Files
2026-05-16 00:48:50 +02:00

21 KiB
Raw Permalink Blame History

Registre des Risques — TaxActe v1

Chef de Projet | Date : 15 mai 2026 | Mise a jour : Hebdomadaire


Vue d'Ensemble

Ce document liste tous les risques identifies pour le projet TaxActe v1 (11 semaines). Chaque risque est evalue selon :

  • Probabilite : Faible / Moyenne / Elevee
  • Impact : Mineur / Important / Critique / Catastrophique
  • Score : Probabilite × Impact (1-10)
  • Classification : 🟢 Faible (1-3) / ⚠️ Moyen (4-6) / 🚨 Eleve (7-10)

Principe : Un risque critique non mitigue = NO-GO au checkpoint suivant.


Risques Critiques (🚨 Score 7-10)

R1 — Erreur de Calcul Non Detectee

ID R1
Categorie Metier
Description Une erreur de calcul (bug dans bareme.ts, vente-ancien.ts, etc.) passe en production et cause une estimation fausse pour un client. Le notaire engage sa responsabilite professionnelle.
Probabilite 🟡 Faible (15%)
Impact 🔴 Catastrophique
Score 🚨 9/10
Consequence Responsabilite notaire, perte confiance, churn, proces possible
Detection actuelle 132 tests unitaires (conformite ±0.50€ vs Notafrais)
Mitigation Phase 3 : 15 tests E2E Playwright (scenarios complets), validation expert notarial (Phase 7), tests de regression automatiques avant tout deploiement
Plan B Disclaimer legal "estimation indicative", assurance RC professionnelle notaires (deja en place), hotfix immediate si bug detecte
Statut 🟡 En cours (tests unitaires OK, E2E manquants)
Responsable Agent Tests + Expert Notarial

R2 — Faille Securite (Brute Force Login)

ID R2
Categorie Securite
Description Attaquant brute-force les logins (essaie 1000 mots de passe sur admin@etude.fr), accede a un compte admin, vole donnees etude, supprime dossiers.
Probabilite 🔴 Elevee (60%)
Impact 🔴 Critique
Score 🚨 8/10
Consequence Vol donnees (RGPD), reputation, perte confiance, amende CNIL possible
Detection actuelle Aucune (pas de rate limiting)
Mitigation Phase 1 immediate : rate limiting login (10 tentatives/15min par IP), logs echecs auth dans AuditLog, alertes Sentry si >100 echecs/h, CAPTCHA apres 3 echecs
Plan B Blocage IP manuel (Cloudflare WAF), reset passwords compromis, audit logs pour identifier comptes touches
Statut 🔴 NON MITIGE
Responsable Agent Securite

R3 — Perte de Donnees (Pas de Backup BDD)

ID R3
Categorie Infrastructure
Description Crash disque Scaleway, corruption BDD, ou erreur humaine (DROP TABLE accidentel) → perte totale dossiers etudes.
Probabilite 🟡 Moyenne (30%)
Impact 🔴 Critique
Score 🚨 8/10
Consequence Perte donnees irreversible, etudes perdent historique dossiers, churn massif, proces
Detection actuelle Aucune (pas de backup auto)
Mitigation Phase 2 immediate : backup auto daily (Scaleway Managed Backup ou pg_dump cron), retention 30j, test recovery mensuel, backup off-site (S3)
Plan B Scaleway Managed Database a replication auto (a verifier dans config), notifications echec backup
Statut 🔴 NON MITIGE
Responsable Agent DevOps

R4 — Deploiement Casse Production Sans Rollback

ID R4
Categorie DevOps
Description Deploiement v1.2.3 casse l'auth (bug middleware), tous users kickes, impossible de se connecter, rollback manuel prend 30min → perte CA.
Probabilite 🟡 Moyenne (40%)
Impact 🟡 Important
Score ⚠️ 7/10
Consequence Indisponibilite 30min-2h, perte confiance, support sature
Detection actuelle ⚠️ Partielle (tests unitaires pre-deploy)
Mitigation Phase 2 : CI/CD GitHub Actions (tests auto pre-deploy), staging environment (test avant prod), rollback automatique si healthcheck fail, canary deployment (10% users puis 100%)
Plan B Rollback manuel via docker tag previous, communication proactive (status page)
Statut 🟡 PARTIEL (deploiement manuel existe)
Responsable Agent DevOps

