>
<p><strong>Finalité :</strong> Authentification, traçabilité des actions, sécurité du système.</p>
<p><strong>Durée de conservation :</strong> 24 mois à compter de la dernière connexion.</p>
<p><strong>Droits :</strong> Accès, rectification, effacement, portabilité à exercer auprès de dpo@xefi.fr.</p>
<p><strong>Base légale :</strong> intérêt légitime fiabilité des données et traçabilité des accès.</p>
<p><strong>Conservation :</strong> historique de monitoring purgé automatiquement au-delà de 24 mois. Les comptes et le journal d'audit sont conservés le temps de l'exploitation, puis supprimés avec l'instance.</p>
<p><strong>Droits :</strong> export de ses données et suppression de son compte directement dans l'application (portabilité art. 20, effacement art. 17 par désactivation et anonymisation). Pour toute autre demande accès, rectification, opposition : a.coyaud@xefi.fr.</p>
<p><strong>Transferts hors UE :</strong> aucun. <strong>Traceurs tiers :</strong> aucun.</p>
</div>
<p>
Dans l'hypothèse d'un déploiement en production chez XEFI SA, la responsabilité du
traitement reviendrait à l'entreprise et une validation par son délégué à la protection
des données serait requise au préalable.
</p>
</section>
<section className={styles.section} aria-labelledby="art6">
<h2 id="art6">Article 6 — Accessibilité</h2>
<p>
XEFI s'engage à rendre Data Sentinel accessible conformément au Référentiel Général
d'Amélioration de l'Accessibilité (RGAA). L'application respecte les principes WCAG 2.1
niveau AA : perceptibilité, utilisabilité, compréhension et robustesse.
L'Éditeur s'est fixé pour <strong>objectif</strong> le niveau AA des WCAG 2.1, en
s'appuyant sur le Référentiel Général d'Amélioration de l'Accessibilité (RGAA).
Cet objectif est poursuivi par une démarche intégrée aux composants ; il ne fait pas
encore l'objet d'une déclaration de conformité, l'audit formel restant à mener.
</p>
<p>Mesures effectivement en place :</p>
<ul className={styles.list}>
<li>Navigation clavier intégrale supportée.</li>
<li>Compatibilité avec les lecteurs d'écran (ARIA labels, landmarks, roles).</li>
<li>Contrastes de couleurs conformes aux exigences WCAG 2.1 AA (ratio 4.5:1 minimum).</li>
<li>Navigation clavier sur l'ensemble des contrôles ; les boîtes de dialogue retiennent le focus, se ferment par Échap et le restituent à l'élément appelant.</li>
<li>Attributs ARIA (labels, landmarks, rôles), langue déclarée, annonces des messages d'erreur et de chargement aux lecteurs d'écran.</li>
<li>Formulaires étiquetés ; la connexion est protégée par un captcha additif, sans image ni distorsion, donc restituable par un lecteur d'écran.</li>
<li>Aucune information portée par la seule couleur : les statuts sont doublés d'un libellé.</li>
<li>Interface responsive adaptée aux écrans de 320px à 1920px.</li>
</ul>
<p>Points restant à traiter, énoncés par transparence :</p>
<ul className={styles.list}>
<li>Vérification systématique des contrastes (ratio 4.5:1) lors d'un audit dédié.</li>
<li>Tests sur lecteurs d'écran réels (NVDA, VoiceOver) non encore réalisés.</li>
<li>Aucune surcouche d'accessibilité n'est installée : ces widgets dégradent souvent la sémantique et la navigation clavier, l'accessibilité étant traitée à la source dans les composants.</li>
</ul>
<p>
Pour signaler un problème d'accessibilité : <strong>dpo@xefi.fr</strong>
Pour signaler un problème d'accessibilité : <strong>a.coyaud@xefi.fr</strong>
</p>
</section>
@@ -122,17 +149,18 @@ export default function CGU() {
<section className={styles.section} aria-labelledby="art8">
<h2 id="art8">Article 8 Propriété intellectuelle</h2>
<p>
L'ensemble des éléments composant Data Sentinel (code source, design, données, documentation)
est la propriété exclusive de <strong>XEFI SA</strong>. Toute reproduction, modification
ou diffusion sans autorisation écrite préalable est interdite.
L'ensemble des éléments composant Data Sentinel (code source, design, documentation) a été
réalisé par <strong>COYAUD Anthony</strong> dans le cadre de son alternance chez XEFI SA et
de son projet annuel — Bachelor DBI, Nexa Digital School, 2026. Les règles de gestion et le
besoin métier appartiennent à XEFI SA.
