Kanply
Retour

Nouveautés et versions

Historique des mises à jour de la plateforme Kanply.

v0.28.1

Journal des versions

Format basé sur Keep a Changelog.

[Unreleased]

[0.28.1] - 2026-08-01

Sécurité

  • Durcissements sans impact visible : permissions des sauvegardes serveur, journalisation des jetons publics, validation MIME des imports/uploads, garde anti-SSRF sur les redirections d’URL, files d’attente e-mail et import de politiques plus robustes.
  • Archives du journal d’audit : permissions alignées pour que l’application puisse toujours les lister et les télécharger après archivage automatique.

Corrigé

  • Message d’outil interne sur la liste d’adresses IP d’administration aligné avec le comportement réel de l’application.
  • Import d’entreprise : le plafond de tentatives ne compte plus les envois de formulaire invalides.
  • File d’import de politiques : un arrêt anticipé ne laisse plus de tâches bloquées « en cours ».

[0.28.0] - 2026-07-30

Ajouté

  • Barre latérale unifiée : structure permanente sur toutes les pages, hiérarchie visuelle claire, panneau hors écran + bouton menu sur mobile.

Modifié

  • Sélectionner une norme dans la sidebar mène directement à son module Mise en œuvre (statut d'avancement, domaines) — plus de page intermédiaire ni de lien « Choisir un module ».
  • Mise en œuvre est un lien plat vers la page racine de la norme ; ses sous-menus (Clauses, Annexe A, Documents, Non-conformités, OFI, Observations, Incidents, Équipe, SoA...) sont promus au même niveau plutôt qu'imbriqués dessous. Audit reste le seul module repliable.
  • Libellés de navigation harmonisés : « Audit complet » → « Audit », « Vue de l'audit » → « Vue d'ensemble », « Documents de l'audit » → « Documents », « Registre Équipes » → « Équipe d'audit », « Opportunités (OFI) » → « Opportunités », « Observations (OBS) » → « Observations », « Applicabilité (N/A) » → « Non applicables » — centralisés pour ISO 27001/27701/42001/9001, PCI-DSS et CAN/DGSI 104.

[0.27.1] - 2026-07-30

Ajouté

  • Kanply Admin — preuve d’acceptation des conditions : pour chaque membre d’une entreprise, la fiche admin conserve la date/heure, l’adresse IP, le navigateur et la version des textes acceptés à l’inscription ou à l’invitation.

Modifié

  • Inscription et invitations : acceptation explicite des conditions d’utilisation et de la politique de confidentialité requise (y compris inscription ouverte, invitation et conversion depuis un diagnostic).

[0.27.0] - 2026-07-29

Ajouté

  • Registre des risques — traitement en 3 étapes : fiche détaillée avec onglets Scénario / Traitement / Résiduel. Le traitement se choisit via 4 cartes (Accepter, Diminuer, Transférer, Éviter) ; le risque résiduel se met à jour sans redemander la stratégie ; « Éviter » demande une justification et une date de fermeture.
  • Registre des risques — multi-cadres : un risque peut désormais porter un domaine (sécurité, qualité, vie privée, continuité, autre) et être rattaché à plusieurs cadres réglementaires (ex. ISO 27001 et ISO 22301). Nouveaux filtres domaine / cadre et badge « Traitement à faire » dans la liste.
  • Actifs : suppression définitive (administrateurs) avec page de confirmation ; refusée tant que des risques y sont liés.

Modifié

  • Registre des risques : le formulaire de modification est désormais allégé (scénario seulement) ; le traitement et le résiduel se gèrent depuis la fiche détail.

[0.26.0] - 2026-07-28

Ajouté

  • Fiche actif enrichie : identifiant automatique (ex. SRV-001), n° de série / inventaire, fabricant et modèle, propriétaire et utilisateur assigné, département, dates de cycle de vie et infos d’acquisition / coûts — création courte, détails en accordéons.

Corrigé

  • Connexion : formulaire unifié (y compris en cas de verrouillage temporaire) pour éviter les soumissions incomplètes du parcours 2FA.

[0.25.2] - 2026-07-28

Ajouté

  • Actifs types : davantage d’exemples pour démarrer le registre (messagerie, sauvegarde, pare-feu, base de données, VPN, cloud IaaS, etc.).

[0.25.1] - 2026-07-28

Modifié

  • Registre des risques : accessible depuis Mon espace (comme les actifs), sans activer le module ISO 27001.

[0.25.0] - 2026-07-28

Ajouté

  • Registre des risques : identifier, évaluer et traiter les risques liés à vos actifs (score, priorité, traitement, risque résiduel).
  • Actifs types : démarrer rapidement avec des exemples (portable, téléphone, serveur…) et une valorisation confidentialité / intégrité / disponibilité.
  • Packs de risques préfabriqués : remplir le registre selon le profil de l’entreprise (bureau, mobilité, cloud, développement…), après confirmation.

[0.24.3] - 2026-07-28

Corrigé

  • Sécurité navigateur : restriction des fonctions navigateur non utilisées (caméra, micro, géolocalisation, etc.) ; en-têtes de protection contre le clickjacking et la fuite de référent alignés sur toute la plateforme.

[0.24.2] - 2026-07-28

Corrigé

  • Stabilité après connexion : le tableau de bord reste accessible si le diagnostic d’entreprise n’est pas encore prêt côté base ; meilleure détection d’indisponibilité du service (/healthz/).
  • Performance : allègement des pages Loi 25 (progression sidebar via cache, sans recalcul lourd à chaque navigation).

[0.24.1] - 2026-07-27

Corrigé

  • Diagnostics publics : en cas d’indisponibilité temporaire du service, affichage d’une page claire (sans détails techniques) plutôt qu’une erreur serveur.
  • Sécurité (dev public) : plus d’exposition des pages de débogage techniques sur l’environnement de développement accessible en ligne.