R5 — Erreurs Silencieuses (Pas de Monitoring)

ID R5
Categorie Observabilite
Description Bug dans calcul succession (500 error) → users voient erreur mais equipe ne le sait pas → accumulation bugs non detectes → churn.
Probabilite 🔴 Elevee (70%)
Impact 🟡 Important
Score ⚠️ 7/10
Consequence Experience degradee, bugs non corriges, perte confiance progressive
Detection actuelle Aucune (pas de Sentry)
Mitigation Phase 2 immediate : Sentry (error tracking), alertes Slack si >10 erreurs/h, dashboard errors par module, logs centralises (Datadog ou Loki)
Plan B Logs manuels (kubectl logs), feedback users via support email
Statut 🔴 NON MITIGE
Responsable Agent DevOps

Risques Importants (⚠️ Score 4-6)

R6 — Pilotes Echouent (Pas de Doc Utilisateur)

ID R6
Categorie Produit
Description Etudes pilotes testent l'app mais ne comprennent pas comment utiliser l'IA, exportent mal les PDFs, abandonnent apres 2j → feedback negatif.
Probabilite 🔴 Elevee (60%)
Impact 🟡 Important
Score ⚠️ 7/10
Consequence Echec pilotes, retard lancement, bouche-a-oreille negatif
Detection actuelle Aucune (doc utilisateur absente)
Mitigation Phase 6 : guide utilisateur PDF 20 pages, FAQ 20 questions, 5 videos Loom 2-3min, onboarding personnalise (call Zoom 30min)
Plan B Support reactif (email/tel), session formation live 1h, guide quick-start 2 pages
Statut 🟡 PLANIFIE (S8-9)
Responsable Agent Documentation + Chef Projet

R7 — Scaleway AI Indisponible

ID R7
Categorie Infrastructure
Description Scaleway AI API down (maintenance, bug) → chat IA casse → users ne peuvent plus calculer actes complexes (mainlevees, partages, viager).
Probabilite 🟡 Faible (10%)
Impact 🟡 Important
Score ⚠️ 6/10
Consequence Feature IA indisponible, users reportent sur formulaires (OK pour actes standards), frustration actes complexes
Detection actuelle Fallback mock intelligent (extraction mots-cles)
Mitigation Deja implemente : fallback mock dans src/lib/ai.ts, message user "IA temporairement indisponible", monitoring uptime Scaleway AI (status page)
Plan B Provider alternatif (OpenAI, Anthropic Claude), mode degrade (formulaires uniquement)
Statut MITIGE
Responsable Agent Architecture

R8 — PgBouncer Mal Configure (Epuisement BDD)

ID R8
Categorie Infrastructure
Description PgBouncer non configure ou mal configure (max_client_conn trop bas) → epuisement connexions PostgreSQL → erreurs "too many connections" → app inutilisable.
Probabilite 🟡 Moyenne (30%)
Impact 🟡 Important
Score ⚠️ 6/10
Consequence Indisponibilite partielle/totale, timeouts, experience degradee
Detection actuelle ⚠️ Partielle (mentionne dans ARCHITECTURE.md, config non verifiee)
Mitigation Phase 2 : audit config PgBouncer (mode transaction, max 20 connexions reelles), tests charge (100 requetes/s simultanees), monitoring connexions BDD (Grafana dashboard)
Plan B Prisma Accelerate (pooling + cache), augmentation limites Scaleway Managed DB
Statut 🟡 A VERIFIER
Responsable Agent Architecture + Agent DevOps

R9 — Reforme Bareme Notarial

ID R9
Categorie Reglementaire
Description Loi de finances 2027 change baremes notariaux (ex: TPF 5% → 5.5%) → calculs TaxActe faux → notaires utilisent mauvais tarifs → responsabilite.
Probabilite 🟡 Faible (20%)
Impact 🔴 Critique
Score ⚠️ 6/10
Consequence Calculs faux, responsabilite notaires, obligation mise a jour urgente
Detection actuelle ⚠️ Manuelle (veille reglementaire necessaire)
Mitigation Ongoing : veille Legifrance (flux RSS), versioning baremes (bareme-2020.ts, bareme-2027.ts), date d'effet automatique, notification users avant maj, changelog public
Plan B Hotfix immediate (<24h), communication proactive (email + in-app banner), disclaimer date bareme affiche
Statut 🟡 PARTIEL (baremes 2020 OK, versioning manquant)
Responsable Chef Projet + Expert Notarial

