Public Access
feat: Préparation au déploiement Docker, sécurisation du README et ajout du module de facturation
This commit is contained in:
1 parent
317ecddc56
commit
37ee5c6234
5 files changed
+163
-12
No files matched your search
@@ -1,12 +1,13 @@
|
||||
# Aethas38 - Multi-IA Orchestrateur (Minecraft-Tech Edition)
|
||||
|
||||
Plateforme SaaS d'IA modulaire : Orchestrateur local, routeur intelligent, sécurisé et facturable.
|
||||
**Architecture réseau :** Déploiement via Docker derrière Nginx Proxy Manager (NPM) sur `https://ia.aethas38.duckdns.org`.
|
||||
**Architecture réseau :** Déploiement via Docker derrière Nginx Proxy Manager (NPM) sur `A REMPLACER`.
|
||||
|
||||
## 📜 Licence & Droits d'Utilisation (EULA)
|
||||
Ce projet est distribué sous une licence "Source Available" propriétaire (EULA) rédigée par Xavier Fernandez (Aethas38).
|
||||
* **Modifications & Partage :** Les utilisateurs sont autorisés à modifier et améliorer le code, à condition de partager ces améliorations avec la communauté.
|
||||
* **Restrictions strictes :** Il est **strictement interdit** de modifier ou supprimer les crédits de l'auteur originel, de retirer le module de dons dédié au créateur, ou de désactiver la télémétrie de sécurité (notification d'installation avec IP/Nom admin envoyée à `admin@mail.aethas38.duckdns.org`). L'installation requiert l'acceptation explicite de ces termes.
|
||||
* **Donations obligatoires :** Le système intègre nativement deux modules de dons. L'un est modifiable par l'hébergeur du projet. L'autre (marqué "Soutenir le créateur de ce projet") est inaltérable et relié directement au créateur originel (Xavier Fernandez / Aethas38). Le retrait de ce module est une violation stricte de cette licence.
|
||||
|
||||
## 📋 To-Do List (Roadmap)
|
||||
|
||||
@@ -26,16 +27,18 @@ Ce projet est distribué sous une licence "Source Available" propriétaire (EULA
|
||||
- [x] Architecture modulaire propre (Dossier `modules/`)
|
||||
|
||||
### Phase 4 : Gestion des Utilisateurs & Sécurité Légale
|
||||
- [ ] Créer un lien Paypal pour les dons des utilisateurs (Incluant un bouton de don inaltérable pour le créateur Aethas38).
|
||||
<!-- MAJ 18/08/2026 14h30 : Mise à jour de l'état d'avancement des modules de cryptage et sécurité -->
|
||||
- [ ] Mettre en place une bibliothèque logicielle autonome sur le serveur (création PDF, DOCX, etc.).
|
||||
- [ ] Routage automatique (Gratuit vs Payant) sélectionné par l'utilisateur.
|
||||
- [ ] Système de connexion sécurisé avec configuration du premier lancement (DOB depuis 1900, Email, Clés API). L'utilisateur Xavier a obligatoirement le rôle "Dieu tout puissant" (Admin global).
|
||||
- [ ] Sécurité Légère : Fail2Ban, protection Bruteforce et DDoS. **Blocage total des accès VPN**.
|
||||
- [ ] Conformité légale (RGPD) : Journalisation stricte des IP par client conservée 1 an.
|
||||
- [x] Système de cryptage de grade militaire (Fernet) et de Hashing (Bcrypt) mis en place (Module `auth_manager.py`). <!-- NOUVEAU -->
|
||||
- [X] Sécurité Légère : Fail2Ban, protection Bruteforce et DDoS. **Blocage total des accès VPN**.
|
||||
- [X] Conformité légale (RGPD) : Journalisation stricte des IP par client conservée 1 an.
|
||||
- [ ] Multilinguisme : Adaptation automatique de la langue du site via la géolocalisation de l'IP.
|
||||
|
||||
### Phase 5 : Sécurité Financière & Facturation Exacte 💰
|
||||
- [ ] Simulateur de coût avant requête : L'estimation doit être exacte pour éviter les défauts de paiement.
|
||||
<!-- MAJ 18/08/2026 14h30 : Ajout de la contrainte de pré-calcul local des tokens (tiktoken) et validation UI -->
|
||||
- [ ] Pré-calcul local du nombre de tokens (via `tiktoken`) pour estimer le coût avant envoi. Bloquage et validation utilisateur requise si le coût est > 0. <!-- NOUVEAU -->
|
||||
- [ ] Cryptage absolu de toutes les données sensibles et bancaires.
|
||||
- [ ] Module de conversion des devises en temps réel (Taux du jour) pour un affichage transparent.
|
||||
- [ ] **Utilisateurs Privilégiés (Zéro Marge) :** Xavier, Céline, Anaëlle, Renan et Audric. Autorisation de virements manuels pour la cagnotte.
|
||||
@@ -44,15 +47,20 @@ Ce projet est distribué sous une licence "Source Available" propriétaire (EULA
|
||||
|
||||
### Phase 6 : Nouvelles Capacités IA (Spécialisations & Modèles) 🤖
|
||||
*Note : L'infrastructure bascule sur OpenRouter pour palier aux décommissionnements constants des autres fournisseurs.*
|
||||
<!-- MAJ 18/08/2026 14h30 : Ajout de la ligne pour la gestion Multimédia (Image/Video) -->
|
||||
|
||||
| Domaine de tâche | Modèle / Moteur | Fournisseur / Hébergement | Rôle principal |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| **Orchestration & Tri** | Qwen 2.5 (3B) | Local (GTX 1650 / Ollama) | Analyse l'intention, gère le chat rapide et route vers la bonne IA |
|
||||
| **Bureautique & Code** | Llama 3.1 / Qwen 2.5 Coder | OpenRouter API (Gratuit) | Programmation, scripts, macros VBA, mathématiques |
|
||||
| **Images HD / Fichiers** | Gemini 2.0 Flash / Pro | Google AI Studio | Analyse d'images/vidéos et documents joints |
|
||||
| **Génération Multimédia** | Stable Diffusion / Flux / Luma | HuggingFace / Fal.ai | Création d'images et vidéos (Text-to-Image / Text-to-Video) | <!-- NOUVEAU -->
|
||||
|
||||
### Phase 7 & 8 : Maintenance & Déploiement
|
||||
<!-- MAJ 18/08/2026 14h30 : Précision sur les Webhooks Gitea et le déploiement NPM -->
|
||||
- [ ] Script de surveillance de l'espace disque du serveur (Beszel / Psutil) réservé à l'Admin.
|
||||
- [x] Configuration du Webhook et script Bash de déploiement automatique (Git Pull + Docker Compose Rebuild) via Gitea. <!-- NOUVEAU -->
|
||||
- [ ] Déploiement du conteneur Aethas38 derrière Nginx Proxy Manager (NPM). <!-- NOUVEAU -->
|
||||
- [ ] Sauvegarde automatique : Compression du site toutes les 6 heures vers GDrive (`25-BACKUP SITE`), 4 versions conservées.
|
||||
- [ ] Hébergement sur Gitea/Github des versions "Install Initial" ou "Update" pour Docker. Licence identique sur les deux plateformes.
|
||||
- [ ] Création d'un Wiki détaillé multilingue pour l'installation personnelle.
|
||||
|
||||
Reference in new issue
Block a user