[0.24.0] - 2026-07-27

Ajouté

  • Diagnostic lié à l’entreprise : faire ou revoir son aperçu de maturité depuis le tableau de bord

Modifié

  • Questions des diagnostics enrichies pour un meilleur aperçu lorsqu’on débute

Retiré

  • Module « Analyse des écarts » (remplacé par le Diagnostic)

[0.23.1] - 2026-07-27

Corrigé

  • Création d’une non-conformité CIOSC 104 : plus d’erreur lors de l’enregistrement après l’ajout des observations (OBS).

[0.23.0] - 2026-07-27

Ajouté

  • Observations (OBS) dans les audits ISO 27001 / 27701 / 42001 / 9001 et CAN CIOSC 104 : registre des bons coups et notes, détectables via OBS: dans le texte, ajoutables depuis la fenêtre d’audit (+OBS), et reprises dans l’export sous « Bons coups et notes ».

[0.22.0] - 2026-07-27

Ajouté

  • Registre des actifs (Mon espace) : liste transversale des systèmes et équipements (nom, hostname, IP, localisation, responsable, type, criticité), création manuelle, import CSV et guide pour un premier inventaire (PowerShell / arp -a).

Modifié

  • L’ancien inventaire sous Loi 25 pointe vers le même registre partagé, utilisable sans activer la Loi 25.

Corrigé

  • Le parcours inventaire Loi 25 (« Compléter ») rouvre bien la fiche renseignements personnels et revient au wizard.
  • L’import CSV n’écrase plus les champs existants avec des cellules vides, ni ne fusionne à tort des actifs IT portant le même nom.

[0.21.2] - 2026-07-27

Corrigé

  • Menu latéral : ouvrir Clauses, Annexe ou un autre sous-menu sous une norme (ex. ISO 27001 → Mise en œuvre) ne referme plus toute la section de la norme.

[0.21.1] - 2026-07-27

Corrigé

  • Diagnostic : la coche de sélection des réponses est correctement centrée dans le cercle bleu.

[0.21.0] - 2026-07-27

Ajouté

  • Hub diagnostics : la page /diagnostic/ regroupe toutes les normes en tuiles cliquables vers chaque diagnostic gratuit.

Modifié

  • Chaque page de diagnostic individuelle propose un lien « Tous les diagnostics » vers le hub.

[0.20.2] - 2026-07-23

Ajouté

  • Admin Kanply — Courriel Diagnostique : liste à l’écran des personnes ayant reçu un rapport (courriel, entreprise, norme, score), en plus de l’export CSV.

Corrigé

  • Diagnostic public : l’envoi du rapport PDF fonctionne à nouveau lorsque le quota d’envoi de courriels est actif (pièce jointe en envoi immédiat).

[0.20.1] - 2026-07-23

Ajouté

  • Admin Kanply : onglet « Courriel Diagnostique » pour exporter en CSV les personnes ayant reçu un rapport de diagnostic (norme, score, inscription), prêt pour Mailchimp.

Corrigé

  • Diagnostic public : retrait de la case optionnelle « conseils conformité » ; le formulaire ne demande plus que le consentement pour recevoir le rapport.

[0.20.0] - 2026-07-23

Ajouté

  • Diagnostics publics par norme : une page dédiée pour chaque cadre Kanply (Loi 25, CyberSecure Canada, PCI DSS, ISO 27001/9001/22301/27701/42001, CPCSC, CMMC) avec questionnaire, score et priorités.
  • Rapport PDF par courriel : après le diagnostic, réception du rapport personnalisé puis option de créer un compte Kanply.
  • SEO : meta, sitemap des pages indexables et robots.txt pour les diagnostics.

Modifié

  • L'ancienne adresse /diagnostic/ redirige vers /diagnostic-loi-25-quebec/.

Sécurité

  • Diagnostics : les pages avec lien personnel ne sont plus indexables ; le questionnaire incomplet est rejeté côté serveur ; l'expiration du lien s'applique à tout le parcours ; création de compte alignée sur la validation du courriel et la politique de mot de passe du site.

Corrigé

  • Diagnostics : les priorités se débloquent seulement après envoi réussi du rapport ; les messages d'erreur (envoi, limites) s'affichent correctement ; textes d'analyse et d'aperçu adaptés à chaque norme.

[0.19.2] - 2026-07-21

Sécurité

  • Équipe d'audit : la restriction d'édition exige désormais un droit de modification (pas seulement d'être co-auditeur) ; le choix d'un membre hors entreprise ne révèle plus l'existence du compte.
  • ISO 9001 : les non-conformités non liées à un audit peuvent être gérées hors équipe d'audit ; seules les NC rattachées à un audit restent réservées à l'équipe.

[0.19.1] - 2026-07-21

Corrigé

  • Audit ISO 27001 : les réponses sans audit actif (mode historique) ne sont plus bloquées par la restriction d'équipe d'audit.
  • Audit ISO 27001 : la création de non-conformités liées à un audit applique correctement la restriction d'équipe d'audit.

[0.19.0] - 2026-07-21

Ajouté

  • Possibilité de changer l'auditeur principal d'un audit (ISO 9001 et ISO 27001) et d'ajouter des co-auditeurs.

[0.18.10] - 2026-07-21

Corrigé

  • Plan d’audit (ISO 9001 et CAN/CIOSC 104) : les horaires du programme restent cohérents jusqu’à la réunion de clôture, y compris lorsqu’une journée comporte de nombreuses clauses.

[0.18.9] - 2026-07-21

Modifié

  • Plan d’audit ISO 9001 : à la création, sélection des sous-clauses une par une (4.1, 4.2, etc.), avec boutons « Audit complet » et « Aucun ».

[0.18.8] - 2026-07-21

Corrigé

  • Audit ISO 9001 : le marquage « À revoir » est disponible sur toutes les clauses, même sans reformulation IA ni réponse déjà enregistrée.

[0.18.7] - 2026-07-17

Sécurité

  • Mise à jour de Django pour corriger des vulnérabilités connues signalées par l'analyse des dépendances.

[0.18.6] - 2026-07-16

Corrigé

  • Équipe : la création forcée d'un membre avec envoi du courriel d'activation fonctionne à nouveau ; le lien de définition du mot de passe est bien transmis.

