# Dossier de rendu — Bloc INFCDAAL3 **Déployer et sécuriser les applications informatiques** Projet collaboratif : **(RE)Sources Relationnelles** Ce dossier regroupe les documents techniques attendus pour le bloc INFCDAAL3. Il sert de base au **document écrit de 15 à 20 pages** demandé dans les consignes. ## Sommaire | # | Document | Répond au critère de la grille | |---|----------|--------------------------------| | 01 | [Plan de sécurisation](01-plan-de-securisation.md) | Risques de sécurité, RGPD, chiffrement, prévention des risques | | 02 | [Plan de déploiement](02-plan-de-deploiement.md) | Environnement de déploiement, automatisation, intégration continue, étapes et ressources | | 03 | [Gestion des versions](03-gestion-des-versions.md) | Outil de gestion des versions (Gitea / Git) | | 04 | [Gestion des évolutions](04-gestion-des-evolutions.md) | Outil de gestion des demandes d'évolutions et des incidents | ## Correspondance avec la grille d'évaluation - **Déploiement de l'application** → doc 02 + fichiers `Dockerfile`, `docker-compose.yml`, `nginx.conf`, `.gitea/workflows/` - **Maintenance** (gestion des versions et des évolutions) → docs 03 et 04 - **Sécurité** (risques, RGPD, bonnes pratiques, plan de sécurisation) → doc 01 + code (`app/Http/Middleware/`, tests, Laravel Pint) - **Organisation / Prestation orale** → non technique (support de soutenance ~10 slides) ## Éléments techniques livrés dans le dépôt | Élément | Emplacement | Objectif | |---------|-------------|----------| | Intégration continue (qualité + tests) | `.gitea/workflows/ci.yml` | Automatiser Pint + PHPUnit à chaque push | | Déploiement continu (SSH) | `.gitea/workflows/deploy.yml` | Automatiser la mise en production | | Conteneurisation | `Dockerfile`, `docker-compose.yml` | Environnement reproductible | | Serveur web / TLS | `nginx.conf` | Redirection HTTP→HTTPS, HTTPS | | En-têtes de sécurité | `app/Http/Middleware/SecurityHeaders.php` | HSTS, CSP, X-Frame-Options, etc. | | Forçage HTTPS | `app/Http/Middleware/ForceHttps.php` | Chiffrement du transport | | Tests de sécurité | `tests/Feature/SecuriteTest.php` | Vérification automatisée | | Qualité de code | `laravel/pint` (dev) | Standard PSR / style homogène |