Suites automatisées vertes
617/617 tests serveur et 1 365/1 365 contrôles navigateur réussis sur le candidat isolé.
Mise à jour du 3 septembre 2026 : les grandes suites automatisées du candidat local sont vertes. Les parcours achats et dépôt-vente, le suivi client, les rôles et le coffre propriétaire ont progressé. La recette manuelle d’Allan et une cible distante exclusive restent indispensables avant une nouvelle publication de la bêta.
OCCASH sépare ce qui est validé par l’automatisation, ce qui exige encore une recette humaine et ce qui reste bloqué avant publication.
617/617 tests serveur et 1 365/1 365 contrôles navigateur réussis sur le candidat isolé.
Les parcours magasin, les périphériques et les choix métier ouverts doivent encore être validés personnellement.
Aucune publication applicative tant que l’exclusivité de la destination n’est pas établie.
Chaque résultat reste rattaché à son périmètre local. Aucun succès automatisé n’est présenté comme une recette magasin ou une publication.
| Jalon contrôlé | État constaté | Preuve et limite |
|---|---|---|
| Suite serveur | 617/617 | Services, dépôts, permissions, transactions et scénarios unitaires ou intégrés du candidat local. |
| Suite navigateur Edge | 1 365/1 365 | Comportements JavaScript et DOM réussis sans erreur console. Le parcours complet Firefox reste à exécuter. |
| Audit de sécurité défensif | 12 surfaces · 0 finding | Aucun finding validé et reportable. Couverture limitée au candidat et aux chemins examinés le 3 septembre 2026. |
| Achats | 11/11 · 13/13 | Unités et transitions MariaDB réussies ; recette d’Allan, matériel et politique de conservation encore requis. |
| Dépôt-vente | 11/11 · 13/13 | Contrats, états et règlements couverts ; correction d’une vente dépôt-vente déjà réalisée encore absente. |
| Coffre technique propriétaire | 24/24 | 486 assertions sur données synthétiques ; fonction désactivée par défaut et non éprouvée à distance. |
| Restauration logique | 5/5 · 5/5 | Restaurations complète et sélective sur base jetable ; continuité réelle et copie hors site non prouvées. |
| Recette manuelle | Requise | Allan doit encore valider les parcours et décisions métier avant tout changement de statut. |
| Publication de la bêta | Bloquée | La destination distante observée est partagée ; aucune publication n’est autorisée sans cible exclusive. |
Ces capacités sont intégrées et couvertes par des contrôles automatisés. Elles ne sont pas présentées comme déjà publiées sur la bêta ni disponibles en magasin.
Le dossier relie client, propositions, produits, prix, contrôles, documents et transitions sans perdre la portée du magasin.
Prix, vendeur et date sont retrouvés côté serveur pour le bon client et le bon magasin, sans inventer pourquoi une proposition n’a pas abouti.
Contrat, propriété, stock, vente, litige et règlement unique du déposant sont reliés. La correction d’une vente déjà réalisée reste à construire.
Sessions, récupération, révocation, organisation, magasin et accès API sont exercés sans contournement de rôle reportable validé.
Chiffrement, verrouillage, récupération et séparation des rôles passent les contrôles locaux sur données synthétiques. Aucune exploitation distante n’est affirmée.
Les restaurations logiques complète et sélective réussissent en laboratoire. Les incidents de disque, d’archive et la copie hors site restent à tester.
Statut commun : intégration et tests locaux ne signifient ni disponibilité dans la bêta, ni aptitude à la production. La recette manuelle d’Allan reste requise.
Le code et les tests peuvent avancer sans élargir l’autorisation distante. Une cible partagée interdit une publication sûre, même lorsque le candidat local est vert.
La destination observée dessert plusieurs services. Elle ne peut pas recevoir une nouvelle bêta sans séparation et preuve formelle de propriété.
Les contrôles automatisés ne décident ni des libellés, ni des parcours réels, ni des règles commerciales encore ouvertes.
Tickets, tiroir, étiquettes, scanners, TPE, déconnexions et concurrence multi-postes exigent le matériel du magasin.
Juridique, RGPD, comptabilité, fiscalité et conformité du logiciel de caisse restent hors de portée d’un test technique.
Statut exact : publication bloquée. Aucune modification distante de la bêta, de ses services associés ou de leurs données n’est autorisée dans cet état.
Un résultat sans finding reportable ne signifie jamais « zéro risque ». Quatre sujets de suivi restent explicitement ouverts.
Le mécanisme chiffré et son échéance fixe sont testés ; durée, contenu et procédure d’effacement restent à valider.
Un inventaire versionné des composants reste nécessaire pour suivre proprement leur provenance et leurs vulnérabilités connues.
La campagne était locale : elle ne prouve ni les en-têtes, ni les droits, ni le durcissement effectif d’un serveur distant.
Les protections et échantillons passent, mais l’ensemble des constructions DOM dynamiques mérite une revue exhaustive.
Le site expose les capacités et les progrès sans transformer une validation ciblée en promesse de production.
Règle actuelle : aucune donnée client réelle, aucun IMEI réel, aucune pièce d’identité réelle, aucun identifiant bancaire réel et aucune opération commerciale réelle dans la bêta.
Retrouvez la méthode, les surfaces examinées et les limites de la campagne défensive.