[0.18.5] - 2026-07-05

Sécurité

  • Diagnostic Loi 25 : liens de diagnostic protégés par empreinte en base de données, limitation du nombre de tentatives sur les étapes publiques et validation renforcée des réponses et des adresses courriel.
  • Pages publiques (quiz de formation, accusé de réception de politique) : limitation du nombre de soumissions pour prévenir les abus ; pages d'accusé servies sans dépendance à un CDN externe.
  • Téléversements : vérification du contenu réel des images de politiques et des documents restaurés depuis une archive d'audit ISO 9001.
  • Droits d'accès : l'activation d'un audit ISO 9001 et l'enregistrement de formations exigent désormais les permissions de modification appropriées ; les formations ne peuvent être associées qu'aux cadres activés pour l'entreprise.
  • Assistant de politiques Loi 25 : la création d'un document ne peut plus être déclenchée par un simple rechargement de page.
  • Analyse de politiques par IA : nettoyage renforcé des contenus transmis au moteur d'analyse et plafond de lancements d'analyses par utilisateur.

[0.18.4] - 2026-07-03

Corrigé

  • Menu ISO 9001 : le sous-menu Audit repliable (NC/OFI) est conservé en mode hub ; seul le conteneur redondant « Audit ISO » (ISO 27001) est aplati.

[0.18.3] - 2026-07-03

Modifié

  • Navigation : liens d'analyse des écarts unifiés via la page d'introduction ; choix de module sur le tableau de bord et page hub cohérents ; libellés de module conservés sur les normes repliées dans le menu.

Corrigé

  • Navigation : tuile norme sans module actif affiche un message explicite ; mode hub sidebar aplatit aussi les conteneurs « Registres » ; point d'entrée framework_landing_path_for_company renvoie le module principal (plus la page hub depuis l'accueil).

[0.18.2] - 2026-07-03

Modifié

  • Tableau de bord : chaque norme affiche directement les accès Mise en œuvre, Audit et Diagnostic initial sous sa tuile, à la place du bouton unique « Accéder » — un clic de moins pour choisir le module.

[0.18.1] - 2026-07-03

Modifié

  • Mise en œuvre : le tableau de bord de conformité s'appelle désormais « Mise en œuvre » partout (menu de gauche, titres de page), au lieu de « Vue globale » — aligné avec le module du même nom.

[0.18.0] - 2026-07-03

Modifié

  • Navigation multi-normes : pour chaque norme avec plusieurs modules, une page d'accueil avec cartes (Analyse des écarts, Audit, Mise en œuvre) remplace le sélecteur dans le menu de gauche ; le menu affiche uniquement le détail du module actif, avec un lien « Choisir un module » pour revenir au choix.

[0.17.1] - 2026-07-03

Corrigé

  • Éditeur de politique ISO 27001 : les tableaux s'affichent correctement à l'édition (plus de texte aplati) ; le Markdown d'origine n'est plus écrasé à l'ouverture de l'éditeur.

[0.17.0] - 2026-07-03

Ajouté

  • Éditeur de politique ISO 27001 : tableaux, liens hypertexte, images (téléversement JPG/PNG), citations, séparateurs et mise en forme enrichie (souligné, barré) lors de l'édition des sections en mise en œuvre.

[0.16.3] - 2026-07-03

Modifié

  • Menu de gauche : choix du module (Analyse des écarts, Audit, Mise en œuvre) affiché comme liens verticaux clairs sous chaque norme — un clic pour changer de contexte, le menu détaillé suit le module actif.

Corrigé

  • Tâches suggérées (politiques) : approbation plus fiable (transaction, reprise si la tâche existe déjà, double clic sans erreur) ; détection sans doublon selon la casse du titre ; écarts non dupliqués lors d'une re-détection.

[0.16.2] - 2026-07-03

Modifié

  • Menu de gauche : sélecteur de module plus compact (une ligne discrète, libellés complets dans le menu déroulant).

[0.16.1] - 2026-07-03

Modifié

  • Menu de gauche : le choix du module (Analyse des écarts, Audit, Mise en œuvre) se fait désormais via un menu déroulant lisible, au lieu d'onglets horizontaux tronqués.

[0.16.0] - 2026-07-03

Ajouté

  • Tâches suggérées depuis les politiques : les activités détectées lors de l'import ou de la génération d'une politique sont proposées pour validation sur la fiche contrôle avant d'apparaître dans le registre des tâches. Consolidation intelligente pour limiter les doublons.
  • Import de politiques : résumé des tâches suggérées par contrôle avec lien direct vers la validation.

Corrigé

  • Menu de gauche : l'accordéon entre normes ne replie plus les sous-sections (Clauses, Annexe, etc.) ; libellé « Documents de l'audit » harmonisé dans les pages de registre ; sélecteur de module mieux stylé.

[0.15.0] - 2026-07-03

Modifié

  • Menu de gauche : navigation par norme simplifiée — une seule norme dépliée à la fois, sélecteur de module plus lisible (Analyse des écarts / Audit / Mise en œuvre), outils personnels regroupés sous « Mon espace », et libellé « Documents de l'audit » pour distinguer les registres d'audit de « Mes fichiers ».

[0.14.3] - 2026-07-01

Ajouté

  • Approbation interne de politiques : depuis la page de détail d'une politique, les admins peuvent soumettre le document à un membre pour approbation. L'approbateur reçoit un courriel avec lien direct vers la page de révision, lit le document, puis approuve ou refuse avec commentaire optionnel. À l'approbation, la politique passe automatiquement en statut Actif et les champs approved_by / approved_at sont remplis. Page « Mes approbations en attente » (/app/politiques/approbations/) avec badge d'alerte dans la liste des politiques.

[0.14.2] - 2026-07-01

Ajouté

  • Accusé de réception de politiques : depuis la page de détail d'une politique Loi 25, les admins peuvent envoyer un lien magique à un ou plusieurs destinataires (internes ou externes). Le destinataire lit le document sur une page publique sans login et clique « J'ai lu et j'accepte ». La preuve (date, heure, adresse IP, user-agent) est conservée. Page « Suivi des signatures » accessible depuis la politique avec compteurs Accepté / En attente / Expiré.
  • Bouton « Éditer » ajouté dans l'en-tête de la page de détail d'une politique (en plus du pied de page).

