Checkpoint: Ajout du secours de stockage réservé aux PDF de paie chiffrés : lorsque Forge est indisponible en recette, les octets AES-256-GCM sont stockés dans un volume hôte Docker persistant, jamais dans l'image ni la base. Import, réindexation et consultation passent par cette même abstraction, avec test de round-trip sans Forge. Compose transmet la clé AES et monte le volume dédié. Validation complète : 56 tests, TypeScript, build et format YAML.
All checks were successful
Validation applicative / TypeScript, tests et build (push) Successful in 2m9s
All checks were successful
Validation applicative / TypeScript, tests et build (push) Successful in 2m9s
This commit is contained in:
2
todo.md
2
todo.md
@@ -188,6 +188,8 @@
|
||||
- [ ] Vérifier l'application Salaires déployée en HTTPS sur la recette
|
||||
- [ ] Configurer la clé AES des bulletins dans l'environnement sécurisé de recette et recréer le conteneur
|
||||
- [ ] Transmettre explicitement PAYROLL_ENCRYPTION_KEY au conteneur applicatif de recette
|
||||
- [ ] Vérifier la disponibilité du stockage persistant chiffré dans l'environnement de recette
|
||||
- [ ] Stocker les PDF déjà chiffrés sur le volume persistant de recette si Forge n'est pas configuré
|
||||
|
||||
## Exécution en arrière-plan
|
||||
- [ ] Finaliser la fenêtre Salaires et le déploiement de recette sans intervention utilisateur
|
||||
|
||||
Reference in New Issue
Block a user