#Sommaire
| § |
Section |
| 1 |
Portée, conventions et continuité avec le document jumeau |
| 2 |
Persona 7 — Analyste d'affaires · 80 stories |
| 3 |
Persona 8 — Ops / SRE / DevOps · 80 stories |
| 4 |
Persona 9 — Sécurité et conformité · 80 stories |
| 5 |
Persona 10 — Agence, ESN et intégrateur · 80 stories |
| 6 |
Persona 11 — PME et dirigeant non technique · 80 stories |
| 7 |
Persona 12 — Enseignement et étudiants · 80 stories |
| 8 |
Scénarios exécutables — 42 fonctionnalités en Gherkin |
| 9 |
Récapitulatif et traçabilité vers le carnet de produit |
#1. Portée, conventions et continuité avec le document jumeau
#1.1 Ce que couvre ce document
Ce document complète 31-user-stories.md. Il couvre les six personas restantes du dossier de lancement, à raison de 80 user stories chacune, soit 480 stories.
| # |
Persona |
Préfixe d'identifiant |
Stories |
| 7 |
Analyste d'affaires |
US-BA |
80 |
| 8 |
Ops / SRE / DevOps |
US-OPS |
80 |
| 9 |
Sécurité et conformité |
US-SEC |
80 |
| 10 |
Agence, ESN et intégrateur |
US-ESN |
80 |
| 11 |
PME et dirigeant non technique |
US-PME |
80 |
| 12 |
Enseignement et étudiants |
US-EDU |
80 |
| — |
Total |
— |
480 |
Cumulé avec le document jumeau, le dossier compte 960 user stories et 84 fonctionnalités décrites en Gherkin.
#1.2 Conventions reprises à l'identique
| Convention |
Rappel |
| Format de story |
` |
| Priorité |
Élevée · Moyenne · Basse |
| Statut |
🟢 Livré · 🟡 En cours · ⚪ Planifié · 🔴 Bloqué |
| Fonctionnalité associée |
Identifiant du carnet de produit 30-carnet-produit.md |
| Règle absolue |
Une story qui vise une capacité Planifiée porte le statut ⚪ Planifié |
#1.3 Les trois nuances rappelées à chaque rédacteur
| Nuance |
Formulation exacte à respecter |
| Rétro-ingénierie |
L'analyse statique complète ne concerne que Python. Les autres langages sont détectés puis déclarés non pris en charge. |
| Diagrammes UML |
14 types déclarés au vocabulaire, 5 rendus spécialisés, 9 replis sur un organigramme générique. |
| Surfaces |
Il n'existe pas de portail « business » distinct, et aucune application mobile n'existe dans le dépôt. |
#2. Persona 7 — Analyste d'affaires
Douleur dominante. Des exigences qui meurent dans un document mort.
Ce que la persona attend de KySpectra. Que le besoin exprimé devienne un objet vivant, relié, versionné, et qu'il reste relié jusqu'à la livraison.
#2.1 Thème A — Recueillir le besoin
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-BA-001 |
analyste d'affaires |
saisir un besoin en français courant |
ne pas apprendre une syntaxe avant de commencer |
Élevée |
🟢 Livré |
F-03-01 Génération depuis le langage naturel |
| US-BA-002 |
analyste d'affaires |
obtenir une première structuration automatique de ce besoin |
gagner la première rédaction |
Élevée |
🟢 Livré |
F-03-01 Génération depuis le langage naturel |
| US-BA-003 |
analyste d'affaires |
importer un document de besoin existant |
récupérer un travail déjà mené |
Élevée |
🟢 Livré |
F-02-12 Import de document vers exigences |
| US-BA-004 |
analyste d'affaires |
importer plusieurs documents pour un même projet |
consolider des sources dispersées |
Moyenne |
🟢 Livré |
F-02-12 Import de document vers exigences |
| US-BA-005 |
analyste d'affaires |
relire et corriger chaque objet proposé avant acceptation |
garder la responsabilité du contenu |
Élevée |
🟢 Livré |
F-03-02 Écran de spécification assistée |
| US-BA-006 |
analyste d'affaires |
suivre en direct le raisonnement de l'agent |
comprendre d'où vient une proposition |
Moyenne |
🟢 Livré |
F-03-03 Tableau d'agents en direct |
| US-BA-007 |
analyste d'affaires |
rejeter une proposition sans qu'elle laisse de trace dans la spécification |
ne pas polluer le référentiel |
Élevée |
🟢 Livré |
F-03-02 Écran de spécification assistée |
| US-BA-008 |
analyste d'affaires |
disposer d'un parcours guidé pour mon premier projet |
être autonome sans formation |
Moyenne |
🟢 Livré |
F-21-06 Parcours de prise en main |
| US-BA-009 |
analyste d'affaires |
travailler dans une interface en français par défaut |
ne pas traduire mentalement |
Élevée |
🟢 Livré |
F-20-01 Français par défaut |
| US-BA-010 |
analyste d'affaires |
basculer en anglais pour un atelier international |
animer sans changer d'outil |
Moyenne |
🟢 Livré |
F-20-03 Bascule de langue |
#2.2 Thème B — Structurer l'exigence
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-BA-011 |
analyste d'affaires |
typer chaque exigence selon sa nature |
éviter de mélanger règle et critère |
Élevée |
🟢 Livré |
F-02-02 Objets de spécification typés |
| US-BA-012 |
analyste d'affaires |
distinguer une règle d'affaires d'une exigence fonctionnelle |
clarifier la responsabilité de chacun |
Élevée |
🟢 Livré |
F-02-02 Objets de spécification typés |
| US-BA-013 |
analyste d'affaires |
vérifier la forme de chaque exigence avant publication |
éliminer l'ambiguïté en amont |
Élevée |
🟢 Livré |
F-02-06 Validation de grammaire EARS |
| US-BA-014 |
analyste d'affaires |
définir le métamodèle des types de mon domaine |
imposer un cadre commun |
Moyenne |
🟢 Livré |
F-06-01 Métamodèle par projet |
| US-BA-015 |
analyste d'affaires |
interdire un lien non prévu entre deux types |
prévenir une erreur de modélisation |
Moyenne |
🟢 Livré |
F-06-02 Validation contre le métamodèle |
| US-BA-016 |
analyste d'affaires |
ajouter un champ propre à mon organisation |
refléter notre vocabulaire |
Moyenne |
🟢 Livré |
F-06-09 Champs personnalisés |
| US-BA-017 |
analyste d'affaires |
rédiger des documents d'orientation transverses |
poser les contraintes une seule fois |
Moyenne |
🟢 Livré |
F-02-07 Documents d'orientation |
| US-BA-018 |
analyste d'affaires |
classer mes exigences par étape du cycle de vie |
piloter la maturation du référentiel |
Élevée |
🟢 Livré |
F-02-08 Tableau par statut |
| US-BA-019 |
analyste d'affaires |
retrouver une exigence par mots-clés |
répondre en séance |
Élevée |
🟢 Livré |
F-02-09 Recherche plein texte |
| US-BA-020 |
analyste d'affaires |
filtrer les exigences par type et par propriétaire |
isoler mon périmètre |
Élevée |
🟢 Livré |
F-02-04 Explorateur de spécification |
#2.3 Thème C — Modéliser le processus métier
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-BA-021 |
analyste d'affaires |
produire un diagramme de processus d'affaires |
faire relire le processus par le métier |
Élevée |
🟢 Livré |
F-05-04 Diagrammes BPMN |
| US-BA-022 |
analyste d'affaires |
produire un diagramme de cycle de vie d'une entité |
valider les états métier |
Élevée |
🟢 Livré |
F-01-06 Émetteur de machines à états |
| US-BA-023 |
analyste d'affaires |
distinguer un cycle de vie déduit d'un squelette d'états |
savoir ce qui est supposé |
Élevée |
🟢 Livré |
F-01-06 Marqueur de confiance |
| US-BA-024 |
analyste d'affaires |
produire un diagramme de séquence des échanges |
valider un parcours de bout en bout |
Moyenne |
🟢 Livré |
F-01-06 Émetteur de séquences |
| US-BA-025 |
analyste d'affaires |
produire un modèle des entités du domaine |
partager un vocabulaire commun |
Élevée |
🟢 Livré |
F-01-06 Émetteur entité-relation |
| US-BA-026 |
analyste d'affaires |
produire un dictionnaire de données |
lever les ambiguïtés de nommage |
Moyenne |
🟢 Livré |
F-01-06 Dictionnaire de données |
| US-BA-027 |
analyste d'affaires |
produire un diagramme d'un type UML que je connais |
parler la langue de mes interlocuteurs |
Moyenne |
🟢 Livré |
F-05-02 Vocabulaire UML de 14 types |
| US-BA-028 |
analyste d'affaires |
savoir quand un diagramme est rendu de façon générique |
ne pas attendre une sémantique absente |
Moyenne |
🟢 Livré |
F-05-03 Cinq générateurs spécialisés |
| US-BA-029 |
analyste d'affaires |
obtenir un diagramme sous forme de texte versionnable |
le suivre comme du code |
Moyenne |
🟢 Livré |
F-05-07 Documentation comme code |
| US-BA-030 |
analyste d'affaires |
exporter un diagramme en image pour un support |
insérer une figure dans une présentation |
Basse |
⚪ Planifié |
F-05-12 Export en image |
#2.4 Thème D — Valider avec les parties prenantes
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-BA-031 |
analyste d'affaires |
soumettre un lot d'exigences à revue |
obtenir un accord tracé |
Élevée |
🟢 Livré |
F-06-05 Machine à états de revue |
| US-BA-032 |
analyste d'affaires |
commenter une exigence en discussion |
garder le débat attaché à l'objet |
Élevée |
🟢 Livré |
F-06-04 Commentaires sur les objets |
| US-BA-033 |
analyste d'affaires |
savoir qui a décidé quoi et quand |
reconstituer l'historique d'un accord |
Élevée |
🟢 Livré |
F-06-05 Machine à états de revue |
| US-BA-034 |
analyste d'affaires |
être empêché d'approuver ma propre soumission |
respecter le contrôle interne |
Élevée |
🟢 Livré |
F-06-06 Séparation des devoirs |
| US-BA-035 |
analyste d'affaires |
inviter une partie prenante externe en lecture seule |
partager sans risque de modification |
Élevée |
🟢 Livré |
F-16-10 Invitations · F-16-03 Rôles hiérarchiques |
| US-BA-036 |
analyste d'affaires |
partager un lien profond vers l'objet en discussion |
éviter d'expliquer une navigation |
Élevée |
🟢 Livré |
F-07-02 Lien profond partageable |
| US-BA-037 |
analyste d'affaires |
consulter les espaces collaboratifs de mon périmètre |
organiser un atelier autour d'un lot |
Moyenne |
🟢 Livré |
F-06-03 Espaces collaboratifs |
| US-BA-038 |
analyste d'affaires |
recevoir une notification quand une décision m'attend |
ne pas bloquer l'équipe |
Moyenne |
🟢 Livré |
F-20-07 Notifications |
| US-BA-039 |
analyste d'affaires |
consulter la file de revue de mon projet |
traiter les décisions en attente |
Élevée |
🟢 Livré |
F-06-08 Vue Revue |
| US-BA-040 |
analyste d'affaires |
consulter une file de revue transverse à tous mes projets |
traiter en une seule séance |
Moyenne |
⚪ Planifié |
F-06-10 File de revue transverse |
#2.5 Thème E — Tracer du besoin à la livraison
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-BA-041 |
analyste d'affaires |
relier une exigence à l'objectif d'affaires qui la motive |
démontrer la valeur |
Élevée |
🟢 Livré |
F-04-01 Graphe de traçabilité |
| US-BA-042 |
analyste d'affaires |
relier une exigence à ses critères d'acceptation |
rendre la recette possible |
Élevée |
🟢 Livré |
F-04-01 Graphe de traçabilité |
| US-BA-043 |
analyste d'affaires |
relier une exigence à l'artefact qui l'implémente |
prouver la livraison |
Élevée |
🟢 Livré |
F-04-04 Ancres de code |
| US-BA-044 |
analyste d'affaires |
consulter le graphe complet du projet |
présenter la cohérence d'ensemble |
Élevée |
🟢 Livré |
F-04-01 Graphe de traçabilité |
| US-BA-045 |
analyste d'affaires |
consulter la matrice de traçabilité |
préparer une recette |
Élevée |
🟢 Livré |
F-04-02 Écran de traçabilité |
| US-BA-046 |
analyste d'affaires |
consulter la liste des exigences sans implémentation |
relancer l'équipe sur des faits |
Élevée |
🟢 Livré |
F-04-03 Analyse des écarts |
| US-BA-047 |
analyste d'affaires |
consulter la liste des artefacts sans exigence |
interroger un développement non demandé |
Élevée |
🟢 Livré |
F-04-03 Analyse des écarts |
| US-BA-048 |
analyste d'affaires |
consulter le taux de couverture du projet |
rendre compte en un chiffre |
Moyenne |
🟢 Livré |
F-04-05 Taux de couverture |
| US-BA-049 |
analyste d'affaires |
réutiliser une exigence produite par une autre méthode |
ne pas ressaisir entre cadres |
Moyenne |
🟢 Livré |
F-04-08 Réutilisation entre méthodes |
| US-BA-050 |
analyste d'affaires |
exporter la matrice vers un tableur |
fournir une pièce hors ligne |
Moyenne |
⚪ Planifié |
F-04-09 Export de la matrice |
#2.6 Thème F — Analyser l'existant
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-BA-051 |
analyste d'affaires |
obtenir les exigences déduites d'un système existant |
documenter ce qui tourne déjà |
Élevée |
🟢 Livré |
F-01-07 File de validation humaine |
| US-BA-052 |
analyste d'affaires |
valider ou rejeter chaque candidat déduit |
garder la responsabilité du référentiel |
Élevée |
🟢 Livré |
F-01-07 File de validation humaine |
| US-BA-053 |
analyste d'affaires |
consulter le niveau de confiance de chaque candidat |
prioriser mes validations |
Élevée |
🟢 Livré |
F-01-07 File de validation humaine |
| US-BA-054 |
analyste d'affaires |
consulter la preuve qui soutient un candidat |
vérifier avant d'approuver |
Élevée |
🟢 Livré |
F-01-06 Ancrage par fichier et ligne |
| US-BA-055 |
analyste d'affaires |
trier la file de validation par confiance décroissante |
traiter d'abord ce qui est sûr |
Moyenne |
🟢 Livré |
F-01-07 File de validation humaine |
| US-BA-056 |
analyste d'affaires |
laisser la plateforme promouvoir seule les candidats très sûrs |
réduire la file sans perdre le contrôle |
Moyenne |
🟢 Livré |
F-01-08 Promotion automatique |
| US-BA-057 |
analyste d'affaires |
savoir qu'une promotion automatique emprunte le même chemin qu'une approbation humaine |
avoir confiance dans le mécanisme |
Élevée |
🟢 Livré |
F-01-08 Promotion automatique |
| US-BA-058 |
analyste d'affaires |
consulter le modèle de données du système existant |
comprendre les entités métier |
Élevée |
🟢 Livré |
F-01-06 Émetteur entité-relation |
| US-BA-059 |
analyste d'affaires |
savoir explicitement ce qui n'a pas pu être analysé |
ne pas conclure sur une carte partielle |
Élevée |
🟢 Livré |
F-01-04 Déclaration honnête |
| US-BA-060 |
analyste d'affaires |
explorer une application dont nous n'avons pas le code |
documenter un progiciel |
Moyenne |
🟡 En cours |
F-01-11 Exploration en direct |
#2.7 Thème G — Gérer le changement d'exigence
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-BA-061 |
analyste d'affaires |
consulter l'historique complet d'une exigence |
expliquer une évolution de portée |
Élevée |
🟢 Livré |
F-02-03 Versionnement des objets |
| US-BA-062 |
analyste d'affaires |
mesurer l'impact d'un changement sur les artefacts liés |
chiffrer un avenant |
Élevée |
🟢 Livré |
F-04-01 Graphe de traçabilité |
| US-BA-063 |
analyste d'affaires |
mesurer l'impact d'un changement sur les tests |
anticiper l'effort de recette |
Élevée |
🟢 Livré |
F-04-02 Écran de traçabilité |
| US-BA-064 |
analyste d'affaires |
soumettre le changement à revue avant application |
obtenir un accord formel |
Élevée |
🟢 Livré |
F-06-05 Machine à états de revue |
| US-BA-065 |
analyste d'affaires |
consulter la dérive entre la spécification et le système livré |
détecter un écart non déclaré |
Élevée |
🟢 Livré |
F-01-09 Détection de dérive |
| US-BA-066 |
analyste d'affaires |
consulter la dérive entre la spécification et la documentation |
garantir une documentation fidèle |
Moyenne |
🟢 Livré |
F-05-08 Dérive de documentation |
| US-BA-067 |
analyste d'affaires |
remonter un défaut vers l'exigence qui l'a produit |
qualifier l'origine du problème |
Élevée |
🟢 Livré |
F-04-07 Remontée d'un défaut |
| US-BA-068 |
analyste d'affaires |
transformer une idée d'utilisateur en exigence |
fermer la boucle du retour |
Élevée |
⚪ Planifié |
F-19-09 Promotion d'une idée en exigence |
| US-BA-069 |
analyste d'affaires |
consulter les idées les plus votées |
prioriser sur des signaux |
Moyenne |
🟢 Livré |
F-19-02 Vote sur une idée |
| US-BA-070 |
analyste d'affaires |
appliquer automatiquement un changement de spécification au code |
réduire le délai entre décision et livraison |
Basse |
🟡 En cours |
F-02-11 Application automatique |
#2.8 Thème H — Rendre compte
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-BA-071 |
analyste d'affaires |
générer un document d'exigences produit |
livrer un cahier sans ressaisie |
Élevée |
🟢 Livré |
F-05-01 Document d'exigences produit |
| US-BA-072 |
analyste d'affaires |
générer la documentation en français et en anglais |
servir deux publics |
Moyenne |
🟢 Livré |
F-05-07 Projection bilingue |
| US-BA-073 |
analyste d'affaires |
exporter les artefacts du projet |
constituer un dossier de projet |
Moyenne |
🟢 Livré |
F-05-09 Vue Artefacts |
| US-BA-074 |
analyste d'affaires |
présenter la couverture des exigences en comité |
remplacer une impression par un chiffre |
Élevée |
🟢 Livré |
F-04-05 Taux de couverture |
| US-BA-075 |
analyste d'affaires |
présenter la matrice de traçabilité en recette |
prouver que tout est couvert |
Élevée |
🟢 Livré |
F-04-02 Écran de traçabilité |
| US-BA-076 |
analyste d'affaires |
consulter le pipeline de livraison de mon projet |
annoncer une date crédible |
Moyenne |
🟢 Livré |
F-13-12 Vue Livraison |
| US-BA-077 |
analyste d'affaires |
exporter mes exigences vers l'outil de suivi de l'entreprise |
alimenter le pilotage existant |
Moyenne |
🟢 Livré |
F-13-12 Export vers outils de suivi |
| US-BA-078 |
analyste d'affaires |
configurer ma page d'accueil selon mon métier |
voir d'abord ce qui m'intéresse |
Basse |
🟢 Livré |
F-21-07 Écrans d'accueil |
| US-BA-079 |
analyste d'affaires |
enregistrer des vues filtrées réutilisables |
retrouver mes coupes de travail |
Basse |
🟢 Livré |
F-21-07 Vues sauvegardées |
| US-BA-080 |
analyste d'affaires |
consulter la documentation publique du produit |
m'appuyer sur une référence stable |
Moyenne |
🟡 En cours |
F-21-01 Portail de documentation |
#3. Persona 8 — Ops / SRE / DevOps
Douleur dominante. Des déploiements sans traçabilité de décision.