[0.14.1] - 2026-07-01

Ajouté

  • Directive de gouvernance RP : nouveau type de document Loi 25 (directive_gouvernance_rp) disponible dans le wizard de création de politiques. Le document est pré-rempli avec le nom de l'organisation, le RPRP désigné et ses coordonnées. Il couvre les 8 sections réglementaires (collecte/consentement, utilisation, communication, conservation, destruction, incidents, ÉFVP, révision) avec tableaux éditables directement via TipTap. Visible dans « Mes fichiers » Loi 25.

[0.14.0] - 2026-06-30

Ajouté

  • Diagnostic Loi 25 public : wizard 6 étapes accessible sans connexion (/diagnostic/). Scoring instantané (Non/Partiellement/Oui → pourcentage), niveaux « À structurer » à « Bien maîtrisé », 3 priorités par domaine. Après les résultats, création de compte en une étape — l'organisation est créée, le cadre Loi 25 activé, et les critères déclarés « Oui » sont préremplis dans le tableau de bord.

[0.13.0] - 2026-06-30

Modifié

  • Formations : assignation en un seul clic depuis la fiche Employé ou la fiche Formation — un modal remplace la navigation entre pages. Sélection multiple, échéance optionnelle, envoi du lien magique immédiat. Aucune redirection nécessaire.

[0.12.0] - 2026-06-29

Ajouté

  • Audit ISO 9001 : export du rapport au format Word (DOCX), avec la même richesse que le rapport ISO 27001 (les anciens liens ODT téléchargent désormais un DOCX).
  • Audit ISO 9001 : résumé de l'auditeur (formation, certifications, expérience) configurable depuis la page de configuration — publié en annexe des rapports PDF et DOCX.
  • Registre des équipes ISO 9001 : cliquez sur un participant pour modifier son nom et son titre.

Modifié

  • Audit ISO 9001 : le rapport PDF reprend la structure complète (table des matières, cadrage, synthèse NC/OFI, résultats détaillés par clause).

Corrigé

  • Audit ISO 9001 : le cadrage pré-audit des rapports n'affiche plus l'objectif technique redondant avec le type d'audit.

[0.11.1] - 2026-06-29

Corrigé

  • Formations : test CI aligné sur le hub LMS (/app/training/) — l’ancienne route /app/training/manage/ est un alias de redirection.
  • Audit ISO 9001 : quota de reformulations IA porté à 200/heure (aligné sur l’ISO 27001).

[0.11.0] - 2026-06-29

Ajouté

  • Modèle Employee : concept de personnel d'entreprise distinct des comptes Kanply. Un employé a prénom, nom, courriel, statut (actif/inactif), titre et département. Un lien optionnel membership relie les membres Kanply à leur fiche employé.
  • Onglet Employés dans Mon équipe (/app/company/team/?tab=employes) : liste du personnel avec indicateur d'accès Kanply, filtre par statut, recherche, export et import CSV.
  • CRUD Employés : ajout, modification, désactivation/réactivation, fiche de détail avec historique de formations.
  • Import / Export CSV : colonnes Prénom, Nom, Courriel, Titre, Département — modal intégré dans Mon équipe.
  • Assignation de formation — deux sections : le wizard Publication affiche séparément les Membres Kanply et les Employés (sans compte), avec sélection individuelle, par rôle, ou tous.
  • Liens magiques pour employés : les formations peuvent désormais être assignées à un employé sans compte Kanply — le lien magique est généré et envoyé par courriel comme pour les membres.
  • Migration de données automatique : tous les Membership existants obtiennent une fiche Employee lors du déploiement.

Modifié

  • TrainingAssignment : champ employee_profile (FK Employee, null=True) en parallèle de employee (FK Membership, null=True). Les propriétés employee_name / employee_email lisent depuis employee_profile en priorité.
  • training_service.py : invitation, confirmation, rappel et preuve de complétion gèrent maintenant les deux types d'assigné.
  • Mon équipe : onglet renommé « Membres Kanply » pour clarifier la distinction.

[0.10.1] - 2026-06-29

Corrigé

  • Audit ISO 9001 : la page « Mémoire d'audit » s'affiche à nouveau correctement (elle apparaissait vide).

[0.10.0] - 2026-06-29

Modifié

  • Module Formation — refonte UX : le module est désormais un LMS centralisé accessible depuis /app/training/. La page Loi 25 affiche uniquement un widget résumé (KPIs + boutons de navigation) sans gestion directe des formations.
  • Hub LMS : liste des formations en cartes (au lieu d'un tableau), avec barre de progression par cours, badges frameworks, et menu contextuel d'actions ; onglet Bibliothèque intégré.
  • Wizard création — étape 1 : suppression du champ Délai de complétion (déplacé à l'étape Publication).
  • Wizard création — étape 2 Contenu : auto-détection du type de matériel depuis l'extension de fichier ou l'URL (YouTube/Vimeo → vidéo ; .pdf → PDF ; .pptx → PPTX ; autres → lien externe). Sélecteur de type supprimé.
  • Wizard création — étape 3 : renommée « Validation » (était « Quiz ») avec une question préalable Oui/Non ; les paramètres avancés ne s'affichent qu'après création des questions.
  • Wizard création — étape 4 Publication : enrichie avec sélection des destinataires par rôle/poste, présets d'échéance (7 / 14 / 30 jours / date personnalisée), et choix du mode d'accès.
  • Suivi des assignations : regroupement par statut — À faire, Complétés, Échoués, Expirés/Annulés — avec barre de progression globale en en-tête.
  • Registre d'activités : séparé du module LMS, accessible depuis /app/training/activites/. Les URLs Loi 25 (/formation/registre/, /formation/nouveau/) redirigent automatiquement.

[0.9.36] - 2026-06-29

Corrigé

  • CI / déploiement : validation des URLs ISO 9001 en production ne provoque plus d’erreur lors de la répétition de déploiement.

