このページはまだお使いの言語に翻訳されていません。フランス語で表示しています。
Configuration
Tout se règle par variables d'environnement au démarrage, ou depuis les écrans d'administration une fois l'instance installée. Les secrets ne transitent jamais par la base en clair.
Variables d'environnement#
| Variable | Rôle |
|---|---|
| PORT | Port d'écoute (défaut 3000) |
| SESSION_SECRET | Secret de signature des sessions — généré dans data/session.key s'il n'est pas fourni |
| INSTALL_TOKEN | Jeton exigé par l'assistant d'installation — recommandé sur un serveur exposé |
| ADMIN_EMAIL | Installation sans interface : email du compte administrateur créé au démarrage |
| ADMIN_PASSWORD | Mot de passe de ce compte — fort et obligatoire en production |
| NODE_ENV | production active les cookies sécurisés, les vérifications de secrets et le cache statique |
| TRUST_PROXY | À définir (ex. 1) derrière un reverse proxy, pour que la limitation de débit voie la bonne adresse |
| DB_PATH | Emplacement de la base SQLite (défaut data/app.sqlite) |
| LOGIN_RATE_LIMIT | Tentatives de connexion par IP et par fenêtre |
| GLOBAL_RATE_LIMIT | Requêtes par minute, toutes routes confondues |
| API_RATE_LIMIT | Requêtes par minute et par adresse sur /api/v1 (défaut 120) |
| SESSION_IDLE_MINUTES | Expiration d'une session inactive (défaut 60) |
| SESSION_MAX_HOURS | Durée de vie absolue d'une session, quelle que soit l'activité (défaut 12) |
| UPLOAD_DIR | Photos de profil (défaut data/uploads) |
| CV_DIR | CV déposés (défaut cv/ à côté de la base) |
| VAULT_DIR | Coffre-fort (défaut coffre/) |
| SIGN_DIR | Documents mis à la signature (défaut parapheur/) |
| DOCS_DIR | Pièces comptables reçues (défaut pieces/) |
| BACKUP_DIR | Sauvegardes (défaut sauvegardes/) — à recopier hors du serveur |
Où vivent les données#
Tout est sous data/, et rien n'est servi en statique sauf les photos de profil.
Les documents sensibles sont écrits hors du dépôt, en 0600,
et ne sortent que par une route authentifiée.
| Chemin | Contenu | Servi en statique |
|---|---|---|
| data/app.sqlite | La base entière | non |
| data/session.key | Secret de session, 0600 | non |
| data/install.lock | Marque l'instance installée | non |
| data/uploads/ | Photos de profil | oui, en lecture seule |
| cv/ | CV des candidats | non — route RH uniquement |
| coffre/ | Bulletins, contrats, attestations | non |
| parapheur/ | Documents mis à la signature | non |
| pieces/ | Factures fournisseurs reçues | non |
| sauvegardes/ | Archives, dossier en 0700, fichiers en 0600 | non |
Réglages de l'instance#
Depuis /admin, une fois installé :
- Organisation : nom affiché, quota de congés annuels, devise de tenue des comptes.
- Apparence : palette de l'instance parmi trois, avec aperçu.
- Modules : activation des sept modules optionnels — voir Modules.
- Politique de sécurité (
/securite) : exigence de double authentification, durée de conservation du journal d'audit.
Secrets rangés en base#
Certains réglages contiennent des secrets : mot de passe FTP, clé de compte de service Google, mot de passe IMAP, clé d'accès au service d'analyse, secret de webhook. Ils sont chiffrés en AES-256-GCM avec une clé dérivée du secret de session, qui vit dans un fichier à part.
L'écran n'affiche jamais un secret enregistré : il montre •••••••• (défini).
Un champ secret laissé vide conserve la valeur en place plutôt que de
l'effacer — sans quoi enregistrer un formulaire effacerait le mot de passe qu'on ne
voulait pas changer.
Messagerie externe (IMAP/SMTP)#
L'administration renseigne, pour chaque membre, son adresse professionnelle et les serveurs IMAP/SMTP ; le membre les voit sans pouvoir les modifier. La messagerie interne est pleinement fonctionnelle ; la synchronisation avec la boîte externe n'est pas branchée. Le modèle de données et les écrans d'administration sont en place pour l'accueillir.
À ne pas confondre avec la capture de la boîte aux lettres comptable, qui relève bien une boîte IMAP — mais une seule, dédiée aux factures fournisseurs.
Toutadmin ドキュメント —— 2026-09-13 に生成。 ソフトウェアから独立した単体のサイトです。