Apparence
25. Questions pour l'atelier de cadrage
ℹ️ Source unique des questions ouvertes. Toutes les questions de cadrage encore ouvertes du cahier des charges sont centralisées ici, y compris celles issues de la section 🆕 Évolutions. Les fiches renvoient vers cette page ; elles ne dupliquent pas les questions. Les questions déjà tranchées (Q1, Q4, Q17, Q22 – Q28) sont archivées dans Décisions actées — la numérotation
Qxxy reste stable. Les 19 réponses reçues à l'atelier du 23/07/2026 sont résumées dans Synthèse de l'atelier de cadrage.
👔 / 🛠️ Deux lectures, selon la bascule en haut de page. Les questions métier (§25.1) — décisions qui appartiennent au PO / au client — sont visibles dans les deux modes. Les questions techniques (§25.2) — arbitrages d'implémentation internes à l'équipe, sans décision client requise — n'apparaissent qu'en mode Technique (🛠️). En mode Consultant, §25.2 se replie derrière un bouton : la page reste entièrement décidable sans elle.
25.1 Questions métier — pour le PO / le client
Le changement de stack v2 en éclaire certaines sans les clore : Q5 (voir la décision A3bis), Q6/Q12 (permissions et statuts à unifier via
can()/ unions Zod, cf. Dette technique D3/D4). Voir aussi Architecture technique (v2).
Issues du socle (v1 → v2)
| # | Question | Rattachement | Impact si non résolue | Réponse |
|---|---|---|---|---|
| Q2 | La vision produit reconstituée (§2) est-elle correcte ? Quels sont les objectifs et KPIs réels ? | §2 – §3 | Priorisation sans boussole | |
| Q3 | Onboarding : comment un nouvel utilisateur est-il rattaché à une organisation ? Auto-création d'org à l'inscription, invitation par l'admin, ou affectation manuelle ? | §9 F1 / D1 · A4 | Blocage total des nouveaux comptes | |
| Q5 | Le modèle référentiel + snapshots est-il validé tel quel ? La duplication par campagne est-elle acceptable à l'échelle visée ? | §8 | ✅ éclairée par A3bis — reste à valider côté métier | |
| Q6 | Un consultant doit-il pouvoir uploader des preuves ? (bloqué en v1 par la RLS) | §7 · D3 | Droits d'exécution incohérents | |
| Q8 | Un audit trail complet (suppressions, changements de rôle, activations) est-il requis ? | §15 · A4 | Conformité / traçabilité | |
| Q10 | Faut-il une intégration Jira réelle (API), ou le champ texte suffit-il ? | §18 | Alternative légère déjà retenue en A7 (round-trip Excel, cf. Q28) — l'API Jira reste à confirmer | |
| Q11 | Le multi-projet par organisation est-il un besoin réel ? (le code v1 suppose 1 projet actif) | §20 | Modèle de données ; conditionne C02, C54, C57 et la portée des vues partagées (Q38) | |
| Q12 | Le jeu de statuts d'anomalie attendu (Nouveau / Ouverte / Fermée / En cours… ?) et le workflow associé | §9 F5 / D4 | Reporting anomalies | |
| Q13 | Accessibilité (RGAA / WCAG) et responsive sont-ils des exigences contractuelles ? | §14 | Conformité / expérience | |
| Q14 | Quels types de campagne et environnements sont réellement utilisés (SIT/SAT/ORT/Smoke ; CFG/UAT/TRN/PRD) ? | §7 F7 · A10 | Paramétrage métier — désormais chiffrant (détermine la combinatoire des configurations) | |
| Q15 | Faut-il des notifications métier (email / in-app) : anomalie assignée, campagne terminée… ? | §16 | Même prérequis technique que Q16 — une seule décision d'infrastructure débloque les deux |
Issues de la demande d'évolution & de la recherche marché
| # | Question | Rattachement | Impact si non résolue | Réponse |
|---|---|---|---|---|
| Q16 | Dashboard : destinataires et canal (écran seul, ou envoi e-mail hebdomadaire — qui nécessite un fournisseur d'envoi absent aujourd'hui) ? Jour et heure de figeage ? Périmètre (par campagne / projet / entité) ? | A1 | 🔴 Dashboard spécifiable, diffusion non | |
| Q18 | Utilisateurs : entite en texte libre ou en référentiel d'entités (pour filtrer le reporting) ? Qui peut modifier un e-mail ? Faut-il une désactivation de compte en plus de la suppression ? | A4 | Modèle utilisateur incomplet | |
| Q19 | Non-régression : qui définit le noyau regressionCore et sur quel critère ? D'où vient l'info « CRIM impacté par la montée de version » ? Le comparatif automatique N vs N-1 est-il attendu ? | A6 | 🔴 Assistant de périmètre non spécifiable | |
| Q20 | IA : self-host / fournisseur ✅ tranchés (A5 §A5.3, cf. Q24). Restent ouverts : la clause ZDR est-elle effectivement obtenue ? Le client exige-t-il par écrit la résidence UE / la non-soumission au CLOUD Act ? Des données personnelles figurent-elles dans les DCF/SFD ? Budget par génération validé ? | A5 | 🔴 Bloquant — pas de mise en production sans clause contractuelle | |