[0.9.35] - 2026-06-29

Corrigé

  • Audit ISO 9001 : une NC ou OFI notée dans les réponses terrain (NC:, OFI:, etc.) est de nouveau proposée à l’enregistrement après reformulation — ou dès l’ouverture de la clause si elle est déjà dans vos notes — même si l’IA ne la recopie pas dans sa réponse structurée.
  • Audit ISO 9001 : l’historique des reformulations affiche à nouveau le texte original et permet de le restaurer, comme sur les autres cadres.
  • Formations : la bibliothèque de sujets (/app/training/) est rétablie ; la gestion des cours obligatoires est déplacée vers /app/training/manage/.

[0.9.33] - 2026-06-29

Modifié

  • Audit ISO 9001 — NC/OFI : logique extraite en module JS dédié et service backend ; suppression via API JSON dédiée (sans double contrat sur la vue formulaire).

[0.9.32] - 2026-06-29

Corrigé

  • Audit ISO 9001 — NC/OFI : badge conformité (NC prioritaire sur OFI), descriptions spéciales sans casser l'édition, suppression sans rechargement, gravité masquée pour les OFI détectées, clause obligatoire à la création.

[0.9.31] - 2026-06-29

Corrigé

  • Audit ISO 9001 : modification d'une NC ou OFI existante depuis la modal met à jour la liste sans recharger la page.

[0.9.30] - 2026-06-29

Ajouté

  • Audit ISO 9001 : découverte des NC et OFI par l'IA alignée sur l'ISO 27001 — panneau de revue avant ajout au registre, création manuelle depuis la clause, édition rapide, gravité transmise, filtres NC/OFI.

[0.9.29] - 2026-06-29

Corrigé

  • Audit ISO 9001 : lors de l'ajout d'un document pendant l'audit, la date du document peut être saisie (comme la version).

[0.9.28] - 2026-06-29

Corrigé

  • Audit ISO 9001 — Registre des documents : modification et suppression limitées à l'audit actif ; numéros DOC-XX uniques par audit ; import dossier plafonné en taille ; nom obligatoire à l'édition ; description de nouveau accessible.

[0.9.27] - 2026-06-29

Ajouté

  • Audit ISO 9001 — Registre des documents : numérotation automatique (DOC-01 à DOC-99), import en masse depuis un fichier liste ou un dossier, édition en un clic, recherche et téléchargement des pièces jointes — aligné sur l'ISO 27001.

[0.9.26] - 2026-06-25

Corrigé

  • Audit ISO 9001 : le cadrage pré-audit est correctement chargé et enregistré lors de la modification d'un audit (y compris hors audit actif).
  • Audit ISO 9001 : les clauses marquées non applicables pour l'audit en cours sont exclues de la progression et de la checklist « preuve manquante ».
  • Audit ISO 9001 : enregistrement et reformulation refusés côté serveur si un autre auditeur détient le verrou sur la clause ; le filtre « indicateur » est conservé après sauvegarde.

[0.9.25] - 2026-06-25

Ajouté

  • Audit ISO 9001 : parité avec l'audit ISO 27001 — mémoire d'engagement IA, cadrage et gabarit d'audit, applicabilité par clause, suivi des NC antérieures, checklist de complétion, duplication et import/export ZIP, collaboration multi-auditeur (verrouillage), filtres de progression et indicateurs « à revoir ».

Modifié

  • Audit ISO 9001 : le marquage « à revoir » se fait uniquement via le bouton dédié (comme ISO 27001) ; reformulation IA alignée sur la logique ISO 27001.

[0.9.24] - 2026-06-22

Corrigé

  • Menu latéral : en mise en œuvre, les registres réservés à l'audit (documents, équipes, etc.) ne s'affichent plus pour PCI-DSS, CIOSC 104 et ISO 9001.
  • Menu latéral : en mode audit entreprise, l'onglet Mise en œuvre et les liens vers les clauses sont masqués (ex. ISO 42001).
  • Mes tâches : les tâches sans échéance réapparaissent dans la vue par défaut (filtre « 90 jours »).
  • Vue globale ISO 27001 : chargement plus rapide (régression de performances corrigée).
  • Import de politiques : un document contenant des accolades ({…}, JSON) ne bloque plus l'analyse IA.

[0.9.23] - 2026-06-22

Corrigé

  • Menu latéral : en visitant Mes tâches (ou un autre outil transverse), la norme et le module en focus (ex. ISO 27001 — Mise en œuvre) restent affichés au lieu de basculer sur une autre norme.
  • Exports et téléchargements : les noms de fichier sont assainis avant l'en-tête de téléchargement (guillemets, retours ligne), sur tous les exports concernés.

Sécurité

  • Tests renforcés : un lecteur ne peut plus créer d'incidents ni téléverser de preuves sur les registres CIOSC 104 et ISO 9001 (comme PCI-DSS et CMMC).

[0.9.22] - 2026-06-22

Corrigé

  • Loi 25 — assistant de création de politique : les champs libres sont échappés et le contenu HTML est assaini avant enregistrement, comme à l'édition.

[0.9.21] - 2026-06-22

Modifié

  • Menu latéral : sélecteur Écarts / Audit / Mise en œuvre par norme lorsque plusieurs modules sont activés — une seule navigation détaillée à la fois, moins de défilement.

Corrigé

  • Menu latéral : les sections repliables (Clauses, Annexe A, Registres, etc.) conservent leur état ouvert ou fermé d'une page à l'autre et au retour sur une norme.

[0.9.20] - 2026-06-22

Corrigé

  • ISO 27001 — fiche contrôle : le badge « Conforme · vérifié » est calculé automatiquement (preuves, tâches de mise en œuvre, politique validée si présente, revue annuelle à jour, aucune NC ouverte) ; un encart liste les critères restants.
  • ISO 27001 — politiques : plafond horaire unifié sur la génération et la détection de tâches ; les tâches détectées ne se dédoublonnent plus à tort entre contrôles différents.
  • Loi 25 — analyse de politique par IA : les sorties suspectes sont rejetées avant enregistrement.

Sécurité

  • Tests renforcés : les lecteurs ne peuvent plus créer d'import, générer ou modifier des sections de politique par POST direct.

