67 lines
2.0 KiB
Markdown
67 lines
2.0 KiB
Markdown
# AEGIS by GISE
|
|
|
|
Portail client B2B et coffre-fort numérique sécurisé pour la gestion d'infrastructures critiques. Conçu pour assurer la réassurance des dirigeants, le monitoring de l'infogérance et un support ITSM cloisonné.
|
|
|
|
---
|
|
|
|
## Stack Technique
|
|
|
|
* **Frontend :** ViteJS, React (TypeScript), Tailwind CSS (Design System "Corporate Trust").
|
|
* **Backend & Base de Données :** PocketBase (API REST & temps réel) sur infrastructure Bare-metal / Proxmox.
|
|
* **Sécurité & Auth :** Authentification fermée, multi-tenant par entreprise (`companies`), et MFA natif (TOTP / Google Authenticator via `otpauth`).
|
|
|
|
---
|
|
|
|
## Architecture des Collections (PocketBase)
|
|
|
|
Le backend repose sur un cloisonnement strict (Zero Trust / Multi-Tenant) via les API Rules PocketBase (`company = @request.auth.company.id`) :
|
|
|
|
* `aegis_companies` : Données des entreprises clientes et niveaux VIP.
|
|
* `aegis_aegis_users` : Comptes utilisateurs avec rôles et gestion du secret TOTP (`totp_secret`, `mfa_enabled`).
|
|
* `aegis_infrastructure_nodes` : Équipements supervisés, statuts et métriques SLA.
|
|
* `aegis_tickets` : Centre de support ITSM (Incidents, Évolutions, Administratif).
|
|
* `aegis_ticket_messages` : Fil de discussion chiffré et étanche relié aux tickets.
|
|
* `aegis_documents_vault` : Stockage sécurisé des rapports d'audits et factures.
|
|
* `aegis_managed_contracts` : Catalogue de lecture seule des services d'infogérance actifs.
|
|
|
|
---
|
|
|
|
## Installation & Lancement
|
|
|
|
### 1. Cloner et installer le front
|
|
```bash
|
|
git clone <url-du-repo>
|
|
cd aegis
|
|
npm install
|
|
|
|
```
|
|
|
|
### 2. Configurer le client PocketBase
|
|
|
|
Crée `src/config/pocketbase.ts` :
|
|
|
|
```typescript
|
|
import PocketBase from 'pocketbase';
|
|
|
|
export const pb = new PocketBase('https://pocket.gise.be');
|
|
pb.autoCancellation(false);
|
|
|
|
```
|
|
|
|
### 3. Lancer le backend PocketBase
|
|
|
|
* Télécharge et lance l'exécutable PocketBase :
|
|
```bash
|
|
./pocketbase serve
|
|
|
|
```
|
|
|
|
|
|
* Importe les schémas des collections depuis l'Admin UI (`https://pocket.gise.be/_/`) et applique les règles d'API multi-tenant.
|
|
|
|
### 4. Démarrer le frontend
|
|
|
|
```bash
|
|
npm run dev
|
|
|
|
``` |