R10 — Retard > 2 Semaines

ID R10
Categorie Planning
Description Blocage technique (bug Prisma, incompatibilite Next.js 16, Scaleway AI limite) → retard >2 semaines Phase 2-3 → objectif 11 semaines impossible.
Probabilite 🟡 Moyenne (40%)
Impact 🟢 Mineur
Score 🟢 5/10
Consequence Retard lancement commercial, perte opportunite, budget depassement
Detection actuelle Checkpoints hebdomadaires GO/NO-GO
Mitigation Ongoing : checkpoints stricts (arreter si retard >2j), repriorisation immediate (deprioritiser RAG Phase 5), buffer +1 semaine recommande, parallellisation taches independantes
Plan B MVP reduit (sans RAG, sans widget, sans API publique), lancement pilotes S12 au lieu S10
Statut MITIGE (checkpoints en place)
Responsable Chef Projet

Risques Mineurs (🟢 Score 1-3)

R11 — Pollution BDD (Emails Invalides)

ID R11
Categorie Qualite Donnees
Description Users s'inscrivent avec emails invalides (test@test.com, azerty@azerty.fr) → pollution BDD, spam possible, metriques faussees.
Probabilite 🔴 Elevee (50%)
Impact 🟢 Mineur
Score 🟢 3/10
Consequence BDD polluee, metriques user faussees, support email bounce
Detection actuelle ⚠️ Partielle (validation email basique)
Mitigation Phase 4 : verification email (lien validation), librarie validator.js (regex strict), blocage domaines jetables (temp-mail.org), nettoyage BDD trimestriel
Plan B Moderation manuelle, suppression comptes inactifs >90j
Statut 🟡 PLANIFIE (Phase 4)
Responsable Agent Securite

R12 — Absence Expert Notarial

ID R12
Categorie Validation Metier
Description Expert notarial indisponible (conges, refus, delai) → validation calculs non faite Phase 7 → incertitude conformite.
Probabilite 🟡 Faible (20%)
Impact 🟢 Mineur
Score 🟢 3/10
Consequence Validation retardee, incertitude conformite, lancement pilotes avec risque residuel
Detection actuelle Expert non identifie
Mitigation Phase 7 : identifier expert des S1 (reseau notarial, CSN), proposer remuneration, alternative : 2e expert en backup, validation asynchrone (documents envoyes)
Plan B Validation par pilotes (3 etudes = 3 notaires), conformite Notafrais (deja validee ±0.50€) suffit
Statut 🟡 A ANTICIPER
Responsable Chef Projet

R13 — Churn Pilotes (Experience Degradee)

ID R13
Categorie Produit
Description Etudes pilotes abandonnent apres 1 semaine (bugs, lenteur, UX confuse) → feedback negatif → difficulte recruter clients payants.
Probabilite 🟡 Moyenne (30%)
Impact 🟢 Mineur
Score 🟢 3/10
Consequence Feedback negatif, ajustements UX necessaires, retard commercial
Detection actuelle ⚠️ Partielle (tests unitaires OK, E2E manquants)
Mitigation Phase 3-7 : tests E2E (UX fluide validee), onboarding personnalise (call Zoom), support reactif (<2h), feedback hebdomadaire (calls pilotes), incentive (3 mois gratuits)
Plan B Iterative fixes (hotfix rapide), prolongation pilotes (+2 semaines), recrutement nouveaux pilotes
Statut 🟡 PLANIFIE
Responsable Chef Projet

R14 — Compatibilite Navigateurs

ID R14
Categorie Technique
Description App casse sur Safari iOS (bug CSS Tailwind v4), ou IE11 (etudes avec vieux PCs) → users ne peuvent pas utiliser l'app.
Probabilite 🟡 Faible (15%)
Impact 🟢 Mineur
Score 🟢 2/10
Consequence Experience degradee certains users, support manuel (recommander Chrome/Firefox)
Detection actuelle ⚠️ Manuelle (pas de tests cross-browser)
Mitigation Phase 3 : tests Playwright sur Chrome/Firefox/Safari (desktop + mobile), polyfills Next.js (deja inclus), message in-app si navigateur non supporte
Plan B Support Chrome/Firefox uniquement (99% users), disclaimer navigateurs supportes
Statut 🟡 A VERIFIER
Responsable Agent Tests