[0.9.19] - 2026-06-22

Corrigé

  • ISO 27001 — politiques : la détection de tâches sur une section existante fonctionne à nouveau ; le pipeline d'import réutilise un service unique pour créer tâches et écarts.
  • ISO 27001 — génération et analyse IA : les sorties suspectes (tentative d'injection) sont rejetées avant enregistrement.

[0.9.18] - 2026-06-22

Corrigé

  • Mes tâches : les tâches de mise en œuvre (preuve que c'est en place) ne reçoivent plus de récurrence automatique ; seules les revues annuelles explicites se rouvrent chaque année.

[0.9.17] - 2026-06-22

Ajouté

  • Mes tâches : type de tâche affiché (validation initiale, revue annuelle, vérification périodique).
  • Mes tâches : modification de la récurrence sur une tâche existante (passer de quotidien à annuel, ou désactiver).

Corrigé

  • Détection depuis les politiques : les rythmes quotidiens/hebdomadaires du système ne créent plus de tâches humaines à répéter chaque jour ; le suivi humain est planifié à l'année.

[0.9.16] - 2026-06-22

Ajouté

  • Mes tâches : lors de la clôture (Modifier), possibilité de joindre une preuve liée automatiquement au contrôle ISO associé.
  • Mes tâches : guide pas à pas dans le formulaire de modification ; le contrôle ISO déjà lié s'affiche en lecture seule (plus de section « Contrôles liés » ambiguë).

Corrigé

  • Mes tâches : les vérifications opérationnelles (ex. anti-malware) proposent « Modifier et clôturer » avec instructions claires.

[0.9.15] - 2026-06-22

Ajouté

  • Mes tâches : par défaut, vos tâches actives à échéance dans les 3 prochains mois, triées par date ; filtres rapides (3 mois, 6 mois, toutes, en retard).
  • Mes tâches : encart « Que faire ? » sur chaque fiche, avec lien direct vers le contrôle ou la non-conformité liée.
  • Mes tâches : chronologie (création, échéance, réalisation, prochaine occurrence récurrente).
  • Mes tâches : action rapide pour marquer une politique ISO comme revue et terminer la tâche en une étape.

Corrigé

  • Mes tâches : les contrôles ISO liés sont maintenant cliquables depuis la fiche tâche et depuis la liste des tâches sur un contrôle.

[0.9.14] - 2026-06-22

Ajouté

  • ISO 27001 — registre des documents (audit complet) : import en masse depuis un fichier liste (.txt) ou en choisissant un dossier dans le navigateur ; les entrées sont créées sans pièce jointe pour compléter ensuite version, date et fichier.

[0.9.13] - 2026-06-22

Ajouté

  • ISO 27001 — mise en œuvre : sur chaque contrôle, affichage et gestion des sections de politique ou directive (édition, validation, archivage).
  • ISO 27001 — génération assistée : création d'une section de politique ciblée pour un contrôle, adaptée au contexte de l'entreprise, à réviser avant validation.
  • ISO 27001 — import de politiques : découpage automatique d'une politique téléversée, placement sur les contrôles concernés, écran de revue (sections à classer, suggestions d'écart, tâches récurrentes détectées).

[0.9.12] - 2026-06-20

Corrigé

  • Mise en œuvre : refus d'écriture harmonisé (403) sur les registres de preuves et incidents partagés ; impossible de lier une preuve d'un autre cadre à une exigence.
  • Téléversements : rejet des fichiers dont le contenu réel ne correspond pas à l'extension déclarée.
  • Exports et téléchargements : noms de fichiers mieux protégés sur certains exports CIOSC 104 et téléchargements ISO 27001.

[0.9.11] - 2026-06-20

Corrigé

  • Mise en œuvre (PCI-DSS, CIOSC 104, ISO 9001, CMMC) : les membres en lecture seule ne peuvent plus modifier les registres de preuves ni créer des incidents.

[0.9.10] - 2026-06-13

Corrigé

  • CI / déploiement : seed_cmmc utilisait un chemin fixe /kanply/config/cmmc/ — le catalogue CMMC est maintenant résolu depuis la racine du dépôt (comme PCI-DSS), et le seed est exécuté dans les étapes de déploiement partagées.

[0.9.9] - 2026-06-13

Corrigé

  • CI : le job de préparation au déploiement attend PostgreSQL avec pg_isready (plus de faux échec « PostgreSQL indisponible » avant l'installation de psycopg2).
  • Scripts dev : chemins SSL auto-signés Apache, certificat Let's Encrypt limité à dev.kanply.com, redémarrage Gunicorn non silencieux dans bootstrap_dev.sh.

[0.9.8] - 2026-06-13

Ajouté

  • Déploiement : une seule séquence d'étapes partagée entre local, CI et production, avec validation de la configuration en pré-vol avant l'installation des dépendances.
  • Garde avant push : ./scripts/ci_simulate.sh reproduit les vérifications CI et une répétition prod-like.
  • Modèle de configuration production documenté (config/kanply.config.prod.template).

Modifié

  • CI : le job de préparation au déploiement utilise la même répétition que la production, sans duplication des étapes dans le workflow.

[0.9.7] - 2026-06-13

Corrigé

  • CI job « Préparation déploiement production » : chemin absolu KANPLY_CONFIG_PATH et génération kanply.config via Python (heredoc YAML indenté cassait les sections INI).

[0.9.6] - 2026-06-13

Ajouté

  • CI : job « Préparation déploiement production » (validate_prod strict + seeds comme deploy_prod.sh).
  • Script scripts/verify_deploy_pipeline.sh : audit statique du pipeline deploy (syntaxe, invariants, vendor, WebAuthn).

Corrigé

  • Déploiement : correction ISO (fix_iso_*) avant validate_prod ; vendor CDN ignoré si les fichiers sont déjà versionnés.
  • validate_prod --fix : re-vérification des statuts ISO 9001/27001 après correction ; avertissement (non bloquant) si compagnie sans responsable.

[0.9.5] - 2026-06-13

Corrigé

  • Déploiement production : le health check suit la redirection HTTP→HTTPS (301) et teste le JSON /healthz/ via socket Gunicorn ou Apache (curl -L), comme restart_kanply.sh.

