यह पृष्ठ अभी आपकी भाषा में अनूदित नहीं है: इसे फ़्रेंच में दिखाया जा रहा है।
Configuration
Tout se règle par variables d'environnement au démarrage, ou depuis les écrans d'administration une fois l'instance installée. Les secrets ne transitent jamais par la base en clair.
Variables d'environnement#
| Variable | Rôle |
|---|---|
| PORT | Port d'écoute (défaut 3000) |
| SESSION_SECRET | Secret de signature des sessions — généré dans data/session.key s'il n'est pas fourni |
| INSTALL_TOKEN | Jeton exigé par l'assistant d'installation — recommandé sur un serveur exposé |
| ADMIN_EMAIL | Installation sans interface : email du compte administrateur créé au démarrage |
| ADMIN_PASSWORD | Mot de passe de ce compte — fort et obligatoire en production |
| NODE_ENV | production active les cookies sécurisés, les vérifications de secrets et le cache statique |
| TRUST_PROXY | À définir (ex. 1) derrière un reverse proxy, pour que la limitation de débit voie la bonne adresse |
| DB_PATH | Emplacement de la base SQLite (défaut data/app.sqlite) |
| LOGIN_RATE_LIMIT | Tentatives de connexion par IP et par fenêtre |
| GLOBAL_RATE_LIMIT | Requêtes par minute, toutes routes confondues |
| API_RATE_LIMIT | Requêtes par minute et par adresse sur /api/v1 (défaut 120) |
| SESSION_IDLE_MINUTES | Expiration d'une session inactive (défaut 60) |
| SESSION_MAX_HOURS | Durée de vie absolue d'une session, quelle que soit l'activité (défaut 12) |
| UPLOAD_DIR | Photos de profil (défaut data/uploads) |
| CV_DIR | CV déposés (défaut cv/ à côté de la base) |
| VAULT_DIR | Coffre-fort (défaut coffre/) |
| SIGN_DIR | Documents mis à la signature (défaut parapheur/) |
| DOCS_DIR | Pièces comptables reçues (défaut pieces/) |
| BACKUP_DIR | Sauvegardes (défaut sauvegardes/) — à recopier hors du serveur |
Où vivent les données#
Tout est sous data/, et rien n'est servi en statique sauf les photos de profil.
Les documents sensibles sont écrits hors du dépôt, en 0600,
et ne sortent que par une route authentifiée.
| Chemin | Contenu | Servi en statique |
|---|---|---|
| data/app.sqlite | La base entière | non |
| data/session.key | Secret de session, 0600 | non |
| data/install.lock | Marque l'instance installée | non |
| data/uploads/ | Photos de profil | oui, en lecture seule |
| cv/ | CV des candidats | non — route RH uniquement |
| coffre/ | Bulletins, contrats, attestations | non |
| parapheur/ | Documents mis à la signature | non |
| pieces/ | Factures fournisseurs reçues | non |
| sauvegardes/ | Archives, dossier en 0700, fichiers en 0600 | non |
Réglages de l'instance#
Depuis /admin, une fois installé :
- Organisation : nom affiché, quota de congés annuels, devise de tenue des comptes.
- Apparence : palette de l'instance parmi trois, avec aperçu.
- Modules : activation des sept modules optionnels — voir Modules.
- Politique de sécurité (
/securite) : exigence de double authentification, durée de conservation du journal d'audit.
Secrets rangés en base#
Certains réglages contiennent des secrets : mot de passe FTP, clé de compte de service Google, mot de passe IMAP, clé d'accès au service d'analyse, secret de webhook. Ils sont chiffrés en AES-256-GCM avec une clé dérivée du secret de session, qui vit dans un fichier à part.
L'écran n'affiche jamais un secret enregistré : il montre •••••••• (défini).
Un champ secret laissé vide conserve la valeur en place plutôt que de
l'effacer — sans quoi enregistrer un formulaire effacerait le mot de passe qu'on ne
voulait pas changer.
Messagerie externe (IMAP/SMTP)#
L'administration renseigne, pour chaque membre, son adresse professionnelle et les serveurs IMAP/SMTP ; le membre les voit sans pouvoir les modifier. La messagerie interne est pleinement fonctionnelle ; la synchronisation avec la boîte externe n'est pas branchée. Le modèle de données et les écrans d'administration sont en place pour l'accueillir.
À ne pas confondre avec la capture de la boîte aux lettres comptable, qui relève bien une boîte IMAP — mais une seule, dédiée aux factures fournisseurs.
Toutadmin प्रलेखन — 2026-09-13 को बनाया गया। स्वतंत्र साइट, सॉफ़्टवेयर से अलग।