R15 — Conflit Agents (Chevauchement Phases)

ID R15
Categorie Organisation
Description Agent Securite et Agent DevOps travaillent simultanement S3 (chevauchement Phase 1-2) → conflits Git, taches dupliquees, retard.
Probabilite 🟡 Moyenne (30%)
Impact 🟢 Mineur
Score 🟢 3/10
Consequence Retard 1-2j, frustration, merge conflicts
Detection actuelle Kanban + daily standup
Mitigation Ongoing : coordination Chef Projet (assigner taches disjointes), branches Git separees (feature/rate-limiting, feature/ci-cd), daily standup (blocages anticipes), PRs petites (<300 lignes)
Plan B Pair programming, separation stricte fichiers (Agent Securite → src/lib/auth.ts, Agent DevOps → .github/workflows/)
Statut MITIGE
Responsable Chef Projet

Risques Externes (Hors Controle)

R16 — Scaleway Outage Prolonge

ID R16
Categorie Infrastructure
Description Datacenter Scaleway (Paris PAR1) down >4h (incendie, panne electrique) → app inutilisable → perte CA.
Probabilite 🟡 Faible (5%)
Impact 🔴 Critique
Score ⚠️ 6/10
Consequence Indisponibilite prolongee, perte confiance, churn
Detection actuelle Aucune (pas de multi-region)
Mitigation Post-v1 : multi-region (Scaleway AMS + PAR), status page public, SLA 99.9% (Scaleway Managed Services), communication proactive (Twitter, email)
Plan B Failover manuel autre provider (Vercel, AWS), backup off-site (restoration 2h)
Statut 🟡 ACCEPTE (MVP mono-region)
Responsable Agent DevOps

R17 — Concurrence Aggressive (Notafrais Baisse Prix)

ID R17
Categorie Marche
Description Notafrais detecte TaxActe, baisse son prix 250€ → 150€/an, ajoute IA → differentiation reduite → difficulte acquisition.
Probabilite 🟡 Faible (10%)
Impact 🟡 Important
Score ⚠️ 5/10
Consequence Acquisition ralentie, need pivot pricing ou features
Detection actuelle Aucune (veille concurrence manuelle)
Mitigation Ongoing : differentiation forte (UX moderne, IA, widget, API), pricing agressif (199€/an ou freemium), partenariats (CSN, software notarial), early adopters fideles (pilotes)
Plan B Pivot freemium (gratuit <50 calculs/mois), features premium (RAG, API, multi-offices)
Statut 🟡 ACCEPTE (risque marche normal)
Responsable Chef Projet

R18 — RGPD (Controle CNIL)

ID R18
Categorie Reglementaire
Description CNIL controle TaxActe (plainte user, audit aleatoire) → manque politique confidentialite, consentement cookies, droit oubli → amende 20k€.
Probabilite 🟡 Faible (5%)
Impact 🟡 Important
Score ⚠️ 4/10
Consequence Amende, reputation, obligation mise en conformite rapide
Detection actuelle ⚠️ Partielle (pas de cookies tiers, hebergement France)
Mitigation Phase 1 : politique confidentialite (page /privacy), consentement cookies (banner), droit acces/rectification/suppression (API), DPO externe (ou Chef Projet), registre traitements RGPD
Plan B Avocat specialise RGPD, mise en conformite rapide (<30j), communication transparente CNIL
Statut 🟡 PLANIFIE (Phase 1)
Responsable Agent Securite + Chef Projet

Synthese des Risques

Par Severite

Severite Nombre Risques
🚨 Critique (7-10) 5 R1, R2, R3, R4, R5
⚠️ Important (4-6) 7 R6, R7, R8, R9, R10, R16, R17
🟢 Mineur (1-3) 6 R11, R12, R13, R14, R15, R18

Par Statut

Statut Nombre Risques
🔴 Non mitige 3 R2, R3, R5
🟡 Partiel/Planifie 12 R1, R4, R6, R8, R9, R11, R12, R13, R14, R16, R17, R18
Mitige 3 R7, R10, R15