[0.9.4] - 2026-06-13

Corrigé

  • Déploiement production : validate_prod.py --fix retire automatiquement dev.kanply.com et les adresses IP de kanply.config (allowed_hosts) ; localhost et 127.0.0.1 restent autorisés pour le health check local.
  • Health check post-déploiement : en-tête Host: app.kanply.com pour les requêtes vers 127.0.0.1.

[0.9.3] - 2026-06-13

Corrigé

  • Sécurité : renforcement de la protection des données du wizard Certi360 Loi 25.
  • Sécurité : le test de courriel admin traite correctement le contenu saisi.
  • Sécurité : amélioration de la fiabilité de la détection d'adresse IP dans Kanply Admin.
  • Sécurité : les liens de redirection des tickets support sont limités aux domaines Kanply ou à l'application.
  • Sécurité : lors d'un audit ISO 27001, les participants et documents ne peuvent être associés qu'au même audit.
  • Sécurité : la mémoire d'audit IA applique des garde-fous contre les contenus suspects et limite l'utilisation par audit.

[0.9.2] - 2026-06-13

Corrigé

  • Sécurité : les membres en lecture seule ne peuvent plus modifier un audit CMMC ni utiliser la reformulation IA sur les réponses d'audit.
  • Sécurité : l'import d'entreprise nettoie le contenu des politiques Loi 25 restaurées.

[0.9.1] - 2026-06-11

Modifié

  • Audit ISO 27001 : accès « Mémoire IA » déplacé dans Configuration → Actions (retiré de la barre de la liste d'audit).

Corrigé

  • Sécurité : les restrictions des rôles en lecture seule ont été renforcées dans les registres NC/incidents ISO 27001, les registres CMMC et les plans d'audit.

[0.9.0] - 2026-06-11

Ajouté

  • Kanply Admin — liste Utilisateurs : modal support (profil, mot de passe, sécurité) avec réinitialisation MFA, déverrouillage de connexion, activation/désactivation et validation d'e-mail.
  • Retrait d'un membre : page d'offboarding pour réassigner tâches, NC/incidents, responsabilités d'exigences ISO et Loi 25 à un successeur par catégorie, avec historique conservé et notification des nouveaux responsables.
  • Audit ISO 27001 : mémoire d'engagement (cohérence terminologique entre clauses, page Mémoire consultable et modifiable).

Modifié

  • Audit ISO 27001 : reformulation IA affinée (texte plus clair, moins de phrases d'assurance et de paraphrase de la norme dans le rapport).

Corrigé

  • Permissions des modules par cadre : un client avec seul le module Audit activé n'a plus accès à la Mise en œuvre ni à l'Analyse des écarts.
  • Création staff et activation de cadre en mode Audit : modules Audit seul par défaut ; bandeau Kanply Admin si incohérence détectée.
  • Navigation : en cas d'accès refusé au module Mise en œuvre, redirection vers une page autorisée (ex. audit) plutôt qu'un écran « module verrouillé ».
  • Fiches contrôle ISO 27001 : libellé « Notes de mise en œuvre » ; les vues audit n'exigent plus le module Mise en œuvre.
  • Checklist d'audit : les titres de section des clauses 4 à 10 ne sont plus comptés comme « non audités ».
  • L'ancienne page de réinitialisation MFA redirige vers la liste utilisateurs Kanply Admin.

[0.8.1] - 2026-06-10

Corrigé

  • Sécurité : renforcement du verrouillage de connexion et des limites de tentative, applicables de façon cohérente sur l'ensemble de la plateforme ; verrouillage par adresse IP et par compte.
  • Sécurité : renforcement de la protection contre les tentatives de connexion répétées au niveau serveur.

[0.8.0] - 2026-06-09

Ajouté

  • Configuration d'audit ISO 27001, 27701 et 42001 : marquer un contrôle « Non applicable » par engagement, sans modifier la déclaration d'applicabilité de la mise en œuvre.
  • Catalogue de référence des outils de sécurité (91 entrées) pour préparer l'enrichissement automatique des reformulations lors des audits.

Modifié

  • Analyse des écarts : accès direct au questionnaire, texte d'introduction en tête de page et bouton de réinitialisation visible en haut.

Corrigé

  • Conflit entre la déclaration d'applicabilité (mise en œuvre) et l'applicabilité affichée pendant l'audit.

[0.7.1] - 2026-06-04

Modifié

  • Navigation latérale unifiée : une seule sidebar globale par norme. Sous la norme active, seuls les modules activés (Analyse des écarts, Audit, Mise en œuvre) sont affichés, avec leur navigation détaillée imbriquée sous le module concerné.
  • Les modules non activés sont masqués (et non plus verrouillés) ; le module Audit reste caché pour les normes qui ne le proposent pas.

Corrigé

  • Le menu de gauche ne disparaît plus en passant d'une norme à l'autre : les menus internes par norme ont été retirés au profit de la sidebar globale.

[0.7.0] - 2026-05-27

Ajouté

  • Modules par cadre : activation indépendante de l'Analyse des écarts, de l'Audit et de la Mise en œuvre sur chaque norme.
  • Kanply Admin : grille de bascules par module sur la fiche entreprise ; désactivation automatique du cadre si tous les modules sont coupés.
  • Page « Mes accès » pour les administrateurs : vue des modules actifs par norme.
  • Demande d'accès : possibilité de demander l'activation d'un module depuis les menus et l'analyse des écarts.

Modifié

  • Menus et accès aux cadres : contrôle par module activé, avec page d'information lorsque le module n'est pas disponible.
  • Loi 25 : inventaire, EFVP, incidents de confidentialité et DSAR exigent le module Mise en œuvre (même règle que le tableau de bord Loi 25).
  • Import d'entreprise : compatibilité maintenue avec les archives exportées avant la gestion fine des modules.

Supprimé

  • Ancien mode d'activation binaire des cadres (remplacé par l'activation par module).