Ce que la persona attend de KySpectra. Un pipeline non contournable, une approbation nommée, un retour arrière tracé, et un état de santé qui ne ment pas.
#3.1 Thème A — Déployer sans surprise
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-OPS-001 |
ingénieur d'exploitation |
disposer d'un pipeline en six étapes ordonnées |
garantir une chaîne homogène |
Élevée |
🟢 Livré |
F-13-01 Pipeline en six étapes |
| US-OPS-002 |
ingénieur d'exploitation |
obtenir une simulation avant exécution |
savoir ce qui bloquera avant de lancer |
Élevée |
🟢 Livré |
F-13-05 Simulation avant exécution |
| US-OPS-003 |
ingénieur d'exploitation |
consulter la liste nommée des obstacles |
corriger précisément |
Élevée |
🟢 Livré |
F-13-05 Simulation avant exécution |
| US-OPS-004 |
ingénieur d'exploitation |
vérifier que la simulation n'écrit rien |
l'exécuter sans risque |
Élevée |
🟢 Livré |
F-13-05 Simulation avant exécution |
| US-OPS-005 |
ingénieur d'exploitation |
exiger une approbation humaine avant tout déploiement |
conserver un point de contrôle |
Élevée |
🟢 Livré |
F-13-06 Approbation humaine |
| US-OPS-006 |
ingénieur d'exploitation |
vérifier que l'approbateur diffère du demandeur |
appliquer la séparation des devoirs |
Élevée |
🟢 Livré |
F-13-06 Séparation des devoirs |
| US-OPS-007 |
ingénieur d'exploitation |
consulter la piste d'audit des approbations |
reconstituer la chaîne de décision |
Élevée |
🟢 Livré |
F-13-06 Approbation humaine |
| US-OPS-008 |
ingénieur d'exploitation |
vérifier que le déploiement est relu après application |
ne pas croire un succès déclaré |
Élevée |
🟢 Livré |
F-13-07 Déploiement réinterrogé |
| US-OPS-009 |
ingénieur d'exploitation |
déclencher un retour arrière tracé |
limiter la durée d'un incident |
Élevée |
🟢 Livré |
F-13-08 Retour arrière tracé |
| US-OPS-010 |
ingénieur d'exploitation |
empêcher un second déploiement sur le même pipeline |
éviter les doubles livraisons |
Élevée |
🟢 Livré |
F-13-01 Pipeline en six étapes |
#3.2 Thème B — Observer et diagnostiquer
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-OPS-011 |
ingénieur d'exploitation |
consulter l'état de santé agrégé de la plateforme |
savoir si un incident est global |
Élevée |
🟢 Livré |
F-15-01 État système |
| US-OPS-012 |
ingénieur d'exploitation |
obtenir un agrégat en échec si un service manque |
ne pas être rassuré à tort |
Élevée |
🟢 Livré |
F-15-01 État système honnête |
| US-OPS-013 |
ingénieur d'exploitation |
consulter la santé de chaque service individuellement |
isoler le composant fautif |
Élevée |
🟢 Livré |
F-15-01 État système |
| US-OPS-014 |
ingénieur d'exploitation |
consulter le graphe des exécutions en cours |
visualiser l'activité |
Élevée |
🟢 Livré |
F-11-07 Graphe d'exécution |
| US-OPS-015 |
ingénieur d'exploitation |
ouvrir le tiroir de détail d'une exécution |
diagnostiquer sans demander les journaux |
Élevée |
🟢 Livré |
F-11-07 Tiroir de détail |
| US-OPS-016 |
ingénieur d'exploitation |
consulter le flux d'activité du locataire |
suivre ce qui se passe |
Moyenne |
🟢 Livré |
F-15-02 Flotte d'agents |
| US-OPS-017 |
ingénieur d'exploitation |
consulter les brèches de niveau de service |
prioriser une intervention |
Élevée |
🟢 Livré |
F-12-08 Brèches de niveau de service |
| US-OPS-018 |
ingénieur d'exploitation |
consulter le catalogue des indicateurs disponibles |
construire un tableau de bord |
Moyenne |
🟢 Livré |
F-12-09 Catalogue d'indicateurs |
| US-OPS-019 |
ingénieur d'exploitation |
disposer d'un flux poussé plutôt que d'un sondage |
réduire le délai de détection |
Moyenne |
🟡 En cours |
F-08-11 Flux par événements serveur |
| US-OPS-020 |
ingénieur d'exploitation |
consulter la latence par service |
mesurer un ralentissement |
Moyenne |
🟡 En cours |
F-15-01 Latence toujours nulle en mode passerelle |
#3.3 Thème C — Réagir à un incident
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-OPS-021 |
ingénieur d'exploitation |
interrompre une exécution qui aggrave un incident |
limiter la propagation |
Élevée |
🟢 Livré |
F-08-10 Interruption d'une exécution |
| US-OPS-022 |
ingénieur d'exploitation |
confirmer l'interruption avant qu'elle parte |
éviter un geste réflexe |
Moyenne |
🟢 Livré |
F-08-10 Interruption d'une exécution |
| US-OPS-023 |
ingénieur d'exploitation |
voir mon identité consignée avec l'interruption |
assumer la décision |
Élevée |
🟢 Livré |
F-08-10 Interruption d'une exécution |
| US-OPS-024 |
ingénieur d'exploitation |
désactiver un agent en un geste |
isoler un composant fautif |
Élevée |
🟢 Livré |
F-09-03 Activation et désactivation |
| US-OPS-025 |
ingénieur d'exploitation |
suspendre un membre du personnel virtuel |
mettre en pause sans supprimer |
Moyenne |
🟢 Livré |
F-10-06 Suspension et reprise |
| US-OPS-026 |
ingénieur d'exploitation |
désactiver une fonctionnalité sans redéployer |
réagir en minutes |
Élevée |
🟢 Livré |
F-15-08 Drapeaux de fonctionnalité |
| US-OPS-027 |
ingénieur d'exploitation |
limiter un drapeau à une seule entité |
contenir une expérimentation |
Moyenne |
🟢 Livré |
F-15-08 Portée du drapeau |
| US-OPS-028 |
ingénieur d'exploitation |
revenir à la version précédente d'un déploiement |
rétablir le service |
Élevée |
🟢 Livré |
F-13-08 Retour arrière tracé |
| US-OPS-029 |
ingénieur d'exploitation |
ouvrir une session d'accès à certificat court |
intervenir sans clé permanente |
Moyenne |
🟢 Livré |
F-13-13 Session à certificat court |
| US-OPS-030 |
ingénieur d'exploitation |
consulter le journal d'audit pour reconstituer une cause |
rédiger un compte rendu d'incident |
Élevée |
🟢 Livré |
F-17-01 Journal d'audit |
#3.4 Thème D — Gouverner les configurations
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-OPS-031 |
ingénieur d'exploitation |
créer un drapeau avec une clé au format contrôlé |
éviter les noms fantaisistes |
Moyenne |
🟢 Livré |
F-15-08 Drapeaux de fonctionnalité |
| US-OPS-032 |
ingénieur d'exploitation |
régler un déploiement progressif par pourcentage |
limiter l'exposition d'un changement |
Élevée |
🟢 Livré |
F-15-08 Déploiement progressif |
| US-OPS-033 |
ingénieur d'exploitation |
modifier la description d'un drapeau |
documenter son usage |
Basse |
🟢 Livré |
F-15-08 Drapeaux de fonctionnalité |
| US-OPS-034 |
ingénieur d'exploitation |
supprimer un drapeau devenu inutile |
réduire la dette de configuration |
Moyenne |
🟢 Livré |
F-15-08 Drapeaux de fonctionnalité |
| US-OPS-035 |
ingénieur d'exploitation |
changer le modèle par défaut sans livraison |
réagir à une évolution de prix |
Élevée |
🟢 Livré |
F-15-09 Modèles et adaptateurs |
| US-OPS-036 |
ingénieur d'exploitation |
déclarer une configuration d'adaptateur d'assistant |
brancher un outil de développement |
Moyenne |
🟢 Livré |
F-15-09 Modèles et adaptateurs |
| US-OPS-037 |
ingénieur d'exploitation |
déclarer une politique d'exécution avec durée maximale |
éviter les tâches suspendues |
Élevée |
🟢 Livré |
F-11-04 Politiques d'exécution |
| US-OPS-038 |
ingénieur d'exploitation |
imposer une politique réseau commençant par un refus |
garantir une posture sûre |
Élevée |
🟢 Livré |
F-11-04 Politiques d'exécution |
| US-OPS-039 |
ingénieur d'exploitation |
déclarer une liste de sorties réseau autorisées |
limiter la surface de sortie |
Élevée |
🟢 Livré |
F-11-04 Politiques d'exécution |
| US-OPS-040 |
ingénieur d'exploitation |
évaluer une règle de garde-fou avant de l'activer |
tester sans risque |
Moyenne |
🟢 Livré |
F-11-06 Évaluation à la volée |
#3.5 Thème E — Gérer les secrets et les accès
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-OPS-041 |
ingénieur d'exploitation |
déposer un identifiant dans le coffre depuis l'interface |
éviter les échanges par messagerie |
Élevée |
🟢 Livré |
F-14-08 Coffre de secrets par projet |
| US-OPS-042 |
ingénieur d'exploitation |
ne jamais recevoir la valeur d'un secret en réponse |
garantir la non-divulgation |
Élevée |
🟢 Livré |
F-14-08 Coffre de secrets par projet |
| US-OPS-043 |
ingénieur d'exploitation |
référencer un secret par un chemin, jamais par une valeur |
limiter la circulation |
Élevée |
🟢 Livré |
F-14-08 Coffre de secrets par projet |
| US-OPS-044 |
ingénieur d'exploitation |
voir les messages d'erreur caviardés de tout jeton |
partager un diagnostic |
Élevée |
🟢 Livré |
F-01-02 Caviardage des messages |
| US-OPS-045 |
ingénieur d'exploitation |
vérifier qu'aucun jeton ne persiste dans la configuration d'un dépôt cloné |
limiter la persistance |
Élevée |
🟢 Livré |
F-01-02 Injection par en-tête |
| US-OPS-046 |
ingénieur d'exploitation |
attribuer un rôle à un utilisateur depuis le plan de contrôle |
industrialiser l'attribution |
Élevée |
🟢 Livré |
F-15-04 Attribution de rôles |
| US-OPS-047 |
ingénieur d'exploitation |
révoquer toutes les sessions d'un utilisateur |
traiter un départ immédiat |
Élevée |
🟢 Livré |
F-16-11 Gestion des sessions |
| US-OPS-048 |
ingénieur d'exploitation |
consulter les permissions effectives d'une personne |
vérifier un accès contesté |
Moyenne |
🟢 Livré |
F-16-07 Moteur de permissions |
| US-OPS-049 |
ingénieur d'exploitation |
consulter le journal des évaluations de permission |
expliquer un refus |
Moyenne |
🟢 Livré |
F-16-08 Journal des évaluations |
| US-OPS-050 |
ingénieur d'exploitation |
imposer le mode d'authentification strict par manifeste |
fermer la posture par défaut |
Élevée |
🟡 En cours |
F-16-12 Mode strict par manifeste |
#3.6 Thème F — Maîtriser les ressources
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-OPS-051 |
ingénieur d'exploitation |
définir un budget par périmètre |
éviter une dérive de dépense |
Élevée |
🟢 Livré |
F-18-09 Budgets par périmètre |
| US-OPS-052 |
ingénieur d'exploitation |
consulter la jauge de consommation |
anticiper l'atteinte de la limite |
Élevée |
🟢 Livré |
F-18-09 Budgets par périmètre |
| US-OPS-053 |
ingénieur d'exploitation |
consulter les fenêtres de quota par modèle |
comprendre une baisse de débit |
Moyenne |
🟢 Livré |
F-18-10 Fenêtres de quota |
| US-OPS-054 |
ingénieur d'exploitation |
plafonner les jetons consommés par jour |
borner la dépense agentique |
Élevée |
🟢 Livré |
F-11-08 Budget de jetons |
| US-OPS-055 |
ingénieur d'exploitation |
recevoir une erreur explicite à l'épuisement du budget |
ne pas ouvrir un incident inutile |
Élevée |
🟢 Livré |
F-11-08 Budget de jetons |
| US-OPS-056 |
ingénieur d'exploitation |
savoir que le dépassement d'un quota d'exécution est appliqué en position ouverte lors d'une dégradation |
comprendre le comportement de repli |
Moyenne |
🟢 Livré |
F-18-07 Droits d'usage par plan |
| US-OPS-057 |
ingénieur d'exploitation |
consulter la date de réinitialisation d'un quota |
planifier une campagne |
Moyenne |
🟢 Livré |
F-18-10 Fenêtres de quota |
| US-OPS-058 |
ingénieur d'exploitation |
limiter la taille d'un dépôt importé |
protéger les ressources |
Moyenne |
⚪ Planifié |
Dette D-07 Limite de taille d'import |
| US-OPS-059 |
ingénieur d'exploitation |
imposer un délai maximal au clonage d'un dépôt |
éviter un travailleur immobilisé |
Moyenne |
⚪ Planifié |
Dette D-06 Délai maximal de clonage |
| US-OPS-060 |
ingénieur d'exploitation |
restreindre la sortie réseau de la rétro-ingénierie à une liste d'hôtes |
réduire la surface |
Moyenne |
⚪ Planifié |
Dette D-08 Sortie réseau à restreindre |
#3.7 Thème G — Automatiser la chaîne
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-OPS-061 |
ingénieur d'exploitation |
générer un fichier de pipeline pour mon fournisseur |
adopter sans écrire à la main |
Élevée |
🟢 Livré |
F-13-11 Génération de pipeline |
| US-OPS-062 |
ingénieur d'exploitation |
faire commiter ce fichier dans le dépôt |
garder le pipeline avec le code |
Moyenne |
🟢 Livré |
F-13-11 Génération de pipeline |
| US-OPS-063 |
ingénieur d'exploitation |
vérifier le lien au registre d'images avant la construction |
éviter une construction perdue |
Moyenne |
🟢 Livré |
F-13-10 Vérification du lien au registre |
| US-OPS-064 |
ingénieur d'exploitation |
construire une image sans démon privilégié |
éviter un droit permanent sur l'hôte |
Élevée |
🟢 Livré |
F-13-09 Construction sans démon |
| US-OPS-065 |
ingénieur d'exploitation |
publier un front statique vers un réseau de diffusion |
livrer une interface rapidement |
Moyenne |
🟢 Livré |
F-14-04 Publication vers un réseau de diffusion |
| US-OPS-066 |
ingénieur d'exploitation |
publier un front statique vers un stockage objet |
disposer d'une alternative |
Moyenne |
🟢 Livré |
F-14-05 Publication vers un stockage objet |
| US-OPS-067 |
ingénieur d'exploitation |
exécuter un outil en ligne de commande de fournisseur dans une tâche |
couvrir tous les fournisseurs par un mécanisme unique |
Moyenne |
🟢 Livré |
F-14-07 Déploiement par ligne de commande |
| US-OPS-068 |
ingénieur d'exploitation |
servir un produit sur un sous-domaine avec chiffrement du transport |
livrer une adresse publique |
Élevée |
🟢 Livré |
F-14-01 Mise en ligne sur sous-domaine |
| US-OPS-069 |
ingénieur d'exploitation |
disposer d'un pilote natif pour une plateforme de conteneurs gérés |
simplifier une livraison récurrente |
Moyenne |
⚪ Planifié |
F-14-09 Pilotes natifs |
| US-OPS-070 |
ingénieur d'exploitation |
recevoir un déclencheur depuis une chaîne d'intégration externe |
fermer la boucle avec l'existant |
Moyenne |
⚪ Planifié |
F-13-14 Déclencheurs externes |
#3.8 Thème H — Documenter l'exploitation
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-OPS-071 |
ingénieur d'exploitation |
consulter la table de routage résolue de la passerelle |
comprendre où part chaque appel |
Élevée |
🟢 Livré |
F-15-16 Configuration |
| US-OPS-072 |
ingénieur d'exploitation |
consulter les adresses de service par environnement |
diagnostiquer une erreur de routage |
Élevée |
🟢 Livré |
F-15-16 Configuration |
| US-OPS-073 |
ingénieur d'exploitation |
consulter la convention de base de données par service |
localiser une donnée |
Moyenne |
🟢 Livré |
Convention d'une base par service |
| US-OPS-074 |
ingénieur d'exploitation |
disposer d'une sonde de vivacité découplée de la base |
éviter les oscillations de pod |
Élevée |
🟢 Livré |
Discipline de déploiement |
| US-OPS-075 |
ingénieur d'exploitation |
disposer d'au moins deux répliques sur les services critiques |
éviter une coupure sur un redémarrage |
Élevée |
🟢 Livré |
Discipline de déploiement |
| US-OPS-076 |
ingénieur d'exploitation |
disposer d'une politique de sortie explicite vers le serveur d'identité |
éviter un redémarrage en boucle |
Élevée |
🟢 Livré |
Discipline de déploiement |
| US-OPS-077 |
ingénieur d'exploitation |
consulter le journal des changements de configuration |
reconstituer une cause d'incident |
Élevée |
🟢 Livré |
F-17-01 Journal d'audit |
| US-OPS-078 |
ingénieur d'exploitation |
générer une documentation d'exploitation depuis la spécification |
maintenir une documentation fidèle |
Moyenne |
🟢 Livré |
F-05-07 Documentation comme code |
| US-OPS-079 |
ingénieur d'exploitation |
consulter la documentation publique du produit |
m'appuyer sur une référence stable |
Moyenne |
🟡 En cours |
F-21-01 Portail de documentation |
| US-OPS-080 |
ingénieur d'exploitation |
disposer d'une vue consolidée des exécutions de tous les locataires |
superviser une plateforme partagée |
Moyenne |
⚪ Planifié |
F-11-10 Agrégat entre locataires |
Douleur dominante. Des agents IA sans périmètre ni journal opposable.
