From 71258428535a1cb312200c88681fde3cf8bffe39 Mon Sep 17 00:00:00 2001 From: Xavier Date: Wed, 19 Aug 2026 10:38:19 +0200 Subject: [PATCH] =?UTF-8?q?docs:=20Anonymisation=20compl=C3=A8te=20du=20RE?= =?UTF-8?q?ADME,=20param=C3=A9trage=20de=20la=20mod=C3=A9ration=20et=20s?= =?UTF-8?q?=C3=A9curisation?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- .gitignore | 1 - ARCHIVAGE retour GEMINY.txt | 11 ++++++++++- README.md | 26 +++++++++++++------------- docker-compose.yml | 14 ++++++++++++++ 4 files changed, 37 insertions(+), 15 deletions(-) create mode 100644 docker-compose.yml diff --git a/.gitignore b/.gitignore index 85466ec..47743e2 100644 --- a/.gitignore +++ b/.gitignore @@ -8,4 +8,3 @@ Echange GEMINY.txt aethas_logs.txt Important/ ARCHIVAGE ECHANGE GEMINY.txt -docker-compose.yml diff --git a/ARCHIVAGE retour GEMINY.txt b/ARCHIVAGE retour GEMINY.txt index f4df99c..24fe173 100644 --- a/ARCHIVAGE retour GEMINY.txt +++ b/ARCHIVAGE retour GEMINY.txt @@ -8355,4 +8355,13 @@ def render_paypal_donation_widget(): ), style="margin-top: 10px;" ) -Mettez à jour ce fichier sur votre poste et profitez d'une bonne nuit de sommeil bien méritée ! Repos total, on attaque la suite demain 🌙✨ \ No newline at end of file +Mettez à jour ce fichier sur votre poste et profitez d'une bonne nuit de sommeil bien méritée ! Repos total, on attaque la suite demain 🌙✨ +C'est parti pour le push final et au dodo ! 🚀 + +Voici les commandes Git à taper dans votre terminal pour figer proprement cette version et l'envoyer sur votre dépôt avant d'aller vous reposer : + +Bash +git add . +git commit -m "fix: Integration officielle du widget de don PayPal utilisateur et stabilisation" +git push origin main +Faites de beaux rêves, reposez-vous bien, et à très vite pour la suite ! 🌙💤 diff --git a/README.md b/README.md index db0950f..ec54f5d 100644 --- a/README.md +++ b/README.md @@ -33,9 +33,9 @@ Pour fonctionner de manière optimale, l'Orchestrateur Local nécessite au minim ### Phase 4 : Gestion des Utilisateurs & Sécurité Légale - [ ] Mettre en place une bibliothèque logicielle autonome sur le serveur (création PDF, DOCX, etc.). - [ ] Routage automatique (Gratuit vs Payant) sélectionné par l'utilisateur. -- [ ] Système de connexion sécurisé avec configuration du premier lancement (DOB depuis 1900, Email, Clés API). L'utilisateur Xavier a obligatoirement le rôle "Dieu tout puissant" (Admin global). -- [x] Système de cryptage de grade militaire (Fernet) et de Hashing (Bcrypt) mis en place (Module `auth_manager.py`). -- [X] Sécurité Légère : Fail2Ban, protection Bruteforce et DDoS. **Blocage total des accès VPN**. +- [ ] Système de connexion sécurisé avec configuration du premier lancement (DOB depuis 1900, Email, Clés API). L'installateur a obligatoirement le rôle "Dieu tout puissant" sur son se (Admin global = Super Admin). +- [x] Système de cryptage de grade militaire (Fernet) et de Hashing (Bcrypt) mis en place. +- [X] Sécurité Légère : Fail2Ban, protection Bruteforce et DDoS. **Blocage total des accès VPN sauf adresses locales (192.168.xxx.xxx & 10.xxx.xxx.xxx)**. - [X] Conformité légale (RGPD) : Journalisation stricte des IP par client conservée 1 an. - [ ] Multilinguisme : Adaptation automatique de la langue du site via la géolocalisation de l'IP. @@ -44,35 +44,35 @@ Pour fonctionner de manière optimale, l'Orchestrateur Local nécessite au minim - [ ] Interface UI : Affichage du Pop-Up de validation du coût pour l'utilisateur. - [ ] Cryptage absolu de toutes les données sensibles et bancaires. - [ ] Module de conversion des devises en temps réel (Taux du jour) pour un affichage transparent. -- [ ] **Utilisateurs Privilégiés (Zéro Marge) :** Xavier, Céline, Anaëlle, Renan et Audric. Autorisation de virements manuels pour la cagnotte. -- [x] **Marge Commerciale :** Majoration automatique via la formule `Prix_Facture_HT = Cout_API_OpenRouter_HT / 0.85` (soit 15% de marge) implémentée dans le gestionnaire financier. +- [ ] **Utilisateurs Privilégiés (Zéro Marge) :** A définir par Admin/Super Admin. Autorisation de virements manuels pour la cagnotte. +- [x] **Marge Commerciale :** Majoration automatique via la formule `Prix_Facture_HT = Cout_API_OpenRouter_HT / x.xx` (soit x% de marge) implémentée dans le gestionnaire financier. - [ ] Export comptable Excel (TCD) par utilisateur via Pandas/Openpyxl et archivage PDF automatisé. ### Phase 6 : Nouvelles Capacités IA (Spécialisations & Modèles) 🤖 -*Note : L'infrastructure bascule sur OpenRouter pour palier aux décommissionnements constants des autres fournisseurs.