[0.6.0] - 2026-05-25

Ajouté

  • Mise en œuvre multi-normes (PCI-DSS v4, CAN/CIOSC 104, ISO 9001, CMMC) : tableaux de bord, vue détaillée par exigence (responsable, applicabilité, preuves, tâches, incidents, vérification).
  • Registres transverses : fichiers de preuve (filtres, tri, historique des versions, métadonnées), tâches, incidents, applicabilité ; NC/OFI pour PCI-DSS.
  • Plans d'audit PCI-DSS (liste, création, édition, duplication, export DOCX) ; duplication des plans d'audit CIOSC 104 et ISO 9001.
  • Liens transverses entre exigences et fichiers, tâches, incidents, NC ; export/import compagnie incluant statuts et liens de mise en œuvre.
  • Tâches : association à plusieurs exigences (PCI-DSS, CIOSC 104, ISO 9001, ISO 27001).

Modifié

  • Menus et tableaux de bord PCI-DSS, CIOSC 104 et ISO 9001 orientés vers la mise en œuvre et les registres.

[0.5.1] - 2026-05-25

Ajouté

  • Audit CMMC : registre des améliorations (identifiants CMMC-YYYY-NNN, ex. CMMC-2026-001) et panel après Aide IA pour ajouter chaque amélioration proposée au registre, une par une.

Modifié

  • Audit CMMC : vocabulaire NC/OFI retiré au profit des améliorations ; pistes d'amélioration numérotées ajoutées sans écraser le texte existant ; exports PDF/DOCX et navigation alignés.

[0.5.0] - 2026-05-22

Ajouté

  • Tableau de bord Kanply Admin refondu : vue d'ensemble application (entreprises, utilisateurs, actifs 30 jours, connectés 15 min, waiting list) avec cartes cliquables vers les listes détail.
  • Mini-graphiques sur 30 jours : inscriptions waiting list et utilisateurs actifs.
  • Bloc Activité et journalisation : dernières connexions et actions admin récentes.
  • Page admin Utilisateurs avec filtres Tous / Actifs 30 j / Connectés 15 min et recherche.
  • Tuiles en attente pour la feuille de route phase 2 (santé commerciale, fiabilité, support, temps réel) et améliorations phase 1.

Modifié

  • Section waiting list (funnel, cohortes, relances) conservée sous le pilotage global du dashboard admin.
  • Onglet navigation admin Utilisateurs ajouté dans la barre Kanply Admin.

[0.4.1] - 2026-05-22

Ajouté

  • Mode sombre dans l'application connectée : bascule navbar (lune/soleil), préférence enregistrée.
  • Mode sombre sur les pages connexion / inscription, sélection d'entreprise et création d'espace (onboarding).
  • Styles de statuts de conformité compatibles clair et sombre.

Modifié

  • Visibilité en mode sombre : navbar, badges version, liens et panneaux.
  • Boutons d'action Accéder et autres CTA dégradés : texte blanc conservé en sombre.
  • Cartes normes du tableau de bord et critères Loi 25 / dashboards ISO : contrastes ajustés.

Corrigé

  • Texte des boutons Accéder (et CTA similaires) quasi invisible en mode sombre.
  • Bannière de vérification courriel et plusieurs éléments auth difficiles à lire en thème sombre.

[0.4.0] - 2026-05-22

Ajouté

  • Module Analyse des écarts (gratuit) pour 9 normes : questionnaire de maturité (Pas en place / En cours / En place / Maîtrisé et suivi), score global et par catégorie, PDF, recommandations vers les modules Audit et Mise en œuvre.
  • Plans d'accès par norme : accès gratuit à l'analyse des écarts ou accès complet ; modules payants verrouillés en interface avec possibilité de demander une activation.
  • Publication progressive par norme depuis l'admin Kanply.

[0.3.0] - 2026-05-22

Ajouté

  • Module transversal Tâches : registre par entreprise avec identifiants TASK-…, liste filtrable et fiche détail (commentaires, journal d'activité).
  • Liens optionnels vers non-conformités (contrôles ISO dérivés de la NC) ou vers un ou plusieurs contrôles ISO 27001.
  • Récurrence des tâches (création automatique ou manuelle de la prochaine occurrence).
  • Notification courriel à l'assignation ou à la réassignation du responsable.
  • Création rapide depuis une fiche contrôle ou une NC ; entrée Tâches dans le menu global et rappel sur le tableau de bord (tâches ouvertes / en retard).
  • Export et import entreprise : tâches incluses dans l'archive.

Modifié

  • Ancien registre des tâches ISO 27001 redirigé vers le module global ; tâches ISO existantes migrées vers le nouveau modèle.
  • Menus ISO 27001 / 27701 / 42001 : lien « Tâches » pointe vers le registre global.

[0.2.0] - 2026-05-21

Ajouté

  • Refonte de la vue détaillée d'un contrôle ISO 27001 en deux colonnes (comprendre, appliquer, prouver) avec sections renommées en langage client.
  • Suggestions de preuves attendues affichées à partir des artéfacts configurés pour chaque contrôle.
  • Gestion documentaire des preuves ISO 27001 : registre des fichiers avec ajout, remplacement (historique conservé), suppression et association optionnelle aux contrôles.
  • Modale « Documents » sur le détail d'un contrôle et mode registre contextualisé par statut du contrôle.
  • Rappels compacts des constats d'audit (NC, OFI, incidents, tâches) avec liens vers les registres correspondants.

Modifié

  • Menu registres : entrée « Documents » (registre des fichiers).
  • Fusion des anciennes sections « Évidence » et « Fichiers joints » en une seule carte « Preuves en place ».
  • Texte complet de la norme désormais affiché en section repliable plutôt qu'en bloc principal.

Corrigé

  • Registre des fichiers ISO 27001 inaccessible lorsqu'aucune étape de mise en œuvre n'était configurée (redirection silencieuse vers le tableau de bord).
  • Performance du registre : modales d'édition, suppression et remplacement mutualisées au lieu d'une copie par fichier.

[0.1.1] - 2026-05-21

Ajouté

  • Export CSV des courriels (propriétaires d'entreprises et waiting list) dans le backoffice Kanply Admin.

[0.1.0] - 2026-05-20

Ajouté

  • Page publique Nouveautés et versions et badge de version dans l'interface.
  • Suivi des versions produit pour les releases.