2.7 KiB
2.7 KiB
Audit fonctionnel — Globinours 1.0.0
Audit exécuté le 30 août 2026. Les contrôles automatisés utilisent une base SQLite temporaire et ne lisent ni ne modifient la base du refuge.
Contrôles validés
- reconstruction complète du schéma et application ordonnée des migrations ;
PRAGMA integrity_checket absence de relations étrangères invalides ;- installation initiale, authentification, hachage des mots de passe et permissions ;
- parcours animal, note médicale, adoption et relations avec l’annuaire ;
- référentiels biologiques chat et chien ;
- notifications d’échéance ;
- création d’une sauvegarde, manifeste, empreintes, extraction de la base et contrôle SQLite ;
- pharmacie : réception, valorisation, consommation, historique et refus d’un stock négatif ;
- export RGPD et registre des accès privés ;
- purge à échéance du seul registre technique, sans suppression automatique des contacts ;
- appareils de confiance et révocation ;
- parité des catalogues français et anglais et cohérence des variables traduites ;
- validation syntaxique des contrôleurs, services et vues modifiés.
Défauts corrigés pendant l’audit
- Le formulaire de vermifugation utilisait le champ
medication_idet le catalogue des médicaments ; il utilise désormaisdewormer_idet le référentiel dédié. - Les actions de suppression et vérification d’une sauvegarde possèdent désormais leur jeton CSRF dans le HTML, sans dépendre de l’initialisation JavaScript.
- Une archive créée n’était pas relue comme un tout hors restauration ; la vérification autonome contrôle maintenant chaque empreinte et la base extraite.
- Une dépense médicamenteuse pouvait rester étrangère au coût de l’animal ; la consommation d’un lot tarifé crée désormais la dépense correspondante.
Validations terrain encore nécessaires
Ces points dépendent d’un environnement réel et ne constituent pas des erreurs connues :
- réception effective des e-mails par le serveur choisi ;
- caméra et sélecteur de fichiers sur les modèles Android/iOS réellement utilisés ;
- tâches cron ou timer systemd sous l’utilisateur PHP de production ;
- restauration complète sur une copie d’installation avec ses médias réels ;
- installation et mise à niveau du futur paquet YunoHost ;
- ergonomie de la pharmacie avec les unités réellement employées par le refuge.
Commandes de contrôle
php tests/run.php
php scripts/check_translations.php
php scripts/maintenance.php run
Une sauvegarde de production doit toujours être téléchargée ou répliquée hors du serveur. Une archive présente uniquement sur la même machine ne protège pas d’une panne matérielle.