Ce que la persona attend de KySpectra. Un refus par défaut démontrable, une trace infalsifiable, une isolation vérifiable, et l'absence de toute donnée personnelle réelle en test.
#4.1 Thème A — Gouverner les agents IA
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-SEC-001 |
responsable sécurité |
disposer d'un inventaire exhaustif des agents en service |
savoir ce qui s'exécute chez nous |
Élevée |
🟢 Livré |
F-09-01 Registre central d'agents |
| US-SEC-002 |
responsable sécurité |
consulter les capacités accordées à chaque agent |
vérifier le moindre privilège |
Élevée |
🟢 Livré |
F-09-04 Catalogue unifié |
| US-SEC-003 |
responsable sécurité |
consulter les serveurs d'outils rattachés à un agent |
connaître sa surface d'action |
Élevée |
🟢 Livré |
F-09-01 Registre central d'agents |
| US-SEC-004 |
responsable sécurité |
vérifier qu'une action non couverte est refusée |
démontrer le refus par défaut |
Élevée |
🟢 Livré |
F-11-02 Moteur de politique |
| US-SEC-005 |
responsable sécurité |
consulter la trace de chaque refus |
prouver que le contrôle fonctionne |
Élevée |
🟢 Livré |
F-11-03 Journalisation des décisions |
| US-SEC-006 |
responsable sécurité |
fixer un plafond d'autonomie par rôle d'agent |
déclarer ce que l'IA fait seule |
Élevée |
🟡 En cours |
F-09-11 Rôles virtuels |
| US-SEC-007 |
responsable sécurité |
voir le plafond redescendre en cas d'incertitude |
préférer un repli vers le bas |
Élevée |
🟡 En cours |
F-18-08 Plafonnement de l'autonomie |
| US-SEC-008 |
responsable sécurité |
désactiver un agent en un geste |
contenir un incident |
Élevée |
🟢 Livré |
F-09-03 Activation et désactivation |
| US-SEC-009 |
responsable sécurité |
interrompre une exécution en cours |
reprendre la main |
Élevée |
🟢 Livré |
F-08-10 Interruption d'une exécution |
| US-SEC-010 |
responsable sécurité |
consulter le journal des appels d'outils |
reconstituer une séquence exacte |
Élevée |
🟢 Livré |
F-17-05 Journal des appels d'outils |
#4.2 Thème B — Contrôler les accès
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-SEC-011 |
responsable sécurité |
disposer d'une hiérarchie de rôles simple et prévisible |
auditer sans consulter le code |
Élevée |
🟢 Livré |
F-16-03 Cinq rôles hiérarchiques |
| US-SEC-012 |
responsable sécurité |
vérifier qu'un rang supérieur satisfait toujours un rang inférieur |
valider la cohérence du modèle |
Élevée |
🟢 Livré |
F-16-03 Cinq rôles hiérarchiques |
| US-SEC-013 |
responsable sécurité |
consulter la matrice rôle vers capacité réellement appliquée |
éviter une matrice théorique |
Élevée |
🟢 Livré |
F-15-04 Utilisateurs et contrôle d'accès |
| US-SEC-014 |
responsable sécurité |
consulter les permissions effectives d'une personne |
répondre à une question d'audit |
Élevée |
🟢 Livré |
F-16-07 Moteur de permissions en cascade |
| US-SEC-015 |
responsable sécurité |
créer une dérogation motivée et datée |
traiter un cas particulier sans exception codée |
Moyenne |
🟢 Livré |
F-16-07 Dérogations |
| US-SEC-016 |
responsable sécurité |
vérifier qu'une absence de règle produit un refus |
démontrer le principe de refus par défaut |
Élevée |
🟢 Livré |
F-16-07 Moteur de permissions en cascade |
| US-SEC-017 |
responsable sécurité |
imposer un second facteur d'authentification |
durcir l'accès |
Élevée |
🟢 Livré |
F-16-11 Second facteur |
| US-SEC-018 |
responsable sécurité |
consulter la liste des sessions actives d'un utilisateur |
détecter une session anormale |
Élevée |
🟢 Livré |
F-16-11 Gestion des sessions |
| US-SEC-019 |
responsable sécurité |
révoquer une session précise |
couper un accès suspect |
Élevée |
🟢 Livré |
F-16-11 Gestion des sessions |
| US-SEC-020 |
responsable sécurité |
supprimer les rôles hérités d'un autre domaine |
éviter une confusion de droits |
Élevée |
🟡 En cours |
Dette D-02 Rôles sectoriels hérités |
#4.3 Thème C — Protéger les données personnelles
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-SEC-021 |
responsable de la protection des renseignements |
disposer d'un registre de consentement en ajout seul |
prouver un consentement daté |
Élevée |
🟢 Livré |
F-17-07 Registre de consentement |
| US-SEC-022 |
responsable de la protection des renseignements |
traiter une demande d'accès aux données d'une personne |
répondre dans les délais légaux |
Élevée |
🟢 Livré |
F-17-08 Demandes d'accès et d'export |
| US-SEC-023 |
responsable de la protection des renseignements |
déclencher un export des données personnelles d'une personne |
satisfaire une demande de portabilité |
Élevée |
🟢 Livré |
F-17-08 Demandes d'accès et d'export |
| US-SEC-024 |
responsable de la protection des renseignements |
garantir qu'aucune donnée personnelle réelle n'est utilisée en test |
réduire l'exposition |
Élevée |
🟢 Livré |
F-12-03 Données de test synthétiques |
| US-SEC-025 |
responsable de la protection des renseignements |
garantir que le journal d'appels ne contient que des empreintes |
tracer sans exposer le contenu |
Élevée |
🟢 Livré |
F-17-05 Journal des appels d'outils |
| US-SEC-026 |
responsable de la protection des renseignements |
rattacher un utilisateur à une juridiction |
appliquer la règle locale |
Moyenne |
🟢 Livré |
F-17-09 Rattachement de juridiction |
| US-SEC-027 |
responsable de la protection des renseignements |
voir la juridiction propagée aux services appelés |
garantir la cohérence de traitement |
Moyenne |
🟢 Livré |
F-17-09 Rattachement de juridiction |
| US-SEC-028 |
responsable de la protection des renseignements |
vérifier qu'un accès croisé ne révèle pas l'existence d'une ressource |
appliquer la minimisation |
Élevée |
🟢 Livré |
F-16-05 Masquage d'existence |
| US-SEC-029 |
responsable de la protection des renseignements |
générer un rapport de conformité sur période |
fournir une pièce à l'autorité |
Élevée |
🟢 Livré |
F-17-04 Rapport de conformité |
| US-SEC-030 |
responsable de la protection des renseignements |
exporter ce rapport localement |
le transmettre hors ligne |
Élevée |
🟢 Livré |
F-17-04 Export local |
#4.4 Thème D — Auditer et prouver
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-SEC-031 |
responsable sécurité |
disposer d'un journal où chaque événement scelle le précédent |
rendre l'altération détectable |
Élevée |
🟢 Livré |
F-17-01 Journal à chaîne de hachage |
| US-SEC-032 |
responsable sécurité |
lancer une vérification d'intégrité de la chaîne |
prouver la non-altération |
Élevée |
🟢 Livré |
F-17-02 Vérification de la chaîne |
| US-SEC-033 |
responsable sécurité |
localiser précisément une rupture de chaîne |
qualifier un incident |
Élevée |
🟢 Livré |
F-17-02 Vérification de la chaîne |
| US-SEC-034 |
responsable sécurité |
rechercher un événement par acteur |
conduire une enquête |
Élevée |
🟢 Livré |
F-17-03 Recherche multicritère |
| US-SEC-035 |
responsable sécurité |
rechercher un événement par ressource |
reconstituer l'historique d'un objet |
Élevée |
🟢 Livré |
F-17-03 Recherche multicritère |
| US-SEC-036 |
responsable sécurité |
exporter le journal d'appels en format tabulaire |
l'intégrer à un rapport |
Moyenne |
🟢 Livré |
F-17-06 Export du journal |
| US-SEC-037 |
responsable sécurité |
exporter le journal d'appels en format imprimable |
le remettre à un auditeur |
Moyenne |
🟢 Livré |
F-17-06 Export du journal |
| US-SEC-038 |
responsable sécurité |
vérifier que chaque service émet ses événements sans code dédié |
garantir une couverture homogène |
Moyenne |
🟢 Livré |
F-17-10 Émission par intergiciel |
| US-SEC-039 |
responsable sécurité |
consulter le journal des évaluations de permission |
expliquer un refus contesté |
Moyenne |
🟢 Livré |
F-16-08 Journal des évaluations |
| US-SEC-040 |
responsable sécurité |
consulter la piste d'audit des approbations de déploiement |
prouver la chaîne de décision |
Élevée |
🟢 Livré |
F-13-06 Approbation humaine |
#4.5 Thème E — Sécuriser la chaîne de livraison
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-SEC-041 |
responsable sécurité |
imposer une analyse de sécurité à chaque livraison |
attraper une vulnérabilité avant la production |
Élevée |
🟢 Livré |
F-13-04 Analyse de sécurité |
| US-SEC-042 |
responsable sécurité |
disposer d'une analyse statique du code |
détecter un motif dangereux |
Élevée |
🟢 Livré |
F-13-04 Analyse de sécurité |
| US-SEC-043 |
responsable sécurité |
disposer d'une analyse des dépendances |
détecter une bibliothèque vulnérable |
Élevée |
🟢 Livré |
F-13-04 Analyse de sécurité |
| US-SEC-044 |
responsable sécurité |
disposer d'une recherche de secrets dans le dépôt |
détecter une clé oubliée |
Élevée |
🟢 Livré |
F-13-04 Analyse de sécurité |
| US-SEC-045 |
responsable sécurité |
voir l'analyse échouer honnêtement si un outil manque |
ne jamais valider sur un vert fabriqué |
Élevée |
🟢 Livré |
F-13-04 Erreur explicite d'outil manquant |
| US-SEC-046 |
responsable sécurité |
interdire l'avancement d'une étape hors ordre |
garantir une chaîne non contournable |
Élevée |
🟢 Livré |
F-13-02 Refus d'avancement hors ordre |
| US-SEC-047 |
responsable sécurité |
interdire le marquage manuel de l'étape de déploiement |
empêcher un raccourci humain |
Élevée |
🟢 Livré |
F-13-03 Interdiction du marquage manuel |
| US-SEC-048 |
responsable sécurité |
exiger une approbation humaine par une personne distincte |
appliquer la séparation des devoirs |
Élevée |
🟢 Livré |
F-13-06 Approbation humaine |
| US-SEC-049 |
responsable sécurité |
vérifier qu'aucune exécution n'est simulée sans interrupteur |
garder confiance dans les environnements |
Élevée |
🟢 Livré |
F-14-03 Interrupteur d'exécution réelle |
| US-SEC-050 |
responsable sécurité |
consulter la trace d'un retour arrière |
reconstituer une décision de crise |
Moyenne |
🟢 Livré |
F-13-08 Retour arrière tracé |
#4.6 Thème F — Maîtriser les dépendances et les imports
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-SEC-051 |
responsable sécurité |
vérifier la signature d'une compétence importée |
refuser un contenu non authentifié |
Élevée |
🟢 Livré |
F-09-09 Import gouverné |
| US-SEC-052 |
responsable sécurité |
voir une signature invalide bloquer l'import |
éviter une contamination |
Élevée |
🟢 Livré |
F-09-09 Import gouverné |
| US-SEC-053 |
responsable sécurité |
voir un contenu invérifiable rester marqué comme non vérifié |
ne jamais fabriquer une vérification |
Élevée |
🟢 Livré |
F-09-09 Import gouverné |
| US-SEC-054 |
responsable sécurité |
bloquer l'import d'un contenu portant un secret en clair |
prévenir une fuite |
Élevée |
🟢 Livré |
F-09-09 Import gouverné |
| US-SEC-055 |
responsable sécurité |
consulter le classement de risque persisté à l'import |
prioriser la revue |
Élevée |
🟢 Livré |
F-09-09 Import gouverné |
| US-SEC-056 |
responsable sécurité |
consulter la provenance et la licence d'une capacité |
respecter les obligations juridiques |
Élevée |
🟢 Livré |
F-09-09 Import gouverné |
| US-SEC-057 |
responsable sécurité |
voir un contenu bloquant rester à l'état de brouillon |
empêcher une mise en revue prématurée |
Élevée |
🟢 Livré |
F-09-09 Import gouverné |
| US-SEC-058 |
responsable sécurité |
voir une revue être ouverte et jamais auto-approuvée |
garantir un regard humain distinct |
Élevée |
🟢 Livré |
F-06-06 Séparation des devoirs |
| US-SEC-059 |
responsable sécurité |
révoquer une capacité et voir la révocation se propager |
couper vite et partout |
Élevée |
🟢 Livré |
F-09-10 Révocation avec propagation |
| US-SEC-060 |
responsable sécurité |
consulter le graphe des dépendances externes d'un projet |
évaluer une exposition tierce |
Moyenne |
🟢 Livré |
F-04-06 Graphe de dépendances |
#4.7 Thème G — Isoler et cloisonner
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-SEC-061 |
responsable sécurité |
vérifier que chaque donnée porte un identifiant d'entité |
fonder l'isolation sur une règle |
Élevée |
🟢 Livré |
F-16-04 Résolution du locataire |
| US-SEC-062 |
responsable sécurité |
vérifier que l'isolation est appliquée au niveau des lignes |
ne pas dépendre du seul code applicatif |
Élevée |
🟢 Livré |
F-16-06 Isolation au niveau des lignes |
| US-SEC-063 |
responsable sécurité |
vérifier qu'un accès croisé produit une absence, pas un refus |
limiter la divulgation d'existence |
Élevée |
🟢 Livré |
F-16-05 Masquage d'existence |
| US-SEC-064 |
responsable sécurité |
vérifier qu'une entité ne peut jamais écrire dans le catalogue global |
protéger la source commune |
Élevée |
🟢 Livré |
F-09-05 Trois niveaux de visibilité |
| US-SEC-065 |
responsable sécurité |
vérifier qu'un périmètre de plateforme exige un rôle élevé et une entité réservée |
limiter les actions transverses |
Élevée |
🟢 Livré |
F-09-05 Trois niveaux de visibilité |
| US-SEC-066 |
responsable sécurité |
exécuter le code d'un agent dans une enveloppe isolée |
contenir un comportement inattendu |
Élevée |
🟢 Livré |
F-11-01 Exécuteur en tâches éphémères |
| US-SEC-067 |
responsable sécurité |
disposer d'un espace de noms et de droits dédiés à cette exécution |
limiter les privilèges |
Élevée |
🟢 Livré |
F-11-01 Exécuteur en tâches éphémères |
| US-SEC-068 |
responsable sécurité |
imposer une politique réseau commençant par un refus |
appliquer une posture sûre |
Élevée |
🟢 Livré |
F-11-04 Politiques d'exécution |
| US-SEC-069 |
responsable sécurité |
limiter la sortie réseau à une liste d'hôtes |
réduire la surface d'exfiltration |
Élevée |
🟢 Livré |
F-11-04 Politiques d'exécution |
| US-SEC-070 |
responsable sécurité |
restreindre la sortie de la rétro-ingénierie à des hôtes de dépôt connus |
resserrer une autorisation trop large |
Élevée |
⚪ Planifié |
Dette D-08 Sortie réseau à restreindre |
#4.8 Thème H — Répondre à un incident de sécurité
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-SEC-071 |
responsable sécurité |
couper immédiatement une capacité compromise |
contenir la propagation |
Élevée |
🟢 Livré |
F-09-10 Révocation avec propagation |
| US-SEC-072 |
responsable sécurité |
désactiver une fonctionnalité sans redéploiement |
réagir en minutes |
Élevée |
🟢 Livré |
F-15-08 Drapeaux de fonctionnalité |
| US-SEC-073 |
responsable sécurité |
révoquer toutes les sessions d'un compte compromis |
fermer l'accès |
Élevée |
🟢 Livré |
F-16-11 Gestion des sessions |
| US-SEC-074 |
responsable sécurité |
consulter la trace complète des actions du compte concerné |
mesurer l'étendue de l'incident |
Élevée |
🟢 Livré |
F-17-03 Recherche multicritère |
| US-SEC-075 |
responsable sécurité |
vérifier l'intégrité du journal après l'incident |
garantir la validité des preuves |
Élevée |
🟢 Livré |
F-17-02 Vérification de la chaîne |
| US-SEC-076 |
responsable sécurité |
exporter les preuves pour une transmission externe |
alimenter une procédure |
Élevée |
🟢 Livré |
F-17-06 Export du journal |
| US-SEC-077 |
responsable sécurité |
ouvrir un accès administrateur exceptionnel à durée limitée |
intervenir sans clé permanente |
Moyenne |
🟢 Livré |
F-13-13 Session à certificat court |
| US-SEC-078 |
responsable sécurité |
vérifier qu'aucune colonne secrète n'est stockée pour ces sessions |
limiter la valeur d'une compromission |
Élevée |
🟢 Livré |
F-13-13 Session à certificat court |
| US-SEC-079 |
responsable sécurité |
générer un rapport post-incident depuis le journal |
rendre compte à la direction |
Élevée |
🟢 Livré |
F-17-04 Rapport de conformité |
| US-SEC-080 |
responsable sécurité |
consulter les capacités marquées comme non disponibles |
ne pas fonder un plan sur une promesse |
Élevée |
🟡 En cours |
F-21-05 Statuts affichés |
#5. Persona 10 — Agence, ESN et intégrateur
Douleur dominante. Reprendre un système client sans documentation.