</p>
<p>Application développée par <strong>COYAUD Anthony</strong> Bachelor DBI, Nexa Digital School, 2026.</p>
<p>Toute reproduction, modification ou diffusion sans autorisation préalable est interdite.</p>
</section>
<section className={styles.section} aria-labelledby="art9">
<h2 id="art9">Article 9 — Modification des CGU</h2>
<p>
XEFI SA se réserve le droit de modifier les présentes CGU à tout moment. Les utilisateurs
L'Éditeur se réserve le droit de modifier les présentes CGU à tout moment. Les utilisateurs
seront informés de toute modification substantielle. La poursuite de l'utilisation de la
plateforme après notification vaut acceptation des nouvelles conditions.
</p>
@@ -142,15 +170,15 @@ export default function CGU() {
<h2 id="art10">Article 10 Droit applicable et contact</h2>
<p>Les présentes CGU sont soumises au droit français. Pour toute question :</p>
<div className={styles.infoBox} role="note" aria-label="Coordonnées de contact">
<p><strong>XEFI SA</strong></p>
<p>2507 Avenue de l'Europe 69140 Rillieux-la-Pape</p>
<p>Email : dpo@xefi.fr</p>
<p><strong>COYAUD Anthony</strong> Éditeur</p>
<p>Projet annuel Bachelor DBI Nexa Digital School, 2026</p>
<p>Email : a.coyaud@xefi.fr</p>
</div>
</section>
</main>
<footer className={styles.footer} role="contentinfo">
<p>Data Sentinel v1.0 © XEFI SA 2026</p>
<p>Data Sentinel v1.0 COYAUD Anthony, Nexa Digital School 2026</p>
<nav aria-label="Liens légaux">
<a href="/mentions-legales">Mentions légales</a>
</nav>
@@ -18,29 +18,29 @@ const sections = [
icon: Code,
title: 'Architecture technique',
items: [
{ label: 'Frontend — React 18 + Vite', desc: 'SPA React 18 avec CSS Modules, React Router v7, Recharts. Build Vite.' },
{ label: 'Backend — API REST', desc: 'API REST avec authentification JWT. Endpoints documentés via Swagger.' },
{ label: 'Base de données — SQL Server', desc: 'SQL Server avec vues SQL optimisées et jobs CRON pour les agrégations.' },
{ label: 'Infrastructure — NEXERN (XEFI)', desc: 'Hébergement souverain français sur les datacenters NEXERN de XEFI.' },
{ label: 'Frontend — React 19 + Vite', desc: 'SPA React 19 avec CSS Modules, React Router v7, Recharts. Build Vite.' },
{ label: 'Backend — API REST', desc: 'API REST FastAPI avec authentification JWT. Endpoints documentés via Swagger.' },
{ label: 'Base de données — SQL Server', desc: 'SQL Server 2022 avec vues SQL d\'agrégation et jobs SQL Server Agent pour l\'historisation quotidienne.' },
{ label: 'Infrastructure — Docker', desc: 'Conteneurs Docker derrière un reverse proxy HTTPS. Cible métier : datacenters souverains NEXERN de XEFI.' },
],
},
{
icon: Database,
title: 'Monitorings disponibles',
items: [
{ label: 'CRM — Données clients et prospects', desc: 'Surveillance de la cohérence et de la complétude des données CRM.' },
{ label: 'Sage — Données comptables et financières', desc: 'Contrôle qualité des flux comptables issus de Sage.' },
{ label: 'Infocentre — Reporting décisionnel', desc: 'Validation des données alimentant les rapports de direction.' },
{ label: 'Contrat — 5 monitorings', desc: 'Tiers-payeurs, prélèvements sans RIB, TVA DOM-TOM, zone de ventes nulle, modes de règlement multiples.' },
{ label: 'Fournisseur — 2 monitorings', desc: 'Écritures sans SIRET et écritures sans compte de contrepartie.' },
{ label: 'Sources — Sage et CRM en V1', desc: 'Le périmètre V1 couvre Sage (6 monitorings) et le CRM (1). L\'Infocentre fait partie du périmètre cible.' },
],
},
{
icon: Shield,
title: 'Sécurité et conformité',
items: [
{ label: 'Authentification JWT', desc: 'Token JWT stocké en sessionStorage, expiration automatique.' },
{ label: 'Contrôle d\'accès RBAC', desc: 'Rôles : Administrateur, Superviseur, Consultant. Accès aux fonctions selon le rôle.' },
{ label: 'Conformité RGPD', desc: 'Conservation 24 mois, DPO joignable sur dpo@xefi.fr, droits exercés à la demande.' },
{ label: 'Accessibilité RGAA / WCAG 2.1 AA', desc: 'Navigation clavier, ARIA, contrastes conformes, responsive 320px1920px.' },
{ label: 'Authentification JWT', desc: 'Token JWT (HS256) stocké en localStorage, expiration 60 min sans refresh token.' },
{ label: 'Contrôle d\'accès RBAC', desc: 'Rôles : Admin, Superviseur, Consultant. Accès aux fonctions selon le rôle.' },
{ label: 'Conformité RGPD', desc: 'Historique conservé 24 mois, export et suppression de son compte en libre-service, droits exercés à la demande.' },
{ label: 'Accessibilité — objectif WCAG 2.1 AA', desc: 'Navigation clavier, ARIA, responsive 320px1920px. Audit formel des contrastes à finaliser.' },
],
},
];
@@ -24,47 +24,82 @@ export default function MentionsLegales() {
<section className={styles.section}>
<h2>Éditeur</h2>
<p><strong>XEFI SA</strong></p>
<p>2507 Avenue de l'Europe</p>
<p>69140 Rillieux-la-Pape</p>
<p>dpo@xefi.fr</p>
<p><strong>COYAUD Anthony</strong></p>
<p>Projet annuel Bachelor Data &amp; Business Intelligence</p>
<p>Nexa Digital School, 2026</p>
<p>a.coyaud@xefi.fr</p>
</section>
<section className={styles.section}>
<h2>Commanditaire</h2>
<p><strong>XEFI SA</strong> 2507 Avenue de l'Europe, 69140 Rillieux-la-Pape</p>
<p>
Le besoin métier et les règles de gestion sont ceux du service Business Intelligence
de XEFI. XEFI SA n'édite ni n'exploite la présente instance de démonstration.
