RiskPilot SiteGitHubDémo

Roadmap du site et de la documentation #

Cette roadmap concerne riskpilot.site, pas la roadmap fonctionnelle de l’application. Elle priorise qualité documentaire, référencement, sécurité et maintenabilité sans promettre de date.

Socle livré #

  • permaliens canoniques et sitemaps XML/TXT ;
  • contenu documentaire pré-rendu dans chaque page HTML ;
  • métadonnées Open Graph, Twitter et Schema.org ;
  • recherche locale et navigation par catégories ;
  • cartographie des menus vérifiée contre le dépôt ;
  • contrôles automatiques des sources, canonical et JSON-LD ;
  • intégrité SRI des bibliothèques CDN ;
  • en-têtes Apache de sécurité, cache et compression ;
  • suppression des exemples de déploiement et pages mortes.

Priorité 1 — Publication et mesure #

  1. Valider le domaine dans Google Search Console et Bing Webmaster Tools.
  2. Soumettre sitemap.xml et surveiller exploration, canonical et pages exclues.
  3. Mesurer Core Web Vitals sur mobile et bureau.
  4. Corriger les liens cassés et réponses 404 avant chaque publication.
  5. Vérifier périodiquement la redirection www et le certificat TLS.

Priorité 2 — Synchronisation avec le produit #

  1. Comparer automatiquement les routes React avec la cartographie documentaire.
  2. Détecter les contrôleurs ou pages sans guide associé.
  3. Enregistrer le commit applicatif audité dans chaque version documentaire.
  4. Générer une matrice fonctionnalité → écran → API → guide → test.
  5. Ajouter une revue documentaire obligatoire aux évolutions de menus.

Priorité 3 — Documentation de référence #

  1. Générer la référence API à partir d’un contrat OpenAPI versionné.
  2. Ajouter des captures d’écran versionnées et expurgées.
  3. Documenter chaque workflow avec prérequis, rôles, statuts et erreurs.
  4. Publier un changelog orienté utilisateurs.
  5. Maintenir une matrice des versions supportées de Docker, navigateurs et dépendances.

Priorité 4 — Sécurité et chaîne de publication #

  1. Ajouter une CI qui exécute build, audit SEO, validation HTML et liens.
  2. Scanner les dépendances et vérifier périodiquement les empreintes SRI.
  3. Réduire la dépendance CDN en évaluant l’auto-hébergement des ressources.
  4. Tester CSP, HSTS, anti-framing, types MIME et politique de cache sur l’hébergement réel.
  5. Produire une SBOM et signer les artefacts de publication lorsque la chaîne le permet.

Priorité 5 — Performance et accessibilité #

  1. Automatiser Lighthouse et axe sur les pages représentatives.
  2. Budgéter poids HTML, CSS, JavaScript et temps de rendu.
  3. Optimiser la carte sociale et les images en formats adaptés.
  4. Tester clavier, lecteurs d’écran, contraste et mouvement réduit.
  5. Mesurer la recherche documentaire et enrichir les requêtes sans résultat.

Critères de fin #

Une évolution n’est documentairement terminée que si le guide, la navigation, le moteur de recherche, les permaliens, les données structurées et les contrôles automatiques sont cohérents avec le code publié.