Ce que la persona attend de KySpectra. Réduire le temps de reprise, chiffrer une mission sur des faits, produire un livrable défendable, et gérer plusieurs clients sans les mélanger.
#5.1 Thème A — Reprendre un système client sans documentation
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-ESN-001 |
intégrateur |
importer le dépôt du client dès le premier jour |
commencer à comprendre immédiatement |
Élevée |
🟢 Livré |
F-01-01 Enregistrement d'une source |
| US-ESN-002 |
intégrateur |
importer un dépôt privé sans manipuler de jeton en clair |
respecter la politique de sécurité du client |
Élevée |
🟢 Livré |
F-01-02 Clonage authentifié |
| US-ESN-003 |
intégrateur |
obtenir la structure complète du code en quelques minutes |
remplacer des semaines de lecture |
Élevée |
🟢 Livré |
F-01-03 Analyse statique Python |
| US-ESN-004 |
intégrateur |
obtenir les sept familles d'artefacts d'architecture |
disposer d'un dossier de reprise |
Élevée |
🟢 Livré |
F-01-06 Sept émetteurs |
| US-ESN-005 |
intégrateur |
savoir explicitement ce qui n'a pas pu être analysé |
annoncer une limite au client dès le départ |
Élevée |
🟢 Livré |
F-01-04 Déclaration honnête |
| US-ESN-006 |
intégrateur |
importer le schéma de base du client |
reconstituer le modèle de données |
Élevée |
🟢 Livré |
F-01-05 Ingestion de schéma |
| US-ESN-007 |
intégrateur |
importer le contrat d'interface publié |
mesurer l'écart avec le code |
Moyenne |
🟢 Livré |
F-01-05 Ingestion de contrat |
| US-ESN-008 |
intégrateur |
importer les manifestes d'infrastructure |
comprendre le déploiement réel |
Moyenne |
🟢 Livré |
F-01-05 Ingestion d'infrastructure |
| US-ESN-009 |
intégrateur |
consulter l'historique de dépôt sur une profondeur bornée |
comprendre le rythme d'évolution |
Basse |
🟢 Livré |
F-01-02 Ingestion d'historique |
| US-ESN-010 |
intégrateur |
explorer une application dont le client n'a plus le code |
documenter un progiciel |
Moyenne |
🟡 En cours |
F-01-11 Exploration en direct |
#5.2 Thème B — Chiffrer et cadrer une mission
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-ESN-011 |
intégrateur |
mesurer la complexité des zones à reprendre |
chiffrer sur des faits |
Élevée |
🟢 Livré |
F-01-03 Analyse statique Python |
| US-ESN-012 |
intégrateur |
mesurer le couplage entre composants |
anticiper l'effort de découpage |
Élevée |
🟢 Livré |
F-04-06 Graphe de dépendances |
| US-ESN-013 |
intégrateur |
identifier le code mort |
proposer une réduction de périmètre |
Moyenne |
🟢 Livré |
F-01-03 Analyse statique Python |
| US-ESN-014 |
intégrateur |
obtenir un plan de modernisation progressif |
proposer une trajectoire crédible |
Élevée |
🟢 Livré |
F-01-06 · plan de modernisation |
| US-ESN-015 |
intégrateur |
comparer plusieurs styles d'architecture visés |
présenter des options chiffrées |
Moyenne |
🟢 Livré |
F-01-06 · plan de modernisation |
| US-ESN-016 |
intégrateur |
obtenir le découpage en contextes bornés |
structurer un lotissement |
Élevée |
🟢 Livré |
F-05-11 Conception dirigée par le domaine |
| US-ESN-017 |
intégrateur |
régler la granularité du découpage |
adapter à la maturité du client |
Moyenne |
🟢 Livré |
F-05-11 Granularité paramétrable |
| US-ESN-018 |
intégrateur |
obtenir les exigences déduites du système existant |
cadrer le périmètre contractuel |
Élevée |
🟢 Livré |
F-01-07 File de validation humaine |
| US-ESN-019 |
intégrateur |
valider chaque exigence déduite avec le client |
faire signer un périmètre partagé |
Élevée |
🟢 Livré |
F-01-07 File de validation humaine |
| US-ESN-020 |
intégrateur |
consulter la surface d'attaque du système |
chiffrer un lot de sécurité |
Moyenne |
🟢 Livré |
F-05-06 Artefacts de sécurité |
#5.3 Thème C — Industrialiser la production
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-ESN-021 |
intégrateur |
réutiliser un métamodèle d'une mission à l'autre |
homogénéiser mes pratiques |
Élevée |
🟢 Livré |
F-06-01 Métamodèle par projet |
| US-ESN-022 |
intégrateur |
réutiliser un catalogue de prompts éprouvés |
garantir un niveau de qualité constant |
Élevée |
🟢 Livré |
F-03-07 Catalogue de prompts |
| US-ESN-023 |
intégrateur |
constituer un catalogue interne de capacités validées |
capitaliser sur mes missions |
Élevée |
🟡 En cours |
F-09-04 Catalogue unifié |
| US-ESN-024 |
intégrateur |
rendre une capacité disponible à toutes mes équipes |
industrialiser un usage |
Moyenne |
🟡 En cours |
F-09-05 Trois niveaux de visibilité |
| US-ESN-025 |
intégrateur |
confier des tâches répétitives au personnel virtuel |
absorber un pic de charge |
Moyenne |
🟢 Livré |
F-10-02 Assignation d'une tâche |
| US-ESN-026 |
intégrateur |
consulter la file de travail de chaque membre virtuel |
équilibrer la charge |
Moyenne |
🟢 Livré |
F-10-03 File de travail par membre |
| US-ESN-027 |
intégrateur |
générer des tests depuis les critères d'acceptation |
livrer une recette sans effort de rédaction |
Élevée |
🟢 Livré |
F-12-01 Génération de tests |
| US-ESN-028 |
intégrateur |
générer un pipeline pour le fournisseur du client |
m'adapter à son écosystème |
Élevée |
🟢 Livré |
F-13-11 Génération de pipeline |
| US-ESN-029 |
intégrateur |
dupliquer un service modèle pour démarrer un composant |
ne pas repartir de zéro |
Moyenne |
🟢 Livré |
Service modèle de duplication |
| US-ESN-030 |
intégrateur |
disposer d'un parcours de prise en main pour mes nouveaux consultants |
réduire le temps d'intégration |
Moyenne |
🟢 Livré |
F-21-06 Parcours de prise en main |
#5.4 Thème D — Livrer chez le client
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-ESN-031 |
intégrateur |
livrer le produit sur un sous-domaine avec chiffrement du transport |
présenter une adresse publique au client |
Élevée |
🟢 Livré |
F-14-01 Mise en ligne sur sous-domaine |
| US-ESN-032 |
intégrateur |
publier un front statique vers un réseau de diffusion |
livrer une interface rapidement |
Moyenne |
🟢 Livré |
F-14-04 Publication vers un réseau de diffusion |
| US-ESN-033 |
intégrateur |
publier un front vers un stockage objet |
m'adapter à l'infrastructure du client |
Moyenne |
🟢 Livré |
F-14-05 Publication vers un stockage objet |
| US-ESN-034 |
intégrateur |
exécuter un outil en ligne de commande de fournisseur |
couvrir n'importe quel hébergeur |
Moyenne |
🟢 Livré |
F-14-07 Déploiement par ligne de commande |
| US-ESN-035 |
intégrateur |
déposer les identifiants du client dans un coffre |
ne jamais les conserver en clair |
Élevée |
🟢 Livré |
F-14-08 Coffre de secrets par projet |
| US-ESN-036 |
intégrateur |
construire et publier une image dans le registre du client |
respecter sa chaîne |
Moyenne |
🟢 Livré |
F-13-09 Construction sans démon |
| US-ESN-037 |
intégrateur |
vérifier le lien au registre avant la construction |
éviter une construction perdue |
Moyenne |
🟢 Livré |
F-13-10 Vérification du lien au registre |
| US-ESN-038 |
intégrateur |
livrer une archive téléchargeable de l'artefact |
remettre un livrable hors ligne |
Basse |
🟢 Livré |
F-14-06 Publication d'archive |
| US-ESN-039 |
intégrateur |
provisionner un espace d'identité pour le produit livré |
livrer un produit autonome |
Élevée |
🔴 Bloqué |
F-14-11 Provisionnement de fournisseur d'identité |
| US-ESN-040 |
intégrateur |
obtenir un échange de jeton vers le registre du client |
publier sans clé statique |
Moyenne |
⚪ Planifié |
F-14-10 Échange de jetons de registre |
#5.5 Thème E — Gérer plusieurs clients en parallèle
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-ESN-041 |
intégrateur |
disposer d'une entité distincte par client |
garantir l'étanchéité contractuelle |
Élevée |
🟢 Livré |
F-16-04 Résolution du locataire |
| US-ESN-042 |
intégrateur |
vérifier qu'aucune donnée ne fuit d'un client à l'autre |
tenir mon engagement de confidentialité |
Élevée |
🟢 Livré |
F-16-06 Isolation au niveau des lignes |
| US-ESN-043 |
intégrateur |
basculer d'un client à l'autre sans me reconnecter |
travailler efficacement |
Élevée |
🟢 Livré |
F-15-03 Locataires |
| US-ESN-044 |
intégrateur |
créer une nouvelle entité cliente en quelques champs |
ouvrir une mission rapidement |
Élevée |
🟢 Livré |
F-15-03 Création d'un locataire |
| US-ESN-045 |
intégrateur |
inviter les collaborateurs du client dans son entité |
associer le client au projet |
Élevée |
🟢 Livré |
F-16-10 Invitations |
| US-ESN-046 |
intégrateur |
donner un accès en lecture seule à un tiers |
partager sans risque |
Élevée |
🟢 Livré |
F-16-03 Rôles hiérarchiques |
| US-ESN-047 |
intégrateur |
consulter la consommation par client |
refacturer précisément |
Élevée |
🟢 Livré |
F-18-09 Budgets par périmètre |
| US-ESN-048 |
intégrateur |
définir un budget par client |
protéger ma marge |
Élevée |
🟢 Livré |
F-18-09 Budgets par périmètre |
| US-ESN-049 |
intégrateur |
consulter une vue consolidée de toutes mes missions |
piloter mon portefeuille |
Moyenne |
⚪ Planifié |
F-11-10 Agrégat entre locataires |
| US-ESN-050 |
intégrateur |
suspendre l'accès d'un client en fin de mission |
clore proprement |
Moyenne |
🟢 Livré |
F-15-03 Locataires |
#5.6 Thème F — Transférer la connaissance
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-ESN-051 |
intégrateur |
livrer un dossier d'architecture reproductible |
ne pas rendre le client dépendant de mes consultants |
Élevée |
🟢 Livré |
F-01-06 Sept émetteurs |
| US-ESN-052 |
intégrateur |
livrer une documentation générée depuis la spécification |
garantir une documentation fidèle |
Élevée |
🟢 Livré |
F-05-07 Documentation comme code |
| US-ESN-053 |
intégrateur |
livrer cette documentation en français et en anglais |
servir un client bilingue |
Moyenne |
🟢 Livré |
F-05-07 Projection bilingue |
| US-ESN-054 |
intégrateur |
livrer le graphe de traçabilité complet |
prouver la couverture du périmètre |
Élevée |
🟢 Livré |
F-04-01 Graphe de traçabilité |
| US-ESN-055 |
intégrateur |
livrer la matrice entre exigences et tests |
fournir une pièce de recette |
Élevée |
🟢 Livré |
F-04-02 Écran de traçabilité |
| US-ESN-056 |
intégrateur |
exporter tous les artefacts d'un projet |
constituer un dossier de fin de mission |
Élevée |
🟢 Livré |
F-05-09 Vue Artefacts |
| US-ESN-057 |
intégrateur |
exporter les exigences vers l'outil du client |
transférer sans imposer mon outil |
Moyenne |
🟢 Livré |
F-13-12 Export vers outils de suivi |
| US-ESN-058 |
intégrateur |
transmettre le compte du projet au client |
organiser la reprise |
Élevée |
🟢 Livré |
F-15-04 Utilisateurs et contrôle d'accès |
| US-ESN-059 |
intégrateur |
consulter l'historique complet des décisions du projet |
justifier un choix des mois plus tard |
Élevée |
🟢 Livré |
F-17-01 Journal d'audit |
| US-ESN-060 |
intégrateur |
exporter la matrice de traçabilité vers un tableur |
remettre une annexe contractuelle |
Moyenne |
⚪ Planifié |
F-04-09 Export de la matrice |
#5.7 Thème G — Facturer et justifier
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-ESN-061 |
intégrateur |
consulter la consommation par projet |
refacturer au réel |
Élevée |
🟢 Livré |
F-18-09 Budgets par périmètre |
| US-ESN-062 |
intégrateur |
consulter des compteurs d'usage réels |
facturer sur une mesure juste |
Élevée |
🟡 En cours |
F-18-13 Compteurs d'usage réels |
| US-ESN-063 |
intégrateur |
consulter mes factures |
rapprocher dépense et mission |
Moyenne |
🟢 Livré |
F-18-04 Facturation |
| US-ESN-064 |
intégrateur |
payer en dollars canadiens |
traiter dans ma devise |
Moyenne |
🟢 Livré |
F-18-02 Devise unique |
| US-ESN-065 |
intégrateur |
changer de plan selon la taille de mon portefeuille |
ajuster ma structure de coûts |
Moyenne |
🟢 Livré |
F-18-04 Changement de plan |
| US-ESN-066 |
intégrateur |
disposer d'un reçu explicite quand la comptabilisation est indisponible |
ne jamais facturer un montant inventé |
Élevée |
🟢 Livré |
F-18-11 Reçu honnête |
| US-ESN-067 |
intégrateur |
justifier une dépense agentique par la trace des exécutions |
répondre à une contestation |
Moyenne |
🟢 Livré |
F-17-05 Journal des appels d'outils |
| US-ESN-068 |
intégrateur |
consulter les limites exactes de mon plan |
anticiper un blocage en mission |
Élevée |
🟡 En cours |
F-18-11 Limites du catalogue à corriger |
| US-ESN-069 |
intégrateur |
démarrer un essai sans carte pour une évaluation client |
proposer une démonstration sans engagement |
Moyenne |
🟢 Livré |
F-18-05 Essai sans carte |
| US-ESN-070 |
intégrateur |
obtenir un devis pour un usage à l'échelle de mon entreprise |
cadrer un accord-cadre |
Moyenne |
🟢 Livré |
F-18-01 Catalogue de plans |
#5.8 Thème H — Se différencier commercialement
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-ESN-071 |
intégrateur |
présenter un dossier d'architecture produit en une journée |
gagner un appel d'offres sur la démonstration |
Élevée |
🟢 Livré |
F-01-06 Sept émetteurs |
| US-ESN-072 |
intégrateur |
présenter le taux de couverture d'un système existant |
objectiver un diagnostic |
Élevée |
🟢 Livré |
F-04-05 Taux de couverture |
| US-ESN-073 |
intégrateur |
présenter un plan de modernisation chiffré |
proposer une suite de mission |
Élevée |
🟢 Livré |
F-01-06 · plan de modernisation |
| US-ESN-074 |
intégrateur |
démontrer la gouvernance des agents IA à un client réglementé |
lever une objection de conformité |
Élevée |
🟢 Livré |
F-09-01 Registre central d'agents |
| US-ESN-075 |
intégrateur |
démontrer la séparation des devoirs sur les approbations |
rassurer un contrôle interne |
Élevée |
🟢 Livré |
F-06-06 Séparation des devoirs |
| US-ESN-076 |
intégrateur |
provisionner un environnement de démonstration reproductible |
présenter sans préparer à chaque fois |
Moyenne |
🟡 En cours |
F-15-15 Module de démonstration |
| US-ESN-077 |
intégrateur |
réinitialiser cet environnement entre deux rendez-vous |
repartir d'un état propre |
Moyenne |
🟡 En cours |
F-15-15 Module de démonstration |
| US-ESN-078 |
intégrateur |
intégrer un widget de collecte de retours chez mon client |
prolonger la relation après la livraison |
Moyenne |
🟢 Livré |
F-19-08 Widget embarquable |
| US-ESN-079 |
intégrateur |
m'appuyer sur une documentation publique fiable |
crédibiliser ma proposition |
Moyenne |
🟡 En cours |
F-21-01 Portail de documentation |
| US-ESN-080 |
intégrateur |
proposer une place de marché de capacités propre à mon secteur |
créer un actif réutilisable |
Basse |
🟡 En cours |
F-09-12 Place de marché de capacités |
#6. Persona 11 — PME et dirigeant non technique
Douleur dominante. Dépendance totale à un prestataire.
