Thème
Outils & hébergement
Suivi de l'avancement
Statut : en cours.
Suivi des outils et services retenus pour Mijote.
Suivi des outils
| Poste | Outil | Statut |
|---|---|---|
| Nom de domaine | Registrar au choix Domaine(s) à acheter | 🟡 À choisir et acheter |
| Serveur | Scaleway Elastic Metal EM-A610R-NVMe | 🟡 Compte à créer, serveur a commander |
| E-mails | Brevo (plan gratuit) | 🟡 Compte à créer |
| CMS / API | Directus (auto-hébergé, Open Innovation Grant) | 🟡 Grant à demander |
| CDN / DNS | Cloudflare (plan gratuit) | 🟡 Compte à créer |
🟡 Non démarré · 🟠 Commandé / en cours · 🟢 En place.
⚠️ Sécurité et accès
Dans la mesure du possible, préférer l'ajout de l'équipe technique comme administrateur sur les services, plutôt que le partage d'identifiants. Lorsque l'on partage un compte, ne pas activer la double authentification (2FA) avant la mise en production pour mettre l'équipe technique en capacité de gérer le compte.
Quand un identifiant doit malgré tout être partagé (compte, clé API…), utiliser yopass sur secrets.norbz.tech.
Marche à suivre :
Ouvrir secrets.norbz.tech et coller l'information à partager.
Régler la durée de vie sur 1 semaine, téléchargeable une seule fois.
Générer : Yopass fournit un lien et une clé de déchiffrement séparés. -> ⚠️ Ne pas utiliser le lien « 1-click » (il contient déjà la clé).
Envoyer le lien par e-mail, et la clé par WhatsApp. -> ⚠️ Ne pas ouvrir le lien pour vérifier.
L'information sera détruite une fois lue par Nicolas ou Laurent.
Pour conserver des accès partagés dans la durée, utiliser un gestionnaire de mots de passe à coffre partagé (Bitwarden, Proton Pass). Ne jamais garder d'identifiants en clair dans un document partagé ou sur son bureau (consigne valable pour tous).