Files
aegis/README.md
maximus ec63e56f89 readme
2026-07-22 14:48:32 +02:00

67 lines
2.0 KiB
Markdown

# AEGIS by GISE
Portail client B2B et coffre-fort numérique sécurisé pour la gestion d'infrastructures critiques. Conçu pour assurer la réassurance des dirigeants, le monitoring de l'infogérance et un support ITSM cloisonné.
---
## Stack Technique
* **Frontend :** ViteJS, React (TypeScript), Tailwind CSS (Design System "Corporate Trust").
* **Backend & Base de Données :** PocketBase (API REST & temps réel) sur infrastructure Bare-metal / Proxmox.
* **Sécurité & Auth :** Authentification fermée, multi-tenant par entreprise (`companies`), et MFA natif (TOTP / Google Authenticator via `otpauth`).
---
## Architecture des Collections (PocketBase)
Le backend repose sur un cloisonnement strict (Zero Trust / Multi-Tenant) via les API Rules PocketBase (`company = @request.auth.company.id`) :
* `aegis_companies` : Données des entreprises clientes et niveaux VIP.
* `aegis_aegis_users` : Comptes utilisateurs avec rôles et gestion du secret TOTP (`totp_secret`, `mfa_enabled`).
* `aegis_infrastructure_nodes` : Équipements supervisés, statuts et métriques SLA.
* `aegis_tickets` : Centre de support ITSM (Incidents, Évolutions, Administratif).
* `aegis_ticket_messages` : Fil de discussion chiffré et étanche relié aux tickets.
* `aegis_documents_vault` : Stockage sécurisé des rapports d'audits et factures.
* `aegis_managed_contracts` : Catalogue de lecture seule des services d'infogérance actifs.
---
## Installation & Lancement
### 1. Cloner et installer le front
```bash
git clone <url-du-repo>
cd aegis
npm install
```
### 2. Configurer le client PocketBase
Crée `src/config/pocketbase.ts` :
```typescript
import PocketBase from 'pocketbase';
export const pb = new PocketBase('https://pocket.gise.be');
pb.autoCancellation(false);
```
### 3. Lancer le backend PocketBase
* Télécharge et lance l'exécutable PocketBase :
```bash
./pocketbase serve
```
* Importe les schémas des collections depuis l'Admin UI (`https://pocket.gise.be/_/`) et applique les règles d'API multi-tenant.
### 4. Démarrer le frontend
```bash
npm run dev
```