Ce que la persona attend de KySpectra. Comprendre ce qu'elle possède, ne plus dépendre d'une seule personne, suivre un projet sans être technique, et maîtriser la dépense.
#6.1 Thème A — Comprendre ce que je possède
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-PME-001 |
dirigeante de PME |
savoir ce que contient réellement mon logiciel |
sortir de l'ignorance |
Élevée |
🟢 Livré |
F-01-06 Sept émetteurs |
| US-PME-002 |
dirigeante de PME |
obtenir une vue d'ensemble lisible sans compétence technique |
comprendre sans traducteur |
Élevée |
🟢 Livré |
F-01-06 Émetteur de vue de contexte |
| US-PME-003 |
dirigeante de PME |
savoir quelles données mon logiciel manipule |
mesurer mon exposition |
Élevée |
🟢 Livré |
F-01-06 Émetteur entité-relation |
| US-PME-004 |
dirigeante de PME |
disposer d'un dictionnaire des termes utilisés |
parler la même langue que mon prestataire |
Moyenne |
🟢 Livré |
F-01-06 Dictionnaire de données |
| US-PME-005 |
dirigeante de PME |
savoir ce qui n'a pas pu être analysé |
connaître les limites de mon diagnostic |
Élevée |
🟢 Livré |
F-01-04 Déclaration honnête |
| US-PME-006 |
dirigeante de PME |
savoir combien de parties de mon logiciel sont reliées à une demande |
mesurer la dette d'intelligibilité |
Élevée |
🟢 Livré |
F-04-05 Taux de couverture |
| US-PME-007 |
dirigeante de PME |
savoir ce qui a été construit sans que je l'aie demandé |
interroger une facturation |
Élevée |
🟢 Livré |
F-04-03 Analyse des écarts |
| US-PME-008 |
dirigeante de PME |
consulter la surface exposée de mon application |
évaluer un risque |
Moyenne |
🟢 Livré |
F-05-06 Artefacts de sécurité |
| US-PME-009 |
dirigeante de PME |
disposer d'une documentation lisible de mon système |
ne plus dépendre d'une mémoire humaine |
Élevée |
🟢 Livré |
F-05-07 Documentation comme code |
| US-PME-010 |
dirigeante de PME |
consulter cette documentation en français |
comprendre sans traduction |
Élevée |
🟢 Livré |
F-20-01 Français par défaut |
#6.2 Thème B — Ne plus dépendre d'un seul prestataire
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-PME-011 |
dirigeante de PME |
posséder le référentiel d'exigences de mon produit |
garder la maîtrise en cas de changement de prestataire |
Élevée |
🟢 Livré |
F-02-02 Objets de spécification typés |
| US-PME-012 |
dirigeante de PME |
exporter l'ensemble de mes artefacts |
transmettre un dossier complet |
Élevée |
🟢 Livré |
F-05-09 Vue Artefacts |
| US-PME-013 |
dirigeante de PME |
conserver l'historique de toutes les décisions |
reconstituer le passé du projet |
Élevée |
🟢 Livré |
F-17-01 Journal d'audit |
| US-PME-014 |
dirigeante de PME |
savoir que le code produit reste dans mon dépôt |
éviter tout enfermement propriétaire |
Élevée |
🟢 Livré |
F-13-11 Génération de pipeline dans mon dépôt |
| US-PME-015 |
dirigeante de PME |
retirer l'accès d'un prestataire en fin de contrat |
protéger mes données |
Élevée |
🟢 Livré |
F-15-04 Utilisateurs et contrôle d'accès |
| US-PME-016 |
dirigeante de PME |
révoquer toutes les sessions d'un compte |
fermer un accès immédiatement |
Élevée |
🟢 Livré |
F-16-11 Gestion des sessions |
| US-PME-017 |
dirigeante de PME |
consulter la liste des personnes ayant accès à mon projet |
vérifier qui voit quoi |
Élevée |
🟢 Livré |
F-15-04 Utilisateurs et contrôle d'accès |
| US-PME-018 |
dirigeante de PME |
donner un accès en lecture seule à un conseiller externe |
obtenir un second avis |
Moyenne |
🟢 Livré |
F-16-03 Rôles hiérarchiques |
| US-PME-019 |
dirigeante de PME |
inviter une personne avec un lien à durée limitée |
limiter l'exposition |
Moyenne |
🟢 Livré |
F-16-10 Invitations |
| US-PME-020 |
dirigeante de PME |
consulter la trace des actions de mon prestataire |
vérifier ce qui a été fait |
Élevée |
🟢 Livré |
F-17-03 Recherche multicritère |
#6.3 Thème C — Suivre un projet sans être technique
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-PME-021 |
dirigeante de PME |
consulter un tableau de bord lisible |
savoir où en est le projet |
Élevée |
🟢 Livré |
F-07-08 Rail et tableau de bord |
| US-PME-022 |
dirigeante de PME |
consulter la liste de mes demandes et leur statut |
suivre sans réunion |
Élevée |
🟢 Livré |
F-02-08 Tableau par statut |
| US-PME-023 |
dirigeante de PME |
savoir quelles demandes ne sont pas encore faites |
relancer sur des faits |
Élevée |
🟢 Livré |
F-04-03 Analyse des écarts |
| US-PME-024 |
dirigeante de PME |
savoir quelles demandes sont prouvées par un test |
avoir confiance dans une livraison |
Élevée |
🟢 Livré |
F-12-02 Carte de chaleur de couverture |
| US-PME-025 |
dirigeante de PME |
consulter le pipeline de livraison |
connaître la date réelle de mise en ligne |
Moyenne |
🟢 Livré |
F-13-12 Vue Livraison |
| US-PME-026 |
dirigeante de PME |
recevoir une notification quand une décision m'attend |
ne pas bloquer l'équipe |
Moyenne |
🟢 Livré |
F-20-07 Notifications |
| US-PME-027 |
dirigeante de PME |
approuver une mise en ligne |
garder le dernier mot |
Élevée |
🟢 Livré |
F-13-06 Approbation humaine |
| US-PME-028 |
dirigeante de PME |
consulter la liste des mises en ligne passées |
reconstituer l'historique |
Moyenne |
🟢 Livré |
F-13-08 Retour arrière tracé |
| US-PME-029 |
dirigeante de PME |
consulter mon projet depuis un téléphone via le navigateur |
suivre en déplacement |
Moyenne |
🟢 Livré |
Portails responsives |
| US-PME-030 |
dirigeante de PME |
disposer d'une application mobile installable |
suivre hors navigateur |
Basse |
⚪ Planifié |
F-07-13 Application mobile native |
#6.4 Thème D — Maîtriser le budget
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-PME-031 |
dirigeante de PME |
démarrer sans carte de paiement |
évaluer sans engagement |
Élevée |
🟢 Livré |
F-18-05 Essai sans carte |
| US-PME-032 |
dirigeante de PME |
recevoir des rappels avant la fin de l'essai |
éviter une interruption non anticipée |
Moyenne |
🟢 Livré |
F-18-05 Essai sans carte |
| US-PME-033 |
dirigeante de PME |
revenir automatiquement au palier gratuit à l'expiration |
ne pas être facturée par surprise |
Élevée |
🟢 Livré |
F-18-05 Essai sans carte |
| US-PME-034 |
dirigeante de PME |
consulter le prix affiché en dollars canadiens |
comprendre ce que je paie |
Élevée |
🟢 Livré |
F-18-02 Devise unique |
| US-PME-035 |
dirigeante de PME |
définir un plafond de dépense |
éviter une facture inattendue |
Élevée |
🟢 Livré |
F-18-09 Budgets par périmètre |
| US-PME-036 |
dirigeante de PME |
recevoir une alerte au seuil d'avertissement |
agir avant la coupure |
Élevée |
🟢 Livré |
F-18-09 Seuils d'avertissement |
| US-PME-037 |
dirigeante de PME |
consulter ma consommation en regard de ma limite |
arbitrer sereinement |
Élevée |
🟢 Livré |
F-18-09 Budgets par périmètre |
| US-PME-038 |
dirigeante de PME |
consulter des compteurs d'usage réels |
ne pas décider sur une donnée factice |
Élevée |
🟡 En cours |
F-18-13 Compteurs d'usage réels |
| US-PME-039 |
dirigeante de PME |
consulter mes factures |
tenir ma comptabilité |
Moyenne |
🟢 Livré |
F-18-04 Facturation |
| US-PME-040 |
dirigeante de PME |
résilier avec une période de grâce |
sortir sans rupture brutale |
Moyenne |
🟢 Livré |
F-18-04 Résiliation |
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-PME-041 |
dirigeante de PME |
savoir que mes données sont isolées de celles des autres clients |
dormir tranquille |
Élevée |
🟢 Livré |
F-16-06 Isolation au niveau des lignes |
| US-PME-042 |
dirigeante de PME |
savoir qu'aucune donnée personnelle réelle n'est utilisée en test |
respecter la loi sans expertise |
Élevée |
🟢 Livré |
F-12-03 Données de test synthétiques |
| US-PME-043 |
dirigeante de PME |
disposer d'un registre de consentement |
répondre à une demande d'un client |
Moyenne |
🟢 Livré |
F-17-07 Registre de consentement |
| US-PME-044 |
dirigeante de PME |
traiter une demande d'accès aux données d'une personne |
satisfaire une obligation légale |
Moyenne |
🟢 Livré |
F-17-08 Demandes d'accès et d'export |
| US-PME-045 |
dirigeante de PME |
générer un rapport de conformité |
répondre à un partenaire exigeant |
Moyenne |
🟢 Livré |
F-17-04 Rapport de conformité |
| US-PME-046 |
dirigeante de PME |
activer un second facteur d'authentification |
protéger mon compte |
Élevée |
🟢 Livré |
F-16-11 Second facteur |
| US-PME-047 |
dirigeante de PME |
déposer mes clés dans un coffre plutôt que dans un courriel |
réduire un risque évident |
Élevée |
🟢 Livré |
F-14-08 Coffre de secrets par projet |
| US-PME-048 |
dirigeante de PME |
savoir qu'aucun secret n'apparaît dans les réponses de la plateforme |
limiter les fuites |
Élevée |
🟢 Livré |
F-14-08 Coffre de secrets par projet |
| US-PME-049 |
dirigeante de PME |
savoir que les actions non prévues sont refusées par défaut |
comprendre la posture de sécurité |
Moyenne |
🟢 Livré |
F-11-02 Moteur de politique |
| US-PME-050 |
dirigeante de PME |
consulter la trace de toutes les actions sur mon projet |
enquêter en cas de doute |
Élevée |
🟢 Livré |
F-17-03 Recherche multicritère |
#6.6 Thème F — Faire évoluer le produit
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-PME-051 |
dirigeante de PME |
exprimer une nouvelle demande en français courant |
ne pas apprendre un formalisme |
Élevée |
🟢 Livré |
F-03-01 Génération depuis le langage naturel |
| US-PME-052 |
dirigeante de PME |
obtenir une reformulation structurée de ma demande |
vérifier que j'ai été comprise |
Élevée |
🟢 Livré |
F-03-02 Écran de spécification assistée |
| US-PME-053 |
dirigeante de PME |
connaître l'impact d'une nouvelle demande sur l'existant |
arbitrer avant d'engager |
Élevée |
🟢 Livré |
F-04-01 Graphe de traçabilité |
| US-PME-054 |
dirigeante de PME |
prioriser mes demandes dans un tableau simple |
piloter sans tableur |
Élevée |
🟢 Livré |
F-02-08 Tableau par statut |
| US-PME-055 |
dirigeante de PME |
commenter une demande en discussion |
garder l'échange au bon endroit |
Moyenne |
🟢 Livré |
F-06-04 Commentaires sur les objets |
| US-PME-056 |
dirigeante de PME |
consulter l'historique d'une demande modifiée |
comprendre une dérive de périmètre |
Moyenne |
🟢 Livré |
F-02-03 Versionnement des objets |
| US-PME-057 |
dirigeante de PME |
savoir quand mon logiciel s'éloigne de sa documentation |
anticiper une perte de maîtrise |
Moyenne |
🟢 Livré |
F-01-09 Détection de dérive |
| US-PME-058 |
dirigeante de PME |
confier une tâche répétitive au personnel virtuel |
économiser du temps d'équipe |
Moyenne |
🟢 Livré |
F-10-02 Assignation d'une tâche |
| US-PME-059 |
dirigeante de PME |
savoir jusqu'où le personnel virtuel agit seul |
garder le contrôle |
Élevée |
🟡 En cours |
F-18-08 Plafonnement de l'autonomie |
| US-PME-060 |
dirigeante de PME |
interrompre une exécution qui me semble anormale |
reprendre la main |
Moyenne |
🟢 Livré |
F-08-10 Interruption d'une exécution |
#6.7 Thème G — Collecter l'avis des clients
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-PME-061 |
dirigeante de PME |
recueillir les idées de mes clients dans un seul endroit |
ne plus courir après les courriels |
Élevée |
🟢 Livré |
F-19-01 Boîte de réception des retours |
| US-PME-062 |
dirigeante de PME |
laisser mes clients voter sur les idées |
prioriser sur des signaux |
Élevée |
🟢 Livré |
F-19-02 Vote sur une idée |
| US-PME-063 |
dirigeante de PME |
répondre publiquement à une idée |
montrer que j'écoute |
Moyenne |
🟢 Livré |
F-19-03 Commentaire et réponse |
| US-PME-064 |
dirigeante de PME |
publier une feuille de route visible par mes clients |
rassurer sur l'avenir du produit |
Moyenne |
🟢 Livré |
F-19-06 Feuille de route publique |
| US-PME-065 |
dirigeante de PME |
publier un journal des changements |
montrer l'activité |
Moyenne |
🟡 En cours |
F-21-08 Journal des changements |
| US-PME-066 |
dirigeante de PME |
intégrer un widget de collecte dans mon application |
recueillir au moment de l'usage |
Moyenne |
🟢 Livré |
F-19-08 Widget embarquable |
| US-PME-067 |
dirigeante de PME |
garantir qu'un client anonyme peut soumettre une idée |
ne perdre aucun retour |
Élevée |
🟢 Livré |
F-19-07 Exemption d'authentification |
| US-PME-068 |
dirigeante de PME |
changer le statut d'une idée jusqu'à sa livraison |
rendre le traitement lisible |
Moyenne |
🟢 Livré |
F-19-04 Changement de statut |
| US-PME-069 |
dirigeante de PME |
transformer une idée retenue en demande officielle |
fermer la boucle |
Élevée |
⚪ Planifié |
F-19-09 Promotion d'une idée en exigence |
| US-PME-070 |
dirigeante de PME |
consulter les idées les plus votées |
orienter mes investissements |
Moyenne |
🟢 Livré |
F-19-02 Vote sur une idée |
#6.8 Thème H — Autonomie et prise en main
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-PME-071 |
dirigeante de PME |
disposer d'un parcours guidé à la première connexion |
démarrer sans formation |
Élevée |
🟢 Livré |
F-21-06 Parcours de prise en main |
| US-PME-072 |
dirigeante de PME |
configurer ma page d'accueil |
voir d'abord ce qui compte pour moi |
Moyenne |
🟢 Livré |
F-21-07 Écrans d'accueil |
| US-PME-073 |
dirigeante de PME |
enregistrer des vues filtrées |
retrouver mes suivis habituels |
Basse |
🟢 Livré |
F-21-07 Vues sauvegardées |
| US-PME-074 |
dirigeante de PME |
basculer entre thème clair et sombre |
travailler confortablement |
Basse |
🟢 Livré |
F-20-04 Thème clair, sombre et système |
| US-PME-075 |
dirigeante de PME |
naviguer au clavier vers une destination |
gagner du temps |
Basse |
🟢 Livré |
F-07-07 Palette de commandes |
| US-PME-076 |
dirigeante de PME |
ne voir que ce que mes droits m'autorisent |
ne pas me perdre dans des écrans inutiles |
Élevée |
🟢 Livré |
F-07-04 Cloisonnement par capacité |
| US-PME-077 |
dirigeante de PME |
partager un lien qui ouvre exactement l'écran concerné |
éviter les explications |
Moyenne |
🟢 Livré |
F-07-02 Lien profond partageable |
| US-PME-078 |
dirigeante de PME |
consulter une documentation publique claire |
apprendre à mon rythme |
Élevée |
🟡 En cours |
F-21-01 Portail de documentation |
| US-PME-079 |
dirigeante de PME |
consulter les statuts de chaque capacité documentée |
ne pas croire disponible ce qui ne l'est pas |
Élevée |
🟡 En cours |
F-21-05 Statuts affichés |
| US-PME-080 |
dirigeante de PME |
atterrir sur un écran utile si mon lien est corrompu |
ne jamais rester bloquée |
Moyenne |
🟢 Livré |
F-07-05 Neutralisation d'URL invalide |
#7. Persona 12 — Enseignement et étudiants
Douleur dominante. Enseigner le cycle de vie complet sans infrastructure.
Ce que la persona attend de KySpectra. Une chaîne complète accessible sans monter un cluster, des travaux évaluables, et un exemple concret de gouvernance de l'IA.
