RiskPilot SiteGitHubDémo

Roadmap du site et de la documentation #

Cette roadmap concerne riskpilot.site, pas la roadmap fonctionnelle de l’application. Elle priorise qualité documentaire, référencement, sécurité et maintenabilité sans promettre de date.

Socle livré #

  • permaliens canoniques et sitemaps XML/TXT ;
  • contenu documentaire pré-rendu dans chaque page HTML ;
  • métadonnées Open Graph, Twitter et Schema.org ;
  • recherche locale et navigation par catégories ;
  • cartographie des menus vérifiée contre le dépôt ;
  • contrôles automatiques des sources, canonical et JSON-LD ;
  • intégrité SRI des bibliothèques CDN ;
  • en-têtes Apache de sécurité, cache et compression ;
  • suppression des exemples de déploiement et pages mortes.
  • pages d’erreur 400/401/403/404/429/500/503 sans fuite technique ;
  • contrôles locaux du build, du SEO et de la sécurité statique ;
  • FAQ structurée, manifeste enrichi et composants interactifs accessibles.
  • contrôle post-déploiement des statuts, en-têtes et certificat TLS.
  • carte sociale PNG et icônes PWA 192/512 vérifiées automatiquement ;
  • budgets Lighthouse et audit axe locaux sur les pages représentatives.
  • contact de sécurité RFC 9116 avec clé OpenPGP et expiration contrôlée.

Priorité 1 — Publication et mesure #

  1. Valider le domaine dans Google Search Console et Bing Webmaster Tools.
  2. Soumettre sitemap.xml et surveiller exploration, canonical et pages exclues.
  3. Mesurer Core Web Vitals sur mobile et bureau.
  4. Corriger les liens cassés et réponses 404 avant chaque publication.
  5. Vérifier périodiquement la redirection www et le certificat TLS.

Priorité 2 — Synchronisation avec le produit #

  1. Comparer automatiquement les routes React avec la cartographie documentaire.
  2. Détecter les contrôleurs ou pages sans guide associé.
  3. Enregistrer le commit applicatif audité dans chaque version documentaire.
  4. Générer une matrice fonctionnalité → écran → API → guide → test.
  5. Ajouter une revue documentaire obligatoire aux évolutions de menus.

Priorité 3 — Documentation de référence #

  1. Générer la référence API à partir d’un contrat OpenAPI versionné.
  2. Ajouter des captures d’écran versionnées et expurgées.
  3. Documenter chaque workflow avec prérequis, rôles, statuts et erreurs.
  4. Publier un changelog orienté utilisateurs.
  5. Maintenir une matrice des versions supportées de Docker, navigateurs et dépendances.

Priorité 4 — Sécurité et chaîne de publication #

  1. Ajouter un contrôle local de validation HTML et des liens externes.
  2. Scanner les dépendances et vérifier périodiquement les empreintes SRI.
  3. Réduire la dépendance CDN en évaluant l’auto-hébergement des ressources.
  4. Tester CSP, HSTS, anti-framing, types MIME et politique de cache sur l’hébergement réel.
  5. Produire une SBOM et signer les artefacts de publication lorsque la chaîne le permet.

Priorité 5 — Performance et accessibilité #

  1. Automatiser Lighthouse et axe sur les pages représentatives.
  2. Budgéter poids HTML, CSS, JavaScript et temps de rendu.
  3. Optimiser la carte sociale et les images en formats adaptés.
  4. Tester clavier, lecteurs d’écran, contraste et mouvement réduit.
  5. Mesurer la recherche documentaire et enrichir les requêtes sans résultat.

Critères de fin #

Une évolution n’est documentairement terminée que si le guide, la navigation, le moteur de recherche, les permaliens, les données structurées et les contrôles automatiques sont cohérents avec le code publié.