Aller au contenu

Audits reproductibles

Un audit décrit l’état observé du dépôt ou du serveur à une date donnée. Il ne remplace pas l’architecture permanente : il fournit des mesures et des preuves régénérables.

Structure attendue d’un audit

Chaque rapport doit indiquer :

  1. la date et l’environnement ;
  2. le périmètre ;
  3. les commandes exactes ;
  4. les résultats utiles ;
  5. les anomalies ;
  6. les actions recommandées ;
  7. les limites de l’audit.

Sécurité

  • Ne jamais publier de secrets, mots de passe, clés, jetons ou contenu de .env.
  • Masquer les informations sensibles dans les sorties copiées.
  • Ne pas lancer de commande destructive pendant un audit de lecture.
  • Distinguer clairement dépôt, conteneur et VPS hôte.

Audits prévus

  • Inventaire des fichiers, tailles et responsabilités.
  • Frontend : modules, assets, scripts inline, CSS et chemins de chargement.
  • Backend et pipeline : gros fichiers, dépendances et tests.
  • Docker/VPS : conteneurs, bind mounts, volumes, logs et redémarrage.
  • MariaDB : tailles, index, projections et contrôles de cohérence.
  • Documentation : pages manquantes, doublons et liens obsolètes.
  • Déploiement : workflow, secrets attendus, health check et rollback.

Commandes de base du dépôt

git status --short
git branch --show-current
git rev-parse --short HEAD
composer test
find plugins src tests docs -type f -printf '%s %p\n' | sort -nr | head -50

Explication simple

Un audit est une photographie contrôlée. Il permet de voir ce qui est gros, fragile, dupliqué ou mal documenté sans modifier le fonctionnement du site.