docs: Anonymisation complète du README, paramétrage de la modération et sécurisation
Build and Push Docker Image / build-and-push (push) Successful in 34s

This commit is contained in:
xavier committed 2026-08-19 10:38:19 +02:00
1 parent a4490944f1
commit 7125842853
4 files changed
+37 -15

No files matched your search

-1
View File
@@ -8,4 +8,3 @@ Echange GEMINY.txt
aethas_logs.txt
Important/
ARCHIVAGE ECHANGE GEMINY.txt
docker-compose.yml
+10 -1
View File
@@ -8355,4 +8355,13 @@ def render_paypal_donation_widget():
),
style="margin-top: 10px;"
)
Mettez à jour ce fichier sur votre poste et profitez d'une bonne nuit de sommeil bien méritée ! Repos total, on attaque la suite demain 🌙✨
Mettez à jour ce fichier sur votre poste et profitez d'une bonne nuit de sommeil bien méritée ! Repos total, on attaque la suite demain 🌙✨
C'est parti pour le push final et au dodo ! 🚀
Voici les commandes Git à taper dans votre terminal pour figer proprement cette version et l'envoyer sur votre dépôt avant d'aller vous reposer :
Bash
git add .
git commit -m "fix: Integration officielle du widget de don PayPal utilisateur et stabilisation"
git push origin main
Faites de beaux rêves, reposez-vous bien, et à très vite pour la suite ! 🌙💤
+13 -13
View File
@@ -33,9 +33,9 @@ Pour fonctionner de manière optimale, l'Orchestrateur Local nécessite au minim
### Phase 4 : Gestion des Utilisateurs & Sécurité Légale
- [ ] Mettre en place une bibliothèque logicielle autonome sur le serveur (création PDF, DOCX, etc.).
- [ ] Routage automatique (Gratuit vs Payant) sélectionné par l'utilisateur.
- [ ] Système de connexion sécurisé avec configuration du premier lancement (DOB depuis 1900, Email, Clés API). L'utilisateur Xavier a obligatoirement le rôle "Dieu tout puissant" (Admin global).
- [x] Système de cryptage de grade militaire (Fernet) et de Hashing (Bcrypt) mis en place (Module `auth_manager.py`).
- [X] Sécurité Légère : Fail2Ban, protection Bruteforce et DDoS. **Blocage total des accès VPN**.
- [ ] Système de connexion sécurisé avec configuration du premier lancement (DOB depuis 1900, Email, Clés API). L'installateur a obligatoirement le rôle "Dieu tout puissant" sur son se (Admin global = Super Admin).
- [x] Système de cryptage de grade militaire (Fernet) et de Hashing (Bcrypt) mis en place.
- [X] Sécurité Légère : Fail2Ban, protection Bruteforce et DDoS. **Blocage total des accès VPN sauf adresses locales (192.168.xxx.xxx & 10.xxx.xxx.xxx)**.
- [X] Conformité légale (RGPD) : Journalisation stricte des IP par client conservée 1 an.
- [ ] Multilinguisme : Adaptation automatique de la langue du site via la géolocalisation de l'IP.
@@ -44,35 +44,35 @@ Pour fonctionner de manière optimale, l'Orchestrateur Local nécessite au minim
- [ ] Interface UI : Affichage du Pop-Up de validation du coût pour l'utilisateur.
- [ ] Cryptage absolu de toutes les données sensibles et bancaires.
- [ ] Module de conversion des devises en temps réel (Taux du jour) pour un affichage transparent.
- [ ] **Utilisateurs Privilégiés (Zéro Marge) :** Xavier, Céline, Anaëlle, Renan et Audric. Autorisation de virements manuels pour la cagnotte.
- [x] **Marge Commerciale :** Majoration automatique via la formule `Prix_Facture_HT = Cout_API_OpenRouter_HT / 0.85` (soit 15% de marge) implémentée dans le gestionnaire financier.
- [ ] **Utilisateurs Privilégiés (Zéro Marge) :** A définir par Admin/Super Admin. Autorisation de virements manuels pour la cagnotte.
- [x] **Marge Commerciale :** Majoration automatique via la formule `Prix_Facture_HT = Cout_API_OpenRouter_HT / x.xx` (soit x% de marge) implémentée dans le gestionnaire financier.
- [ ] Export comptable Excel (TCD) par utilisateur via Pandas/Openpyxl et archivage PDF automatisé.
### Phase 6 : Nouvelles Capacités IA (Spécialisations & Modèles) 🤖
*Note : L'infrastructure bascule sur OpenRouter pour palier aux décommissionnements constants des autres fournisseurs.*