| Q21 | Archivage : durée de rétention avant suppression définitive (TestRail : 7 / 14 / 30 jours) ? Un flux archivé doit-il rester visible dans les campagnes déjà exécutées (reco : oui, l'historique ne se réécrit pas) ? | A2 | Règles d'archivage ambiguës | |
| Q29 | Ordre de livraison des 4 évolutions déjà validées côté périmètre : la matrice de traçabilité des exigences, les étapes/jeux de données partagés & réutilisables, l'assignation des tests aux testeurs (+ configurations d'exécution), et les gains rapides du quotidien (pré-remplissage, filtres enregistrés, édition en masse). Ordre proposé par l'équipe : gains rapides d'abord (aucune dépendance, effort faible) → étapes/jeux de données partagés (doit précéder l'import/export Excel, sinon le gabarit change deux fois) → assignation des tests → traçabilité en dernier. À confirmer : cet ordre convient-il, ou une urgence métier (ex : échéance d'audit proche) impose-t-elle de remonter l'une des quatre plus tôt ? L'une d'elles peut-elle être repoussée à une phase ultérieure sans bloquer les trois autres ? | Inventaire · séquencement détaillé | 🟠 périmètre validé — sans réponse, l'équipe suit l'ordre proposé ci-contre par défaut | |
| Q30 | Matrice de traçabilité — livrable contractuel ? Le tableau qui liste, pour chaque exigence (CRIM), les tests qui la couvrent et leur résultat : est-ce un document que L&Z doit remettre officiellement au client dans le cadre de la recette ? | A8 | ✅ Tranché à l'atelier du 23/07 — oui, avec une demande concrète : repérer les CRIM non couverts (statut/couleur). (Voir Q30bis ci-dessous : sous-point distinct, non répondu — séparé de Q30 pour éviter la confusion constatée en revue.) | |
| Q30bis | Exigences hors CRIM (distinct de Q30 ci-dessus) : le cahier des charges du client contient-il des exigences qui n'ont pas de code CRIM éditeur — par exemple une règle interne au client, ou une clause propre à son contrat, absente du référentiel de l'éditeur ? | A8 | 🔴 Bloquant pour le modèle de données — si oui, il faut une collection requirements distincte (le CRIM devient un cas particulier d'exigence, pas la seule forme possible) ; si non, le CRIM seul suffit et rien ne change | |
| Q31 | Besoins d'analyse au-delà des écrans prévus : en plus du tableau de bord, de l'export Excel et de la matrice de traçabilité, le client a-t-il besoin de faire ses propres tableaux croisés dynamiques sur plusieurs campagnes/projets à la fois, ou de connecter un outil comme Power BI/Tableau directement sur les données ? (Convex n'est pas un entrepôt de données : pas de croisement libre illimité entre tables. Si ce besoin existe, il faut prévoir dès la conception un export périodique automatique ou une copie des données vers un système fait pour ça — pas un ajout tardif.) | §14 | Attente non tenable en production si découverte tard — volet technique en T2 | |
| Q32 | Réversibilité : faut-il inscrire une exigence de portabilité (auto-hébergement Convex possible, logique métier sans dépendance à l'éditeur) ? Exigée par certains grands comptes et marchés publics. | §14 | Exigence contractuelle découverte tardivement | |
| Q33 | Volumétrie chiffrée (chiffre l'ancienne Q9) : combien de flux, d'étapes, de campagnes par an, de preuves (poids total, fréquence de consultation) ? d'organisations / projets / utilisateurs simultanés ? | §14 | Dimensionnement du plan Convex (egress, stockage) — volet technique en T3 | |
| Q34 | SSO / SAML / SCIM : le client impose-t-il son annuaire d'entreprise pour l'authentification et le provisionnement automatique des comptes ? | A4 · C63 | Refonte de l'authentification si découvert tard | |
| Q35 | Campagnes actives multiples : cible d'écriture par utilisateur (reco) ou par projet ? Faut-il borner le nombre de campagnes ouvertes simultanément (par environnement / version) ou le laisser à la gouvernance d'équipe ? Qui peut ouvrir une campagne — admin seul (v1) ou admin + consultant ? | A12 | Règle d'ouverture / cible de saisie ambiguë en parallèle |
Nouvelles — points ouverts par la fiche A13 (brique TMA, demande du 26/07/2026)
📎 Ces six questions sont postérieures à l'atelier du 23/07/2026 — elles n'y ont donc pas été posées et ne comptent pas dans les « 28 questions » de la synthèse de l'atelier. Origine : demande orale du responsable de projet du 26/07/2026, discussion de cadrage prévue le 27/07/2026 — voir A13.