#7.1 Thème A — Enseigner le cycle de vie complet
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-EDU-001 |
enseignant |
montrer les six maillons de la chaîne de valeur sur un cas réel |
rendre le cours concret |
Élevée |
🟢 Livré |
F-07-01 Registre des 11 vues canoniques |
| US-EDU-002 |
enseignant |
partir d'un dépôt public existant |
éviter de construire un cas d'école artificiel |
Élevée |
🟢 Livré |
F-01-01 Enregistrement d'une source |
| US-EDU-003 |
enseignant |
montrer la production d'artefacts d'architecture en direct |
illustrer une notion abstraite |
Élevée |
🟢 Livré |
F-01-06 Sept émetteurs |
| US-EDU-004 |
enseignant |
montrer une exigence devenir un objet typé et relié |
enseigner la spécification exécutable |
Élevée |
🟢 Livré |
F-02-02 Objets de spécification typés |
| US-EDU-005 |
enseignant |
montrer la validation de forme d'une exigence |
enseigner la rigueur de rédaction |
Élevée |
🟢 Livré |
F-02-06 Validation de grammaire EARS |
| US-EDU-006 |
enseignant |
montrer un test naître d'un critère d'acceptation |
enseigner la vérification |
Élevée |
🟢 Livré |
F-12-01 Génération de tests |
| US-EDU-007 |
enseignant |
montrer un pipeline de livraison en six étapes |
enseigner l'intégration continue |
Élevée |
🟢 Livré |
F-13-01 Pipeline en six étapes |
| US-EDU-008 |
enseignant |
montrer un déploiement gouverné avec approbation |
enseigner le contrôle interne |
Élevée |
🟢 Livré |
F-13-06 Approbation humaine |
| US-EDU-009 |
enseignant |
montrer un retour arrière tracé |
enseigner la gestion d'incident |
Moyenne |
🟢 Livré |
F-13-08 Retour arrière tracé |
| US-EDU-010 |
enseignant |
montrer un produit servi sur une adresse publique |
boucler la démonstration |
Élevée |
🟢 Livré |
F-14-01 Mise en ligne sur sous-domaine |
#7.2 Thème B — Mettre les étudiants en situation
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-EDU-011 |
enseignant |
créer un projet par équipe d'étudiants |
isoler les travaux |
Élevée |
🟢 Livré |
F-02-01 Entité projet propriétaire |
| US-EDU-012 |
enseignant |
inviter les étudiants par un lien à durée limitée |
ouvrir les accès sans administration lourde |
Élevée |
🟢 Livré |
F-16-10 Invitations |
| US-EDU-013 |
enseignant |
donner un rôle de lecture à certains étudiants |
organiser des revues croisées |
Moyenne |
🟢 Livré |
F-16-03 Rôles hiérarchiques |
| US-EDU-014 |
enseignant |
donner un rôle de rédaction aux membres actifs |
responsabiliser chacun |
Élevée |
🟢 Livré |
F-16-03 Rôles hiérarchiques |
| US-EDU-015 |
enseignant |
interdire à un étudiant d'approuver sa propre soumission |
enseigner la séparation des devoirs |
Élevée |
🟢 Livré |
F-06-06 Séparation des devoirs |
| US-EDU-016 |
enseignant |
provisionner un environnement de démonstration reproductible |
démarrer une séance sans préparation |
Moyenne |
🟡 En cours |
F-15-15 Module de démonstration |
| US-EDU-017 |
enseignant |
réinitialiser cet environnement entre deux séances |
repartir d'un état propre |
Moyenne |
🟡 En cours |
F-15-15 Module de démonstration |
| US-EDU-018 |
enseignant |
disposer de données de test synthétiques |
éviter toute donnée personnelle réelle |
Élevée |
🟢 Livré |
F-12-03 Données de test synthétiques |
| US-EDU-019 |
enseignant |
marquer un projet comme réservé aux tests |
ouvrir la vue de tests aux étudiants |
Moyenne |
🟢 Livré |
F-07-06 Vue réservée aux projets de test |
| US-EDU-020 |
enseignant |
disposer d'un parcours de prise en main guidé |
rendre les étudiants autonomes |
Élevée |
🟢 Livré |
F-21-06 Parcours de prise en main |
#7.3 Thème C — Évaluer le travail
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-EDU-021 |
enseignant |
consulter le taux de couverture d'un projet étudiant |
évaluer sur un critère objectif |
Élevée |
🟢 Livré |
F-04-05 Taux de couverture |
| US-EDU-022 |
enseignant |
consulter les trous de traçabilité d'un projet |
identifier les manques |
Élevée |
🟢 Livré |
F-04-05 Trous de traçabilité |
| US-EDU-023 |
enseignant |
consulter la matrice entre exigences et tests |
vérifier la démarche |
Élevée |
🟢 Livré |
F-04-02 Écran de traçabilité |
| US-EDU-024 |
enseignant |
consulter l'historique de chaque exigence |
mesurer la progression individuelle |
Moyenne |
🟢 Livré |
F-02-03 Versionnement des objets |
| US-EDU-025 |
enseignant |
consulter le journal d'audit du projet |
vérifier la contribution de chacun |
Élevée |
🟢 Livré |
F-17-03 Recherche multicritère |
| US-EDU-026 |
enseignant |
consulter les commentaires échangés sur les objets |
évaluer la qualité des échanges |
Moyenne |
🟢 Livré |
F-06-04 Commentaires sur les objets |
| US-EDU-027 |
enseignant |
consulter les décisions de revue et leurs auteurs |
évaluer la rigueur de la démarche |
Moyenne |
🟢 Livré |
F-06-05 Machine à états de revue |
| US-EDU-028 |
enseignant |
consulter la carte de chaleur de couverture des tests |
évaluer la qualification |
Élevée |
🟢 Livré |
F-12-02 Carte de chaleur de couverture |
| US-EDU-029 |
enseignant |
consulter le détail des exécutions du projet |
évaluer la maîtrise technique |
Moyenne |
🟢 Livré |
F-11-07 Graphe d'exécution |
| US-EDU-030 |
enseignant |
exporter la matrice de traçabilité pour l'archiver |
conserver une trace d'évaluation |
Moyenne |
⚪ Planifié |
F-04-09 Export de la matrice |
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-EDU-031 |
enseignant |
créer une entité distincte par promotion |
isoler les années |
Élevée |
🟢 Livré |
F-15-03 Locataires |
| US-EDU-032 |
enseignant |
inviter plusieurs dizaines d'étudiants |
ouvrir une promotion rapidement |
Élevée |
🟢 Livré |
F-16-10 Invitations |
| US-EDU-033 |
enseignant |
révoquer une invitation non consommée |
corriger une erreur |
Moyenne |
🟢 Livré |
F-16-10 Invitations |
| US-EDU-034 |
enseignant |
retirer les accès en fin d'année |
clore proprement |
Élevée |
🟢 Livré |
F-15-04 Utilisateurs et contrôle d'accès |
| US-EDU-035 |
enseignant |
consulter la liste des membres et leurs rôles |
vérifier les inscriptions |
Moyenne |
🟢 Livré |
F-15-04 Utilisateurs et contrôle d'accès |
| US-EDU-036 |
enseignant |
définir un budget par promotion |
contenir la dépense pédagogique |
Élevée |
🟢 Livré |
F-18-09 Budgets par périmètre |
| US-EDU-037 |
enseignant |
consulter la consommation par projet étudiant |
repérer un usage anormal |
Moyenne |
🟢 Livré |
F-18-09 Budgets par périmètre |
| US-EDU-038 |
enseignant |
plafonner les jetons consommés par jour |
éviter un dérapage collectif |
Élevée |
🟢 Livré |
F-11-08 Budget de jetons |
| US-EDU-039 |
enseignant |
garantir qu'un projet ne voit jamais les données d'un autre |
prévenir le plagiat |
Élevée |
🟢 Livré |
F-16-06 Isolation au niveau des lignes |
| US-EDU-040 |
enseignant |
disposer d'un palier tarifaire adapté à l'enseignement |
rendre l'usage soutenable |
Élevée |
🟡 En cours |
F-18-01 Catalogue de plans [Hypothèse] |
#7.5 Thème E — Enseigner la gouvernance de l'IA
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-EDU-041 |
enseignant |
montrer un registre central d'agents |
enseigner la notion d'inventaire |
Élevée |
🟢 Livré |
F-09-01 Registre central d'agents |
| US-EDU-042 |
enseignant |
montrer une action refusée par défaut |
enseigner le principe de moindre privilège |
Élevée |
🟢 Livré |
F-11-02 Moteur de politique |
| US-EDU-043 |
enseignant |
montrer le journal d'une décision de politique |
enseigner la traçabilité |
Élevée |
🟢 Livré |
F-11-03 Journalisation des décisions |
| US-EDU-044 |
enseignant |
montrer une échelle d'autonomie de N0 à N3 |
enseigner la gradation du contrôle |
Élevée |
🟡 En cours |
F-09-11 Rôles virtuels |
| US-EDU-045 |
enseignant |
montrer un plafond descendre en cas d'incertitude |
enseigner le repli sûr |
Moyenne |
🟡 En cours |
F-18-08 Plafonnement de l'autonomie |
| US-EDU-046 |
enseignant |
montrer un import de capacité passer par une revue |
enseigner la chaîne d'approvisionnement logicielle |
Élevée |
🟢 Livré |
F-09-09 Import gouverné |
| US-EDU-047 |
enseignant |
montrer un import bloqué par un secret détecté |
enseigner l'analyse de contenu |
Élevée |
🟢 Livré |
F-09-09 Import gouverné |
| US-EDU-048 |
enseignant |
montrer une révocation se propager |
enseigner la réponse à incident |
Moyenne |
🟢 Livré |
F-09-10 Révocation avec propagation |
| US-EDU-049 |
enseignant |
montrer un budget de jetons épuisé |
enseigner la sobriété |
Moyenne |
🟢 Livré |
F-11-08 Budget de jetons |
| US-EDU-050 |
enseignant |
montrer une exécution isolée en tâche éphémère |
enseigner l'isolation d'exécution |
Élevée |
🟢 Livré |
F-11-01 Exécuteur en tâches éphémères |
#7.6 Thème F — Enseigner l'architecture
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-EDU-051 |
enseignant |
montrer les trois niveaux de vue d'architecture |
enseigner la modélisation par niveaux |
Élevée |
🟢 Livré |
F-01-06 Émetteur de vues d'architecture |
| US-EDU-052 |
enseignant |
montrer un modèle entité-relation reconstruit |
enseigner la modélisation de données |
Élevée |
🟢 Livré |
F-01-06 Émetteur entité-relation |
| US-EDU-053 |
enseignant |
montrer un contrat d'interface reconstitué |
enseigner la conception de contrats |
Élevée |
🟢 Livré |
F-01-06 Émetteur de contrat d'interface |
| US-EDU-054 |
enseignant |
montrer une machine à états déduite |
enseigner la modélisation des cycles de vie |
Moyenne |
🟢 Livré |
F-01-06 Émetteur de machines à états |
| US-EDU-055 |
enseignant |
montrer un découpage en contextes bornés |
enseigner la conception dirigée par le domaine |
Élevée |
🟢 Livré |
F-05-11 Conception dirigée par le domaine |
| US-EDU-056 |
enseignant |
montrer le vocabulaire de 14 types de diagrammes |
enseigner la normalisation |
Moyenne |
🟢 Livré |
F-05-02 Vocabulaire UML de 14 types |
| US-EDU-057 |
enseignant |
expliquer que 5 types seulement ont un rendu spécialisé |
enseigner la lecture critique d'un outil |
Élevée |
🟢 Livré |
F-05-03 Cinq générateurs spécialisés |
| US-EDU-058 |
enseignant |
expliquer que l'analyse profonde ne couvre que Python |
enseigner les limites déclarées d'un outil |
Élevée |
🟢 Livré |
F-01-04 Déclaration honnête |
| US-EDU-059 |
enseignant |
montrer un artefact honnêtement vide faute de faits |
enseigner l'honnêteté d'ingénierie |
Élevée |
🟢 Livré |
F-01-04 Déclaration honnête |
| US-EDU-060 |
enseignant |
montrer un plan de modernisation progressif |
enseigner la conduite du changement technique |
Moyenne |
🟢 Livré |
F-01-06 · plan de modernisation |
#7.7 Thème G — Coût et accessibilité
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-EDU-061 |
étudiant |
accéder à la plateforme sans carte de paiement |
commencer sans obstacle |
Élevée |
🟢 Livré |
F-18-05 Essai sans carte |
| US-EDU-062 |
étudiant |
disposer d'un palier gratuit après l'essai |
continuer à apprendre |
Élevée |
🟢 Livré |
F-18-05 Rétrogradation à l'expiration |
| US-EDU-063 |
étudiant |
connaître les limites exactes du palier gratuit |
organiser mon travail |
Élevée |
🟡 En cours |
F-18-11 Limites du catalogue à corriger |
| US-EDU-064 |
étudiant |
travailler dans un navigateur sans installer d'outil |
utiliser un poste d'établissement |
Élevée |
🟢 Livré |
Portails exportés en statique |
| US-EDU-065 |
étudiant |
consulter la plateforme depuis un téléphone via le navigateur |
travailler en mobilité |
Moyenne |
🟢 Livré |
Portails responsives |
| US-EDU-066 |
étudiant |
disposer d'une interface en français par défaut |
apprendre dans ma langue |
Élevée |
🟢 Livré |
F-20-01 Français par défaut |
| US-EDU-067 |
étudiant |
basculer en anglais pour préparer un stage international |
m'entraîner au vocabulaire |
Moyenne |
🟢 Livré |
F-20-03 Bascule de langue |
| US-EDU-068 |
étudiant |
basculer entre thème clair et sombre |
travailler confortablement le soir |
Basse |
🟢 Livré |
F-20-04 Thème clair, sombre et système |
| US-EDU-069 |
étudiant |
naviguer au clavier |
travailler rapidement |
Basse |
🟢 Livré |
F-07-07 Palette de commandes |
| US-EDU-070 |
étudiant |
disposer d'une application mobile installable |
consulter hors navigateur |
Basse |
⚪ Planifié |
F-07-13 Application mobile native |
#7.8 Thème H — Ressources pédagogiques
| ID |
En tant que… |
je veux… |
afin de… |
Priorité |
Statut |
Fonctionnalité réelle associée |
| US-EDU-071 |
enseignant |
m'appuyer sur une documentation publique à jour |
préparer un cours |
Élevée |
🟡 En cours |
F-21-01 Portail de documentation |
| US-EDU-072 |
enseignant |
consulter cette documentation en français et en anglais |
servir une promotion bilingue |
Moyenne |
🟡 En cours |
F-21-04 Documentation bilingue |
| US-EDU-073 |
enseignant |
consulter le statut de chaque capacité documentée |
enseigner sur ce qui existe réellement |
Élevée |
🟡 En cours |
F-21-05 Statuts affichés |
| US-EDU-074 |
enseignant |
consulter le journal des changements du produit |
mettre à jour mon cours chaque année |
Moyenne |
🟡 En cours |
F-21-08 Journal des changements |
| US-EDU-075 |
enseignant |
générer une documentation d'un projet étudiant |
produire un livrable de cours |
Moyenne |
🟢 Livré |
F-05-07 Documentation comme code |
| US-EDU-076 |
enseignant |
exporter les artefacts d'un projet étudiant |
archiver un travail |
Moyenne |
🟢 Livré |
F-05-09 Vue Artefacts |
| US-EDU-077 |
enseignant |
partager un lien profond vers un écran précis |
construire un énoncé d'exercice |
Élevée |
🟢 Livré |
F-07-02 Lien profond partageable |
| US-EDU-078 |
enseignant |
constituer un catalogue de prompts pédagogiques |
homogénéiser les travaux |
Moyenne |
🟢 Livré |
F-03-07 Catalogue de prompts |
| US-EDU-079 |
étudiant |
consulter la feuille de route publique du produit |
comprendre l'évolution d'un logiciel réel |
Basse |
🟢 Livré |
F-19-06 Feuille de route publique |
| US-EDU-080 |
étudiant |
soumettre une idée sur le tableau public |
vivre une boucle de retour réelle |
Basse |
🟢 Livré |
F-19-05 Tableau public de retours |
#8. Scénarios exécutables — 42 fonctionnalités en Gherkin
#8.1 Règles d'écriture des scénarios
Les mêmes trois contraintes que dans le document jumeau s'appliquent : écrans réels, libellés réels, codes d'erreur réels. Aucun scénario n'invente une route, un message ou un code d'état.