</p>
</section>
<section className={styles.section}>
<h2>Hébergeur</h2>
<p><strong>XEFI Infrastructure NEXERN</strong></p>
<p>Souveraineté française</p>
<p><strong>Environnement de démonstration auto-hébergé</strong></p>
<p>
Conteneurs Docker exposés en HTTPS via un reverse proxy, sur un serveur administré
par l'auteur du projet. Cible métier d'un déploiement réel : les datacenters
souverains NEXERN de XEFI.
</p>
</section>
<section className={styles.section}>
<h2>Accès & Utilisation</h2>
<p>Usage interne exclusif aux collaborateurs habilités.</p>
<h2>Accès &amp; Utilisation</h2>
<p>
Application destinée à un usage professionnel interne. La présente instance est une
démonstration accessible à des fins d'évaluation académique, au moyen de comptes de
test ; elle ne contient aucune donnée réelle d'entreprise.
</p>
</section>
<section className={styles.section}>
<h2>Données personnelles RGPD (UE 2016/679)</h2>
<p>Conservation des données : 24 mois</p>
<p>Contact DPO : dpo@xefi.fr</p>
<p>Données traitées : compte utilisateur (identifiant, e-mail, rôle) et journal des connexions.</p>
<p>Conservation de l'historique de monitoring : 24 mois, par purge automatique en base.</p>
<p>
Droits exerçables directement dans l'application : export de ses données
(portabilité, art. 20) et suppression de son compte (effacement, art. 17, par
désactivation et anonymisation).
</p>
<p>Contact : a.coyaud@xefi.fr</p>
</section>
<section className={styles.section}>
<h2>Cookies</h2>
<p>Session JWT uniquement, aucun tiers, bandeau de consentement.</p>
<p>
Aucun cookie n'est déposé et aucun traceur tiers n'est utilisé. La session et le
choix de consentement sont conservés dans le stockage local du navigateur
(<code>localStorage</code>), effaçable à tout moment depuis les réglages du navigateur
ou par déconnexion.
</p>
</section>
<section className={styles.section}>
<h2>Propriété intellectuelle</h2>
<p>© XEFI SA 2026, développé par COYAUD Anthony</p>
<p>
Code source, design et documentation réalisés par <strong>COYAUD Anthony</strong>
{' '}dans le cadre de son alternance chez XEFI et de son projet annuel Nexa Digital
School (2026).
</p>
</section>
<section className={styles.section}>
<h2>Responsabilité</h2>
<p>Données anonymisées pour rendu académique.</p>
<p>
Jeu de données entièrement fictif, produit pour la démonstration. Aucune donnée
réelle de client, de fournisseur ou de collaborateur n'est exposée.
</p>
</section>
</div>
<footer className={styles.footer}>
<p>Data Sentinel v1.0 © XEFI SA 2026</p>
<p>Data Sentinel v1.0 COYAUD Anthony, Nexa Digital School 2026</p>
</footer>
</div>
</div>
+6
View File
@@ -6,6 +6,12 @@ export default defineConfig({
plugins: [
react(),
],
build: {
// Cible de compilation déclarée explicitement plutôt que laissée au défaut de
// Vite : la matrice de compatibilité annoncée dans le README est ainsi tracée
// dans le dépôt et ne bougera pas si Vite change sa baseline par défaut.
target: ['chrome111', 'edge111', 'firefox114', 'safari16.4', 'ios16.4'],
},
test: {
environment: 'jsdom',
globals: true,