| # | Question | Rattachement | Impact si non résolue | Réponse |
|---|---|---|---|---|
| Q40 | Confirmation du périmètre : la brique TMA est-elle un besoin confirmé à court terme, ou une piste à cadrer maintenant (schéma) sans l'activer tout de suite — comme A5 ? | A13 | Détermine si organizations.enabledModules est réservé dès le schéma initial | |
| Q41 | Portée exacte : ticketing interne uniquement (remonté par l'équipe recette/support), ou portail client externe self-service avec authentification dédiée ? | A13 | Modèle d'accès et périmètre du portail demandeur | |
| Q42 | SLA contractuels réels : combien de paliers de criticité, quels engagements GTI (prise en charge) / GTR (résolution) par palier — standard L&Z ou négocié par client ? | A13 | Modèle slaPolicies non spécifiable | |
| Q43 | Modèle de facturation à outiller : forfait socle + régie sur l'évolutif (schéma observé sur le marché français), ou autre montage ? Faut-il suivre la consommation du forfait d'heures dans l'outil ? | A13 | Modèle maintenanceContracts non spécifiable | |
| Q44 | Lien avec la recette : une anomalie détectée en recette (F5) peut-elle être requalifiée en ticket TMA à la mise en production, ou les deux mondes restent-ils complètement étanches ? | A13 | Nécessité (ou non) d'une table de liaison ticketAnomalyLinks | |
| Q45 | Utilisateurs de la brique : les rôles recette (admin/consultant/testeur) suffisent-ils côté back-office TMA, ou faut-il une population nouvelle (technicien TMA, demandeur externe) avec ses propres droits ? | A13 | Modèle de rôles/permissions de la brique non spécifiable |
Nouvelles — points ouverts par les fiches A7 – A11 (non encore arbitrés)
| # | Question | Rattachement | Impact si non résolue | Réponse |
|---|---|---|---|---|
| Q36 | Étapes partagées & jeux de données : les deux mécanismes sont-ils voulus, ou seulement les étapes partagées (le plus gros gain de maintenance) ? Un bloc partagé porte-t-il un CRIM propre (impacte la matrice A8) ou le CRIM reste-t-il au niveau de l'étape consommatrice ? Jeux de données globaux ou propres au flux (reco : propres au flux en v1) ? | A9 | Gabarit du référentiel et des colonnes d'import (A7) non figeable | |
| Q37 | Assignation d'exécution : est-elle indicative (reco) ou contraignante (un testeur ne peut exécuter que ce qui lui est assigné) ? Le temps passé (A10.3) entre-t-il au périmètre ? | A10 | Comportement d'affectation & charge par testeur ambigu | |
| Q38 | Vues / filtres enregistrés : personnels seulement en v1, ou partagés ? Si partagés, quelle portée — organisation ou projet ? (à aligner avec Q11) | A11 | Modèle des vues sauvegardées ; dépend de la portée multi-projet | |
| Q39 | Import de résultats (I3) : que faire si le flux importé n'est pas au périmètre de la campagne cible — rejet (reco, l'ajout au périmètre reste un geste explicite) ou ajout automatique ? | A7 · A3 | Règle d'import silencieuse vs explicite |
25.2 Questions techniques — arbitrage équipe
🛠️ Points d'implémentation à trancher côté équipe. Aucun n'est une décision client : retirés de la page, les blocs métier de §25.1 restent entièrement décidables (règle du test de suppression du site).
| # | Question | Rattachement | Impact | Réponse |
|---|---|---|---|---|
| Q7 | Audit des fonctions internes à privilèges : quelles fonctions Convex contournent l'ABAC (héritières du contournement RLS par clé service-role en v1), et est-ce justifié ? | §13 — Sécurité | Surface de contournement de l'isolation tenant | |
| T1 | Runs synthétiques (D12) : les persister en base ou les recomposer à la lecture via mergedStream ? | D12 | Cohérence du journal / coût de lecture | |
| T2 | Convex ≠ OLAP — volet technique de Q31 : jusqu'où tenir l'analytique dans l'app avant d'imposer un export périodique / réplication vers un entrepôt ? Poser la limite avant la production. | §14 | Attente analytique non tenable si repoussée | |
| T3 | Dimensionnement & pagination — volet technique de Q33 : seuils d'index et de pagination, coût de duplication du snapshot par campagne, une fois la volumétrie chiffrée. | §14 · A3bis | Perf / coût au doigt mouillé |
25.3 Questions bloquantes — vue de synthèse
Les quatre points ci-dessous empêchent de figer un livrable tant qu'ils ne sont pas tranchés.
| # | Sujet | Bloque |
|---|---|---|
| Q20 | Clause ZDR obtenue ? Exigence écrite de résidence UE ? Données personnelles dans les DCF/SFD ? | La mise en production d'A5 |
| Q30bis | Exigences hors CRIM dans le cahier des charges client ? (Q30 elle-même — livrable contractuel — est tranchée : oui) | Le modèle de données d'A8 |
| Q16 | Canal de diffusion e-mail (fournisseur d'envoi absent) | La diffusion d'A1 — l'écran, lui, est spécifiable |
| Q19 | Origine de l'information « CRIM impacté » + propriétaire du noyau regressionCore | La présélection de l'assistant d'A6 |