Par Categorie

Categorie Nombre
Infrastructure 5 (R3, R5, R7, R8, R16)
Securite 4 (R2, R11, R18, partiellement R1)
Metier/Produit 3 (R1, R6, R13)
DevOps 2 (R4, R5)
Reglementaire 2 (R9, R18)
Planning/Organisation 2 (R10, R15)
Marche 2 (R17, R12)
Technique 1 (R14)

Matrice Probabilite × Impact

Impact ↑
Catastrophique │         │         │         │ R1      │
               │─────────┼─────────┼─────────┼─────────┤
Critique       │         │ R9      │ R3, R16 │ R2      │
               │─────────┼─────────┼─────────┼─────────┤
Important      │ R12     │ R17,R18 │ R8      │ R4,R5,R6│
               │─────────┼─────────┼─────────┼─────────┤
Mineur         │ R14     │ R13,R15 │ R10,R11 │         │
               └─────────┴─────────┴─────────┴─────────┘
                Faible    Moyenne   Elevee
                          ← Probabilite

Zone rouge (Critique) : R1, R2, R3, R5 → mitigation immediate Phase 1-2

Zone orange (Important) : R4, R6, R8, R9, R16, R17 → mitigation Phase 2-6

Zone verte (Acceptable) : R10, R11, R12, R13, R14, R15, R18 → surveillance continue


Plan d'Action Prioritaire

Phase 1 (S2) — Risques Critiques

  1. R2 (Brute force) : Rate limiting login (Agent Securite, 1j)
  2. R5 (Monitoring) : Sentry installation (Agent DevOps, 0.5j)
  3. R18 (RGPD) : Politique confidentialite + consentement cookies (Agent Securite, 1j)

Phase 2 (S3) — Infrastructure

  1. R3 (Backup BDD) : Backup auto daily (Agent DevOps, 2j)
  2. R4 (Rollback) : CI/CD + staging (Agent DevOps, 3j)
  3. R8 (PgBouncer) : Audit config + tests charge (Agent Architecture, 1j)

Phase 3 (S4-5) — Validation

  1. R1 (Erreur calcul) : 15 tests E2E (Agent Tests, 5j)
  2. R14 (Navigateurs) : Tests cross-browser (Agent Tests, 0.5j)

Phase 6 (S8-9) — Produit

  1. R6 (Doc user) : Guide + FAQ + videos (Agent Doc, 6j)

Phase 7 (S10-11) — Validation Metier

  1. R9 (Bareme) : Versioning baremes + veille (Chef Projet, 1j)
  2. R1 (Expert) : Validation expert notarial (Chef Projet, 2j)
  3. R12 (Expert backup) : Identifier expert des S1 (Chef Projet, 0.5j)

Ongoing — Surveillance Continue

  • R10 (Retard) : Checkpoints hebdo GO/NO-GO
  • R15 (Conflits) : Daily standup + coordination
  • R17 (Concurrence) : Veille Notafrais mensuelle
  • R16 (Scaleway) : Monitoring uptime + status page

Indicateurs de Suivi

Indicateur Cible Actuel Statut
Risques critiques non mitiges 0 3 🔴 🔴 Action requise
Risques importants mitiges >70% 43% (3/7) 🟡 En progression
Tests E2E 15+ 0 🔴 Bloquant
Backup BDD teste Oui Non 🔴 Critique
Rate limiting actif Oui Non 🔴 Critique
Monitoring actif Oui Non 🔴 Critique
Doc utilisateur 20 pages 0 🟡 Planifie S8

Cible Checkpoint 1 : 0 risque critique non mitige (actuellement 3 → NO-GO si non corrige Phase 1).


Revue et Mise a Jour

Frequence : Hebdomadaire (fin de semaine, avant checkpoint)

Responsable : Chef de Projet

Processus :

  1. Lire DAILY-STANDUP.md (detecter nouveaux risques)
  2. Mettre a jour statuts (🔴🟡)
  3. Ajouter nouveaux risques (ID sequentiel)
  4. Escalader risques critiques non mitiges
  5. Valider mitigations avec agents specialises

Archivage : Risques resolus ( score < 3) archives dans RISKS-ARCHIVE.md apres 4 semaines.


Derniere mise a jour : 15 mai 2026 — Phase 0 Jour 1

Prochaine revue : 22 mai 2026 — Fin Phase 0 (Checkpoint 1)