| Élément |
Valeur de référence |
| Portail client |
https://spectra.kyrieva.com |
| Portail d'administration |
https://spectra.admin.kyrieva.com |
| Langue de l'interface |
Français, langue par défaut |
| Devise |
Dollar canadien |
#8.2 Parcours de l'analyste d'affaires
Fonctionnalité: Import d'un document de besoin existant vers des exigences
En tant qu'analyste d'affaires
Je veux récupérer un cahier des charges déjà rédigé
Afin de ne pas ressaisir un travail existant
Contexte:
Étant donné que je suis authentifié avec le rôle EDITOR
Et que je me trouve sur la page "Imports & remplissage automatique"
Scénario: Le document est transformé en objets proposés
Quand je téléverse un document de besoin
Et que je lance le traitement
Alors une liste d'objets proposés est présentée avec leur type
Et chaque objet proposé cite l'extrait du document dont il provient
Quand j'accepte une partie de la sélection
Alors seuls les objets acceptés apparaissent dans l'"Explorateur de spécification"
Et les objets refusés ne laissent aucune trace dans le référentiel
Fonctionnalité: Validation humaine d'un candidat déduit d'un système existant
En tant qu'analyste d'affaires
Je veux décider moi-même de ce qui entre dans le référentiel
Afin de garder la responsabilité de la spécification
Contexte:
Étant donné qu'un travail d'analyse a produit des candidats
Et que je suis authentifié avec le rôle PUBLISHER
Scénario: L'approbation crée l'objet de spécification réel
Quand j'ouvre la file de validation
Alors les tâches en attente sont triées par confiance décroissante
Et chaque tâche affiche la preuve qui soutient le candidat
Quand j'approuve une tâche
Alors un objet de spécification est créé chez le service de spécification
Et l'identifiant renvoyé par le serveur est conservé
Et la tâche passe au statut approuvé
Scénario: Une décision déjà prise ne peut pas être rejouée
Étant donné qu'une tâche a déjà été décidée
Quand je soumets une nouvelle décision sur cette tâche
Alors la plateforme répond avec le code d'état 409
Et la décision initiale n'est pas modifiée
Scénario: Un rôle insuffisant ne peut pas décider
Étant donné que je suis authentifié avec le rôle EDITOR
Quand je soumets une décision sur une tâche en attente
Alors la plateforme répond avec le code d'état 403
Et aucun objet de spécification n'est créé
Fonctionnalité: Promotion automatique des candidats les plus sûrs
En tant qu'analyste d'affaires
Je veux réduire la file de validation sans perdre le contrôle
Afin de me concentrer sur les cas incertains
Contexte:
Étant donné que la promotion automatique est activée sur l'environnement
Et que le seuil de confiance est fixé à sept dixièmes
Et que l'adresse du service de spécification est configurée
Scénario: Les candidats au-dessus du seuil sont promus par le même chemin qu'une approbation humaine
Quand un travail d'analyse atteint le statut "ready"
Alors les candidats dont la confiance atteint le seuil sont promus
Et chaque promotion emprunte exactement le chemin d'une approbation humaine
Et l'auteur de la décision est identifié comme la promotion automatique
Et les candidats sous le seuil restent en attente de décision humaine
Scénario: Sans adresse de service de spécification, la promotion est inerte
Étant donné que l'adresse du service de spécification n'est pas configurée
Quand un travail d'analyse atteint le statut "ready"
Alors aucune promotion n'est effectuée
Et le compte rendu indique explicitement que le service de spécification n'est pas configuré
Et le travail d'analyse reste au statut "ready"
Fonctionnalité: Refus d'un type de candidat sans correspondance de registre
En tant qu'analyste d'affaires
Je veux un refus explicite plutôt qu'une promotion approximative
Afin de préserver la cohérence du référentiel
Contexte:
Étant donné qu'un candidat porte un type sans correspondance dans le registre
Scénario: La promotion est refusée avec un code dédié
Quand la promotion de ce candidat est tentée
Alors la plateforme répond avec le code d'état 422
Et le corps de la réponse porte l'identifiant d'erreur "reverse/candidate-type-unmapped"
Et aucun objet de spécification n'est créé
Fonctionnalité: Application du métamodèle du projet
En tant qu'analyste d'affaires
Je veux interdire les liens que je juge incompatibles
Afin d'éviter les raccourcis de modélisation
Contexte:
Étant donné qu'un métamodèle est défini pour le projet
Et que le lien entre le type "règle d'affaires" et le type "artefact de déploiement" n'est pas autorisé
Scénario: Un lien non autorisé est refusé à l'écriture
Quand je tente de créer ce lien entre deux objets
Alors la plateforme refuse la création
Et le motif du refus nomme le métamodèle du projet
Et aucun lien n'est enregistré
Et le graphe de traçabilité reste inchangé
Fonctionnalité: Revue d'un lot d'exigences avec séparation des devoirs
En tant qu'analyste d'affaires
Je veux qu'un accord soit tracé et distinct de son auteur
Afin de respecter le contrôle interne
Contexte:
Étant donné que j'ai soumis un lot d'exigences à revue
Et que je suis l'auteur de la soumission
Scénario: L'auteur ne peut pas décider de sa propre soumission
Quand je tente de rendre une décision sur ce lot
Alors la décision est refusée
Et le motif du refus nomme la séparation des devoirs
Et le lot reste au statut soumis
Scénario: Une autre personne rend la décision
Étant donné qu'une autre personne dispose du rôle PUBLISHER
Quand cette personne rend une décision sur le lot
Alors la décision est enregistrée
Et l'auteur de la décision et l'auteur de la soumission apparaissent tous deux dans l'historique
Fonctionnalité: Mesure de l'impact d'un changement d'exigence
En tant qu'analyste d'affaires
Je veux connaître la portée d'un changement avant de l'engager
Afin de chiffrer un avenant
Contexte:
Étant donné qu'une exigence est reliée à des artefacts et à des tests
Scénario: Le graphe montre la portée du changement
Quand j'ouvre la page "Traçabilité" du projet
Et que je sélectionne l'exigence concernée
Alors les artefacts reliés sont mis en évidence
Et les tests reliés sont mis en évidence
Et le nombre d'objets impactés est affiché
Quand j'ouvre la page "Analyse des écarts"
Alors les objets nouvellement non couverts apparaissent dans la liste des écarts
#8.3 Parcours de l'exploitation
Fonctionnalité: Simulation d'un déploiement avant exécution
En tant qu'ingénieur d'exploitation
Je veux savoir ce qui bloquera avant de lancer
Afin de ne pas découvrir un obstacle en pleine fenêtre de livraison
Contexte:
Étant donné qu'un pipeline de livraison existe
Et que je suis authentifié avec au moins le rôle PUBLISHER
Scénario: La simulation renvoie les obstacles sans rien écrire
Quand je demande la simulation du pipeline
Alors la cible résolue est renvoyée
Et le statut de chaque étape est renvoyé
Et la liste des portes non franchies est renvoyée
Et l'état de l'approbation humaine est renvoyé
Et un indicateur de disponibilité globale est renvoyé
Et aucune ressource d'infrastructure n'est créée
Et aucune écriture n'est effectuée en base
Fonctionnalité: Retour arrière tracé après un déploiement défaillant
En tant qu'ingénieur d'exploitation
Je veux revenir en arrière sans perdre l'histoire
Afin de limiter la durée d'un incident
Contexte:
Étant donné qu'un déploiement est en état vivant
Et que je suis authentifié avec le rôle ADMIN
Scénario: Le retour arrière crée une nouvelle ligne liée à l'original
Quand je demande le retour arrière du déploiement
Alors un déploiement inverse est réellement appliqué
Et le déploiement d'origine passe au statut annulé
Et une nouvelle ligne de déploiement porte le lien vers le déploiement annulé
Et le motif du retour arrière est enregistré
Et l'événement apparaît dans le journal d'audit
Fonctionnalité: Déploiement progressif d'une fonctionnalité par drapeau
En tant qu'ingénieur d'exploitation
Je veux limiter l'exposition d'un changement
Afin de contenir un incident potentiel
Contexte:
Étant donné que je suis authentifié sur le portail d'administration
Et que je dispose de la capacité de gestion des drapeaux
Et que j'ouvre la destination "Feature-flags"
Scénario: Un drapeau est créé puis déployé progressivement
Quand je crée un drapeau avec une clé conforme au motif attendu
Et que je choisis une portée limitée à un locataire
Et que je fixe le pourcentage de déploiement à dix
Alors le drapeau apparaît dans la liste avec son pourcentage
Quand je porte le pourcentage à cent
Alors la modification est enregistrée
Et l'événement apparaît dans le journal d'audit
Scénario: Une clé non conforme est refusée
Quand je saisis une clé contenant une majuscule
Et que je valide la création
Alors la création est refusée
Et le motif indique le format de clé attendu
Et aucun drapeau n'est créé
Fonctionnalité: Politique d'exécution refusée si le réseau ne part pas d'un refus
En tant qu'ingénieur d'exploitation
Je veux qu'une politique permissive par défaut soit impossible
Afin d'imposer une posture sûre
Contexte:
Étant donné que je dispose de la capacité de gestion des politiques
Et que j'ouvre la destination "Garde-fous & exécution"
Scénario: Une politique réseau permissive est rejetée
Quand je crée une politique d'exécution dont la politique réseau ne commence pas par un refus
Et que je valide la création
Alors la création est refusée
Et le motif indique que la politique réseau doit commencer par un refus
Et aucune politique n'est enregistrée
Scénario: Une politique conforme est acceptée
Quand je crée une politique dont la politique réseau commence par un refus
Et que je déclare une liste de sorties autorisées
Et que je fixe une durée maximale d'exécution
Alors la politique est enregistrée
Et elle apparaît dans la liste des politiques d'exécution
Fonctionnalité: État de santé agrégé honnête
En tant qu'ingénieur d'exploitation
Je veux qu'un agrégat en échec traduise une réalité
Afin de ne pas être rassuré à tort
Contexte:
Étant donné que la plateforme expose un état de santé agrégé
Scénario: L'agrégat est vert seulement si tous les services répondent
Étant donné que tous les services amont répondent correctement
Quand je consulte l'état de santé agrégé
Alors la réponse porte le code d'état 200
Scénario: Un service indisponible fait basculer l'agrégat
Étant donné qu'un service amont ne répond pas
Quand je consulte l'état de santé agrégé
Alors la réponse porte le code d'état 503
Et le service fautif est nommé dans la réponse
Et la destination "État système" du portail d'administration signale la dégradation
Fonctionnalité: Construction refusée quand aucun exécuteur n'est configuré
En tant qu'ingénieur d'exploitation
Je veux un refus nommé plutôt qu'un échec obscur
Afin de corriger la configuration au lieu de chercher un défaut
Contexte:
Étant donné qu'aucun espace de noms d'exécution n'est configuré
Et qu'un pipeline de livraison existe
Scénario: L'étape de construction répond une non-implémentation explicite
Quand j'exécute l'étape "build" du pipeline
Alors la plateforme répond avec le code d'état 501
Et le corps de la réponse porte l'identifiant d'erreur "build/runner-unconfigured"
Et l'étape "build" reste au statut "pending"
Et aucune image n'est publiée
Fonctionnalité: Catalogue global indisponible quand les portées à trois niveaux sont désactivées
En tant qu'ingénieur d'exploitation
Je veux un comportement identique à l'absence de fonctionnalité
Afin de ne jamais exposer une surface partielle
Contexte:
Étant donné que le drapeau des portées à trois niveaux est désactivé sur l'environnement
Scénario: Les routes de catalogue global répondent une absence typée
Quand je demande le catalogue global des capacités
Alors la plateforme répond avec le code d'état 404
Et le corps de la réponse porte l'identifiant d'erreur "registry/tiered-scopes-disabled"
Et le catalogue propre au locataire reste consultable
Scénario: Une écriture dans le périmètre de plateforme exige un rôle et une entité réservés
Étant donné que le drapeau des portées à trois niveaux est activé
Et que je suis authentifié avec le rôle ADMIN sur une entité cliente
Quand je tente une écriture dans le catalogue global
Alors la plateforme répond avec le code d'état 403
Et le corps de la réponse porte l'identifiant d'erreur "registry/platform-scope-required"
Et aucune ligne globale n'est créée
Fonctionnalité: Refus par défaut d'un appel d'outil non autorisé
En tant que responsable sécurité
Je veux qu'un appel non explicitement autorisé soit refusé et journalisé
Afin de démontrer le principe de refus par défaut
Contexte:
Étant donné qu'un serveur d'outils est enregistré et approuvé
Et qu'aucune permission d'autorisation n'a été accordée pour l'outil visé
Scénario: L'appel est refusé et consigné comme bloqué
Quand une session tente d'appeler cet outil
Alors la plateforme répond avec le code d'état 403
Et une ligne d'audit est écrite avec le verdict bloqué
Et aucun appel n'atteint le serveur d'outils
Scénario: La résolution de permission renvoie un refus en l'absence d'autorisation
Quand je demande la résolution de la permission effective pour cet outil
Alors le résultat renvoyé est un refus
Et aucune autorisation implicite n'est accordée
Fonctionnalité: Permission d'outil impossible sans serveur approuvé
En tant que responsable sécurité
Je veux qu'aucun octroi ne précède l'approbation du serveur
Afin de respecter l'ordre des contrôles
Contexte:
Étant donné qu'un serveur d'outils est enregistré mais non approuvé
Scénario: L'octroi est refusé avec un code dédié
Quand je tente d'accorder une permission sur un outil de ce serveur
Alors la plateforme répond avec le code d'état 409
Et aucune permission n'est enregistrée
Et le motif indique que le serveur doit être approuvé au préalable
Fonctionnalité: Quota d'appels d'outil dépassé
En tant que responsable sécurité
Je veux qu'un dépassement de quota soit explicite
Afin de ne pas le confondre avec une panne
Contexte:
Étant donné qu'un quota journalier d'appels d'outil est appliqué au périmètre
Et que ce quota est déjà consommé
Scénario: L'appel est refusé avec le code dédié au quota
Quand une session tente un appel d'outil
Alors la plateforme répond avec le code d'état 402
Et une ligne d'audit consigne le refus
Et le compteur de consommation reste inchangé
Fonctionnalité: Import gouverné d'une compétence externe
En tant que responsable sécurité
Je veux qu'un contenu externe traverse une chaîne de contrôles
Afin d'ouvrir sans importer de risque
Contexte:
Étant donné que je suis authentifié avec le rôle ADMIN sur le périmètre de la plateforme
Et que j'ouvre la destination "Registre (skills/outils/prompts)"
Scénario: La chaîne de contrôles est exécutée en entier
Quand je soumets un contenu de compétence signé et exempt de secret
Alors la provenance est enregistrée avec la source, l'adresse et la licence
Et la signature est vérifiée
Et une recherche de secret est effectuée
Et un niveau de risque est calculé puis conservé
Et la compétence atterrit au statut brouillon
Et une validation statique est exécutée
Et une revue est ouverte sans jamais être auto-approuvée
Scénario: Une signature invalide interrompt la chaîne
Quand je soumets un contenu dont la signature ne correspond pas à l'empreinte
Alors la plateforme répond avec le code d'état 422
Et le corps de la réponse porte l'identifiant d'erreur "skill/signature-invalid"
Et aucune revue n'est ouverte
Scénario: Un contenu invérifiable reste marqué comme non vérifié
Quand je soumets un contenu sans clé publique permettant la vérification
Alors la compétence est enregistrée avec un état de vérification non vérifié
Et son niveau de risque est classé au niveau le plus élevé
Et aucune vérification n'est fabriquée
Fonctionnalité: Révocation d'une capacité avec propagation immédiate
En tant que responsable sécurité
Je veux qu'une révocation coupe tous les usages dépendants
Afin de contenir une compromission
Contexte:
Étant donné qu'une compétence approuvée est activée sur plusieurs périmètres
Et que je suis authentifié avec le rôle ADMIN
Scénario: La révocation désactive les octrois dépendants
Quand je révoque la compétence
Alors son statut passe à révoqué
Et les activations dépendantes sont désactivées
Et les permissions dépendantes sont supprimées
Et la compétence disparaît du catalogue offert
Et l'événement apparaît dans le journal d'audit de gouvernance
Fonctionnalité: Export du journal des appels d'outils dans deux formats
En tant que responsable sécurité
Je veux transmettre une preuve à un tiers
Afin d'alimenter une procédure externe
Contexte:
Étant donné que je dispose de la capacité d'export d'audit
Et que le journal des appels d'outils contient des lignes
Scénario: L'export tabulaire est fidèle à l'affichage
Quand je demande l'export au format tabulaire
Alors un fichier tabulaire est produit
Et son contenu correspond aux lignes affichées
Et il ne contient que des empreintes, jamais de contenu d'appel
Scénario: L'export imprimable est fidèle à l'affichage
Quand je demande l'export au format imprimable
Alors un document imprimable est produit
Et son contenu correspond aux lignes affichées
Fonctionnalité: Liaison de capacité de session indisponible sans magasin de session
En tant que responsable sécurité
Je veux un refus explicite plutôt qu'un octroi non borné
Afin de ne jamais accorder une capacité sans expiration
Contexte:
Étant donné que le magasin de session n'est pas joignable
Scénario: La liaison temporaire est refusée
Quand une session demande une liaison de capacité temporaire
Alors la plateforme répond avec le code d'état 503
Et le corps de la réponse porte l'identifiant d'erreur "capbind/session-store-unavailable"
Et aucune capacité n'est accordée
#8.5 Parcours de l'agence et de l'intégrateur
Fonctionnalité: Ouverture d'une entité pour un nouveau client
En tant qu'intégrateur
Je veux ouvrir une mission en quelques champs
Afin de démarrer sans délai administratif
Contexte:
Étant donné que je suis authentifié sur le portail d'administration
Et que je dispose de la capacité de gestion des locataires
Et que j'ouvre la destination "Locataires"
Scénario: L'entité est créée puis devient sélectionnable
Quand je saisis un nom, un identifiant court et un plan
Et que je valide la création
Alors la nouvelle entité apparaît dans le registre des organisations
Et elle devient sélectionnable dans le sélecteur d'entité
Quand je bascule sur cette entité
Alors les écrans du plan de contrôle n'affichent que ses données
Et aucune donnée d'une autre entité n'est visible
Fonctionnalité: Dépôt des identifiants du client dans le coffre du projet
En tant qu'intégrateur