* +*Note : L'infrastructure bascule sur un fournisseur alternatif pour palier aux décommissionnements constants des autres fournisseurs.* | Domaine de tâche | Modèle / Moteur | Fournisseur / Hébergement | Rôle principal | | :--- | :--- | :--- | :--- | | **Orchestration & Tri** | Qwen 2.5 (3B) | Local (GTX 1650 / Ollama) | Analyse l'intention, gère le chat rapide et route vers la bonne IA | -| **Bureautique & Code** | Llama 3.1 / Qwen 2.5 Coder | OpenRouter API (Gratuit) | Programmation, scripts, macros VBA, mathématiques | -| **Images HD / Fichiers** | Gemini 2.0 Flash / Pro | Google AI Studio | Analyse d'images/vidéos et documents joints | -| **Génération Multimédia** | Stable Diffusion / Flux / Luma | HuggingFace / Fal.ai | Création d'images et vidéos (Text-to-Image / Text-to-Video) | +| **Bureautique & Code** | à définir par le Super Admin | Programmation, scripts, macros VBA, mathématiques | +| **Images HD / Fichiers** | à définir par le Super Admin | Analyse d'images/vidéos et documents joints | +| **Génération Multimédia** | à définir par le Super Admin | Création d'images et vidéos (Text-to-Image / Text-to-Video) | ### Phase 7 & 8 : Maintenance & Déploiement - [ ] Script de surveillance de l'espace disque du serveur (Beszel / Psutil) réservé à l'Admin. -- [ ] Sauvegarde automatique : Compression du site toutes les 6 heures vers GDrive (`25-BACKUP SITE`), 4 versions conservées. +- [ ] Sauvegarde automatique : Compression du site toutes les 6 heures vers un GDrive (dossier à définir lors de l'installation principale et modifiable dans le temps), 4 versions conservées. - [x] Hébergement sur Gitea/Github des versions Docker. Configuration du fichier `docker-compose.yml` et `Dockerfile` réalisée. -- [x] Script Bash de déploiement automatique via `aethas38_multi_ia/update_aethas.sh`. +- [x] Script Bash de déploiement automatique via `script_perso.sh`. A éprouver - [ ] Création d'un Wiki détaillé multilingue pour l'installation personnelle. ### Phase 9 : Modération Automatisée & Conformité Pénale 🚨 -- [x] Système hiérarchique strict : `Super Admin` (Xavier), `Admin` (Modération/VIP), `VIP` (Grade de filiation sans privilèges d'administration) et Utilisateurs. +- [x] Système hiérarchique strict : `Super Admin` (Installateur), `Admin` (Modération/VIP), `VIP` (Grade de filiation sans privilèges d'administration) et Utilisateurs. - [ ] Validation obligatoire des CGV/CGU incluant une clause de "Ban sans remboursement et signalement aux autorités" en cas de contenu manifestement illicite. - [x] Modération préventive "Anti-Zèle" : Filtrage par IA Locale (Qwen) des intentions illégales bloquant la requête vers OpenRouter tout en tolérant la fiction et les demandes juridiques. - [x] Système d'Avertissements (Strikes) automatisé avec alerte E-mail aux Admins. - [x] Protection anti-abus Admin : Si un Admin enfreint la loi, il est exclu de l'alerte ; seuls les autres Admins statuent. -- [x] Archivage légal sécurisé : Stockage pérenne des logs, preuves d'infractions et **décisions d'audit manuscrites des Admins** dans une arborescence dédiée sur grappe RAID 1. +- [x] Archivage légal sécurisé : Stockage pérenne des logs, preuves d'infractions et **décisions d'audit manuscrites des Admins** dans une arborescence dédiée. ## 📷 Vidéosurveillance & Détection Intelligente *(Voir configuration Frigate locale et Google Coral TPU existante)* \ No newline at end of file diff --git a/docker-compose.yml b/docker-compose.yml new file mode 100644 index 0000000..cb3b3aa --- /dev/null +++ b/docker-compose.yml @@ -0,0 +1,14 @@ +version: "3.8" +services: + aethas38_app: + container_name: aethas38_app + image: gitea.aethas38.duckdns.org/xavier/aethas-free:latest + restart: unless-stopped + ports: + # Remplacez VOTRE_PORT_EXTERNE par le port disponible sur votre serveur + - "VOTRE_PORT_EXTERNE:5001" + volumes: + # Modifiez le chemin gauche vers le dossier sécurisé de votre choix + - /chemin/vers/votre/stockage:/app/data + environment: + - TZ=Europe/Paris \ No newline at end of file