*Note : L'infrastructure bascule sur un fournisseur alternatif pour palier aux décommissionnements constants des autres fournisseurs.*
| Domaine de tâche | Modèle / Moteur | Fournisseur / Hébergement | Rôle principal |
| :--- | :--- | :--- | :--- |
| **Orchestration & Tri** | Qwen 2.5 (3B) | Local (GTX 1650 / Ollama) | Analyse l'intention, gère le chat rapide et route vers la bonne IA |
| **Bureautique & Code** | Llama 3.1 / Qwen 2.5 Coder | OpenRouter API (Gratuit) | Programmation, scripts, macros VBA, mathématiques |
| **Images HD / Fichiers** | Gemini 2.0 Flash / Pro | Google AI Studio | Analyse d'images/vidéos et documents joints |
| **Génération Multimédia** | Stable Diffusion / Flux / Luma | HuggingFace / Fal.ai | Création d'images et vidéos (Text-to-Image / Text-to-Video) |
| **Bureautique & Code** | à définir par le Super Admin | Programmation, scripts, macros VBA, mathématiques |
| **Images HD / Fichiers** | à définir par le Super Admin | Analyse d'images/vidéos et documents joints |
| **Génération Multimédia** | à définir par le Super Admin | Création d'images et vidéos (Text-to-Image / Text-to-Video) |
### Phase 7 & 8 : Maintenance & Déploiement
- [ ] Script de surveillance de l'espace disque du serveur (Beszel / Psutil) réservé à l'Admin.
- [ ] Sauvegarde automatique : Compression du site toutes les 6 heures vers GDrive (`25-BACKUP SITE`), 4 versions conservées.
- [ ] Sauvegarde automatique : Compression du site toutes les 6 heures vers un GDrive (dossier à définir lors de l'installation principale et modifiable dans le temps), 4 versions conservées.
- [x] Hébergement sur Gitea/Github des versions Docker. Configuration du fichier `docker-compose.yml` et `Dockerfile` réalisée.
- [x] Script Bash de déploiement automatique via `aethas38_multi_ia/update_aethas.sh`.
- [x] Script Bash de déploiement automatique via `script_perso.sh`. A éprouver
- [ ] Création d'un Wiki détaillé multilingue pour l'installation personnelle.
### Phase 9 : Modération Automatisée & Conformité Pénale 🚨
<!-- MAJ 19/08/2026 : Intégration du Juge Qwen et gestion d'audit pénal -->
- [x] Système hiérarchique strict : `Super Admin` (Xavier), `Admin` (Modération/VIP), `VIP` (Grade de filiation sans privilèges d'administration) et Utilisateurs.
- [x] Système hiérarchique strict : `Super Admin` (Installateur), `Admin` (Modération/VIP), `VIP` (Grade de filiation sans privilèges d'administration) et Utilisateurs.
- [ ] Validation obligatoire des CGV/CGU incluant une clause de "Ban sans remboursement et signalement aux autorités" en cas de contenu manifestement illicite.
- [x] Modération préventive "Anti-Zèle" : Filtrage par IA Locale (Qwen) des intentions illégales bloquant la requête vers OpenRouter tout en tolérant la fiction et les demandes juridiques.
- [x] Système d'Avertissements (Strikes) automatisé avec alerte E-mail aux Admins.
- [x] Protection anti-abus Admin : Si un Admin enfreint la loi, il est exclu de l'alerte ; seuls les autres Admins statuent.
- [x] Archivage légal sécurisé : Stockage pérenne des logs, preuves d'infractions et **décisions d'audit manuscrites des Admins** dans une arborescence dédiée sur grappe RAID 1.
- [x] Archivage légal sécurisé : Stockage pérenne des logs, preuves d'infractions et **décisions d'audit manuscrites des Admins** dans une arborescence dédiée.
## 📷 Vidéosurveillance & Détection Intelligente
*(Voir configuration Frigate locale et Google Coral TPU existante)*
+14
View File
@@ -0,0 +1,14 @@
version: "3.8"
services:
aethas38_app:
container_name: aethas38_app
image: gitea.aethas38.duckdns.org/xavier/aethas-free:latest
restart: unless-stopped
ports:
# Remplacez VOTRE_PORT_EXTERNE par le port disponible sur votre serveur
- "VOTRE_PORT_EXTERNE:5001"
volumes:
# Modifiez le chemin gauche vers le dossier sécurisé de votre choix
- /chemin/vers/votre/stockage:/app/data
environment:
- TZ=Europe/Paris