Je veux conserver les identifiants du client hors de tout document
Afin de respecter sa politique de sécurité
Contexte:
Étant donné que je suis authentifié avec au moins le rôle EDITOR
Et que je travaille sur le projet du client
Scénario: Le chemin est construit puis la valeur est déposée
Quand je demande la construction d'une référence pour un fournisseur donné
Alors un chemin de coffre structuré par environnement, projet, fournisseur et nom est renvoyé
Quand je dépose la valeur du secret à cette référence
Alors la plateforme confirme le dépôt avec un numéro de version
Et la valeur du secret n'apparaît dans aucune réponse
Et une relecture indépendante du coffre retrouve la valeur déposée
Fonctionnalité: Publication d'un front statique vers un stockage objet
En tant qu'intégrateur
Je veux livrer une interface sur l'infrastructure du client
Afin de m'adapter à son écosystème
Contexte:
Étant donné qu'un identifiant de stockage objet est déposé dans le coffre du projet
Et que je suis authentifié avec au moins le rôle PUBLISHER
Scénario: Le téléversement produit une adresse signée
Quand je publie un lot de fichiers statiques vers le stockage objet
Alors les fichiers sont réellement téléversés
Et la liste des clés créées est renvoyée
Et une adresse signée à durée limitée est renvoyée
Et aucun identifiant n'apparaît dans la réponse
Fonctionnalité: Vérification du lien au registre d'images du client
En tant qu'intégrateur
Je veux détecter une mauvaise configuration avant la construction
Afin d'éviter une construction perdue
Contexte:
Étant donné qu'un identifiant de registre est déposé dans le coffre du projet
Scénario: La poignée de main réelle confirme le lien
Quand je demande la vérification du lien au registre
Alors une poignée de main réelle est effectuée avec le registre
Et le résultat de la vérification est renvoyé
Scénario: Un registre d'infonuagique est signalé comme nécessitant un échange de jeton
Étant donné que le registre visé appartient à une plateforme d'infonuagique
Quand je demande la vérification du lien
Alors la réponse indique qu'un échange de jeton propre au fournisseur est nécessaire
Et aucune vérification n'est fabriquée
Fonctionnalité: Invocation d'un connecteur externe authentifié
En tant qu'intégrateur
Je veux appeler un service du client sans exposer sa réponse
Afin de limiter la circulation d'information
Contexte:
Étant donné qu'un connecteur est déclaré avec un mode d'authentification
Et que je suis authentifié avec au moins le rôle PUBLISHER
Scénario: L'appel est effectué sans renvoyer le corps de la réponse
Quand je demande l'invocation du connecteur
Alors un appel authentifié réel est effectué
Et le code d'état de la réponse distante est renvoyé
Et le corps de la réponse distante n'est pas renvoyé
Scénario: Une adresse interne est refusée par défaut
Quand je déclare une adresse pointant vers un réseau interne
Et que je demande l'invocation
Alors l'invocation est refusée
Et le motif nomme la protection contre les requêtes vers des adresses internes
Fonctionnalité: Mise en ligne du produit du client sur un sous-domaine
En tant qu'intégrateur
Je veux présenter une adresse publique au client
Afin de conclure la mission par une démonstration
Contexte:
Étant donné que l'interrupteur de mise en ligne est activé sur l'environnement
Et que je suis authentifié avec au moins le rôle PUBLISHER
Scénario: Le produit est servi avec chiffrement du transport
Quand je demande la mise en ligne du projet
Alors un espace de noms est créé selon le modèle de nommage
Et une charge de travail, un service et une entrée sont appliqués
Et un certificat de transport est délivré automatiquement
Et l'adresse publique renvoyée répond avec le code d'état 200
Et l'événement apparaît dans le journal d'audit
Fonctionnalité: Étanchéité entre deux missions clientes
En tant qu'intégrateur
Je veux garantir contractuellement l'absence de fuite entre clients
Afin de tenir mon engagement de confidentialité
Contexte:
Étant donné que je gère deux entités clientes distinctes
Et que je suis authentifié avec un jeton portant la première entité
Scénario: Une ressource de l'autre entité est invisible
Quand je demande une ressource appartenant à la seconde entité
Alors la plateforme répond avec le code d'état 404
Et la réponse ne révèle pas l'existence de la ressource
Et l'accès refusé apparaît dans le journal d'audit
#8.6 Parcours de la PME
Fonctionnalité: Essai sans carte et retour au palier gratuit
En tant que dirigeante de PME
Je veux évaluer sans engagement et sans surprise de facturation
Afin de décider sereinement
Contexte:
Étant donné que le profil d'inscription retenu prévoit un essai sans carte
Et que la durée de l'essai est de quatorze jours
Scénario: Les rappels précèdent l'échéance
Quand mon essai débute
Alors un rappel est prévu sept jours avant l'échéance
Et un rappel est prévu trois jours avant l'échéance
Et un rappel est prévu un jour avant l'échéance
Scénario: L'expiration ramène au palier gratuit
Quand l'essai arrive à échéance sans souscription
Alors mon compte est ramené au palier gratuit
Et aucun montant n'est prélevé
Et l'accès aux données déjà créées est conservé
Fonctionnalité: Plafond de dépense avec seuil d'avertissement
En tant que dirigeante de PME
Je veux être prévenue avant la coupure
Afin d'éviter une interruption de service
Contexte:
Étant donné que je suis authentifiée avec au moins le rôle EDITOR
Et que j'ouvre la page "Consommation & budgets"
Scénario: Le budget est créé avec ses deux seuils
Quand je crée un budget en fixant une limite, un seuil d'avertissement et un seuil critique
Alors le budget apparaît avec sa jauge de consommation
Et le montant restant est affiché
Et le pourcentage consommé est affiché
Scénario: L'atteinte du seuil d'avertissement est signalée
Quand la consommation atteint le seuil d'avertissement
Alors la jauge signale l'état d'avertissement
Et une notification m'est adressée
Fonctionnalité: Approbation d'une mise en ligne par la dirigeante
En tant que dirigeante de PME
Je veux garder le dernier mot avant une mise en production
Afin de rester maîtresse de mon produit
Contexte:
Étant donné que l'exigence d'approbation humaine est activée
Et qu'un pipeline a été demandé par le prestataire
Et que je suis authentifiée avec le rôle ADMIN
Scénario: L'approbation débloque la mise en ligne
Quand j'ouvre la page "Approbations"
Alors la demande apparaît avec le nom du demandeur
Quand j'approuve la demande
Alors l'approbation est enregistrée avec mon identité
Et le déploiement devient possible
Et la piste d'audit porte le nom du demandeur et le mien
Scénario: Le refus bloque la mise en ligne
Quand je rejette la demande
Alors la décision de rejet est enregistrée
Et le déploiement reste impossible
Fonctionnalité: Retrait de l'accès d'un prestataire en fin de contrat
En tant que dirigeante de PME
Je veux couper un accès immédiatement
Afin de protéger mes données
Contexte:
Étant donné que je suis authentifiée avec le rôle ADMIN
Et qu'un compte de prestataire dispose d'un accès à mon projet
Scénario: Le retrait de rôle et la révocation de session sont immédiats
Quand je retire le rôle de ce compte
Alors le compte ne dispose plus des capacités d'écriture
Quand je révoque toutes les sessions de ce compte
Alors les sessions existantes sont invalidées
Et les actions ultérieures de ce compte sont refusées
Et les événements apparaissent dans le journal d'audit
Fonctionnalité: Activation d'un second facteur d'authentification
En tant que dirigeante de PME
Je veux protéger mon compte
Afin de réduire un risque évident
Contexte:
Étant donné que je suis authentifiée sur le portail client
Et que j'ouvre la page "Paramètres"
Scénario: Le second facteur est activé puis vérifié
Quand je lance la configuration du second facteur
Alors un secret de configuration m'est présenté une seule fois
Quand je saisis un code de vérification valide
Alors le second facteur est activé sur mon compte
Et des codes de secours me sont proposés
Et le statut du second facteur est affiché comme actif
Fonctionnalité: Consultation du tableau public de retours par un client
En tant que cliente de la PME
Je veux proposer une idée sans créer de compte
Afin de contribuer sans friction
Contexte:
Étant donné que je ne suis pas authentifiée
Scénario: La page publique est accessible et la soumission aboutit
Quand j'ouvre l'adresse "/public/feedback"
Alors la page "Vos idées, notre feuille de route" s'affiche
Et je ne suis pas redirigée vers une page de connexion
Quand je remplis puis valide le formulaire de soumission
Alors mon idée apparaît dans la liste publique
Et je peux consulter l'onglet de feuille de route
Et je peux consulter l'onglet de journal des changements
Fonctionnalité: Affichage honnête d'un compteur d'usage non encore mesuré
En tant que dirigeante de PME
Je veux savoir quand un chiffre affiché n'est pas encore une mesure
Afin de ne pas fonder une décision sur une donnée factice
Contexte:
Étant donné que les compteurs d'usage détaillés ne sont pas encore mesurés
Scénario: L'écart est déclaré et non masqué
Quand j'ouvre la page "Consommation & budgets"
Alors les budgets et les fenêtres de quota affichent des valeurs mesurées
Et les compteurs d'usage détaillés sont signalés comme non encore mesurés
Et aucun chiffre non mesuré n'est présenté comme une consommation réelle
#8.7 Parcours de l'enseignement
Fonctionnalité: Ouverture d'un projet réservé aux travaux de test
En tant qu'enseignant
Je veux ouvrir la vue de tests à mes étudiants
Afin de leur faire pratiquer la qualification
Contexte:
Étant donné que je suis authentifié avec au moins le rôle EDITOR
Scénario: La vue de tests n'apparaît que dans un projet réservé aux tests
Étant donné qu'un projet est marqué comme réservé aux tests
Quand j'ouvre l'espace de travail de ce projet
Alors la vue "Tests" est disponible dans le sélecteur de vues
Scénario: La vue de tests reste absente d'un projet ordinaire
Étant donné qu'un projet n'est pas marqué comme réservé aux tests
Quand j'ouvre l'espace de travail de ce projet
Alors la vue "Tests" n'est pas proposée
Et les dix autres vues canoniques restent disponibles selon mes capacités
Fonctionnalité: Invitation d'une promotion d'étudiants
En tant qu'enseignant
Je veux ouvrir les accès sans administration lourde
Afin de démarrer une séance à l'heure
Contexte:
Étant donné que je suis authentifié avec le rôle ADMIN sur l'entité de la promotion
Scénario: L'invitation expire au bout de sept jours
Quand j'invite un étudiant par son adresse électronique
Alors une invitation en attente est créée
Et sa durée de validité est de sept jours
Quand l'étudiant ouvre le lien avant l'échéance
Alors l'invitation est résolue sans authentification préalable
Quand l'étudiant accepte l'invitation
Alors son compte est créé
Et son adhésion à l'entité de la promotion est active
Scénario: Une invitation expirée n'est pas résolue
Étant donné qu'une invitation a dépassé sa durée de validité
Quand l'étudiant ouvre le lien
Alors la plateforme répond avec le code d'état 404
Et aucune information sur l'invitation n'est divulguée
Fonctionnalité: Séparation des devoirs dans une revue entre étudiants
En tant qu'enseignant
Je veux que l'auteur d'un travail ne puisse pas le valider lui-même
Afin d'enseigner le contrôle interne par la pratique
Contexte:
Étant donné qu'un étudiant a soumis un lot d'exigences à revue
Scénario: L'auteur est bloqué et un pair valide
Quand l'auteur tente de rendre une décision sur sa propre soumission
Alors la décision est refusée
Et le motif nomme la séparation des devoirs
Quand un autre étudiant disposant du rôle PUBLISHER rend la décision
Alors la décision est enregistrée
Et l'historique montre les deux identités distinctes
Fonctionnalité: Encadrement budgétaire d'une promotion
En tant qu'enseignant
Je veux contenir la dépense pédagogique
Afin d'éviter un dérapage collectif
Contexte:
Étant donné que je suis authentifié avec la capacité de gestion des budgets
Et que j'ouvre la destination "Budgets & quotas"
Scénario: Le budget de promotion borne la consommation
Quand je crée un budget pour l'entité de la promotion
Et que je fixe une limite, un seuil d'avertissement et un seuil critique
Alors le budget apparaît avec sa jauge
Quand un projet étudiant atteint le plafond de jetons journalier
Alors la génération est refusée avec le code d'état 402
Et l'étudiant reçoit un message expliquant que le plafond est atteint
Et aucun autre projet de la promotion n'est affecté
Fonctionnalité: Étanchéité entre projets étudiants
En tant qu'enseignant
Je veux qu'un groupe ne puisse pas consulter le travail d'un autre
Afin de prévenir le plagiat
Contexte:
Étant donné que deux groupes travaillent dans deux entités distinctes
Et qu'un étudiant est authentifié sur la première entité
Scénario: L'accès au projet de l'autre groupe est invisible
Quand l'étudiant demande le projet de l'autre groupe
Alors la plateforme répond avec le code d'état 404
Et la réponse ne révèle pas l'existence du projet
Et la tentative apparaît dans le journal d'audit
Fonctionnalité: Module de démonstration désactivé par défaut
En tant qu'enseignant
Je veux savoir que le module de démonstration n'est pas actif par défaut
Afin de ne pas fonder une séance sur une hypothèse
Contexte:
Étant donné que le drapeau du module de démonstration est désactivé sur l'environnement
Scénario: La destination indique clairement l'indisponibilité
Quand j'ouvre la destination "Démo" du portail d'administration
Alors un message indique que le module est désactivé sur cet environnement
Et aucune donnée partielle n'est affichée
Et aucun provisionnement n'est proposé
Scénario: Le provisionnement fonctionne une fois le drapeau activé
Étant donné que le drapeau du module de démonstration est activé
Quand je demande le provisionnement du locataire de démonstration
Alors le statut de provisionnement est affiché
Et le nombre de ressources créées est affiché
Quand je demande la réinitialisation
Alors le locataire de démonstration revient à son état initial
Fonctionnalité: Documentation publique portant le statut de chaque capacité
En tant qu'enseignant
Je veux enseigner sur ce qui existe réellement
Afin de ne pas présenter une promesse comme un fait
Contexte:
Étant donné que la documentation publique est servie sur "https://kyspectradoc.kyrieva.com"
Scénario: Chaque capacité documentée porte un statut
Quand j'ouvre une page décrivant une capacité de la plateforme
Alors la page indique l'un des statuts Livré, En cours, Planifié ou Bloqué
Et une capacité au statut Planifié n'est jamais présentée comme disponible
Et les limites déclarées sont énoncées explicitement
Scénario: Les trois nuances structurantes sont énoncées
Quand j'ouvre la page décrivant la rétro-ingénierie
Alors la page précise que l'analyse statique complète ne concerne que Python
Quand j'ouvre la page décrivant les diagrammes
Alors la page précise que quatorze types sont déclarés et cinq rendus spécialisés
Quand j'ouvre la page décrivant les surfaces produit
Alors la page précise qu'aucune application mobile n'existe
Et qu'il n'existe pas de portail distinct pour les usages d'affaires
#9. Récapitulatif et traçabilité vers le carnet de produit
#9.1 Volumétrie de ce document
| Élément |
Quantité |
| Personas couvertes |
6 |
| User stories |
480 |
| Thèmes par persona |
8 |
| Scénarios Gherkin |
42 fonctionnalités, 63 scénarios |
| Codes d'erreur réels cités |
14 |
| Écrans réels cités |
17 |
#9.2 Volumétrie cumulée du couple de documents
| Élément |
31-user-stories.md |
32-user-stories-suite.md |
Total |
| Personas |
6 |
6 |
12 |
| User stories |
480 |
480 |
960 |
| Fonctionnalités Gherkin |
42 |
42 |
84 |
| Scénarios Gherkin |
53 |
63 |
116 |
#9.3 Répartition des stories de ce document par statut
| Statut |
Stories |
Part |
| 🟢 Livré |
409 |
85,2 % |
| 🟡 En cours |
43 |
9,0 % |
| ⚪ Planifié |
26 |
5,4 % |
| 🔴 Bloqué |
2 |
0,4 % |
| Total |
480 |
100 % |
#9.4 Répartition des stories de ce document par priorité
| Priorité |
Stories |
Part |
| Élevée |
268 |
55,8 % |
| Moyenne |
182 |
37,9 % |
| Basse |
30 |
6,3 % |
| Total |
480 |
100 % |
#9.5 Couverture des épopées du carnet par ce document
| Épopée |
Stories rattachées |
Personas concernées |
| E01 Comprendre l'existant |
48 |
Analyste d'affaires, Agence, PME, Éducation |
| E02 Spécification exécutable |
33 |
Analyste d'affaires, PME, Éducation |
| E03 Copilote de spécification |
18 |
Analyste d'affaires, PME, Agence |
| E04 Traçabilité et impact |
34 |
Analyste d'affaires, Agence, Éducation |
| E05 Conception et artefacts |
27 |
Analyste d'affaires, Agence, PME, Éducation |
| E06 Métamodèle et revues |
21 |
Analyste d'affaires, Éducation |
| E07 Espace de travail |
16 |
PME, Éducation, Ops |
| E08 Orchestration et AgentOps |
14 |
Ops, Sécurité |
| E09 Registre et capacités |
32 |
Sécurité, Agence |
| E10 Personnel virtuel IA |
8 |
Agence, PME, Ops |
| E11 Exécution gouvernée |
33 |
Ops, Sécurité, Éducation |
| E12 Vérification et qualité |
17 |
Sécurité, Éducation, Agence |
| E13 Livraison et pipeline |
38 |
Ops, Sécurité, Agence |
| E14 Mise en ligne |
20 |
Ops, Agence |
| E15 Plan de contrôle |
28 |
Ops, PME, Agence, Éducation |
| E16 Identité et multi-locataire |
39 |
Sécurité, PME, Agence, Éducation |
| E17 Audit et conformité |
33 |
Sécurité, PME, Ops |
| E18 Commercialisation et budgets |
40 |
PME, Agence, Éducation, Ops |
| E19 Retours et feuille de route |
15 |
PME, Analyste d'affaires |
| E20 Bilingue et expérience |
12 |
PME, Éducation, Analyste d'affaires |
| E21 Documentation publique |
14 |
Toutes |
Le total des rattachements dépasse 480 : une story peut s'appuyer sur plusieurs fonctionnalités du carnet.
#9.6 Ce que ce document engage
| Engagement |
Portée |
| Chaque story renvoie à une fonctionnalité du carnet de produit |
Colonne « Fonctionnalité réelle associée » |
| Aucune story visant une capacité Planifiée n'est présentée comme disponible |
Colonne « Statut », 26 stories concernées |
| Chaque scénario Gherkin cite un écran, un libellé ou un code d'erreur réel |
Sections 8.2 à 8.7 |
| Les trois nuances structurantes sont rappelées et vérifiées |
Section 1.3 et scénario final |
| Les six premières personas sont traitées dans un document jumeau |
31-user-stories.md |
KySpectra — Plateforme agentique SDD/SDLC · par Kyrieva
Documentation : kyspectradoc.kyrieva.com ·
Dossier de lancement : Strategielancement/
Document interne de pré-lancement — version 1.0 du 2026-08-17. Les données marquées
« [Gabarit : … ] » doivent être renseignées ou revalidées avant diffusion externe.