État d’avancement:Protection du poste présentefiche de référencemise en service interdite pour l’instantÉtat réel:Code UI et testspage d’autorité composantpromotion NO-GO
Choisissez votre lectureCommencez par la vue sans jargon si vous découvrez le sujet.
À qui s’adresse chaque lecture?

Je veux comprendre: direction, équipes métier, communication, achats et première visite. Exploitation: opérateur, support et astreinte. Vue architecte: architecte, ingénieur et sécurité. Tout afficher: revue complète de la fiche.

« Je veux comprendre » affiché. Ce choix sera repris sur les autres fiches. La décision de mise en service et les risques restent toujours visibles.

Comprendre cette fonction en 60 secondes

Le résumé donne le rôle, le trajet, le risque, le responsable et la limite de preuve en moins d’une minute. Les dépendances et exemples restent disponibles juste après, sans jargon imposé.

Résumé essentiel

Ce que c’est et à quoi cela sert

Empêcher une fausse action pendant une coupure.

Bloquer les écritures du poste quand il ne peut plus confirmer sa connexion au service.

Une comparaison utile

Comme une chaîne de témoins: chaque étape reçoit, garde et transmet.

Ce qui entre

Le réseau, la session ou le service devient inaccessible depuis le navigateur.

Qui en bénéficie et quel résultat attendre

L’opérateur voit l’état, travaille en lecture seule et sait qu’aucune action n’a été enregistrée.

L’équipe chargée de détecter et traiter les pannes.

État actuel

Protection du poste présente. Le contrôle de connectivité, la bannière et les tests existent. Il protège le poste, mais ne répare pas le réseau et ne rejoue aucune action. Mise en service interdite pour l’instant.

Risque principal

Le poste reste bloqué jusqu’à une vérification valable; aucune ancienne action ne doit être rejouée en silence.

Responsable

Responsable des postes opérateur. Autorité de décision: Responsable des opérations de crise.

Décision suivante

Autoriser les écritures seulement si le poste prouve une session connectée et un comportement sûr pendant les coupures.

Voir les dépendances, preuves et solutions de secours
Ce qui entre, en langage courant

Le réseau, la session ou le service devient inaccessible depuis le navigateur.

Ce dont il dépend

Des bilans de santé récents, du réseau privé et des étapes voisines de la chaîne d’alerte.

Comment le service continue

Passer en lecture seule, conserver au plus le brouillon borné et demander une vérification humaine. Aucun rejeu automatique.

Preuve attendue avant la prochaine étape

Postes réels, session expirée, réseau captif, multi-onglets, perte du brouillon, réseau de secours et exercice humain.

Statut expliqué

Si le poste ne peut plus confirmer la connexion au service, l’écran bloque les nouvelles actions et indique le problème. Ce mécanisme ne remplace pas un second réseau ni une procédure humaine. Il reste à tester les vrais postes, réseaux captifs, sessions expirées, plusieurs onglets, longues coupures et procédures de continuité humaines.

Exemple concret

Le réseau, la session ou le service devient inaccessible depuis le navigateur. L’opérateur voit l’état, travaille en lecture seule et sait qu’aucune action n’a été enregistrée.

Voir l’exemple technique précis

Le navigateur vérifie périodiquement /api/connectivity; hors ligne ou endpoint inaccessible, les écritures sont bloquées et un brouillon borné peut être conservé.

Voir les questions et réponses selon votre rôle

Les six lectures ci-dessous reprennent les mêmes faits. Elles ne créent pas une seconde source de vérité.

Direction
Question: Peut-on compter sur cette fonction aujourd’hui?
Réponse: Si le poste ne peut plus confirmer la connexion au service, l’écran bloque les nouvelles actions et indique le problème. Ce mécanisme ne remplace pas un second réseau ni une procédure humaine. Autoriser les écritures seulement si le poste prouve une session connectée et un comportement sûr pendant les coupures.
Métier
Question: Quel service rend-elle concrètement?
Réponse: Bloquer les écritures du poste quand il ne peut plus confirmer sa connexion au service. L’opérateur voit l’état, travaille en lecture seule et sait qu’aucune action n’a été enregistrée.
Achats et conformité
Question: De quoi dépend l’engagement et qu’est-ce qui manque?
Réponse: Des bilans de santé récents, du réseau privé et des étapes voisines de la chaîne d’alerte. Il reste à tester les vrais postes, réseaux captifs, sessions expirées, plusieurs onglets, longues coupures et procédures de continuité humaines. Preuve attendue: Postes réels, session expirée, réseau captif, multi-onglets, perte du brouillon, réseau de secours et exercice humain.
Communication
Question: Que peut-on annoncer sans faire de fausse promesse?
Réponse: Vous pouvez expliquer l’objectif suivant: Bloquer les écritures du poste quand il ne peut plus confirmer sa connexion au service. Ne présentez pas cette fonction comme disponible en production: Si le poste ne peut plus confirmer la connexion au service, l’écran bloque les nouvelles actions et indique le problème. Ce mécanisme ne remplace pas un second réseau ni une procédure humaine.
Exploitation
Question: Qui agit et quel est le premier geste sans risque?
Réponse: Responsable des postes opérateur. Autorité de décision: Responsable des opérations de crise. Bloquer les écritures du poste, expliquer l’état à l’opérateur et vérifier session, endpoint et réseau avant toute reprise.
Technique
Question: Où sont les contrats exacts?
Réponse: Utilisez la « Vue architecte ». Elle montre les entrées, les sorties, les interfaces, les données, la sécurité et les preuves provenant de la fiche d’autorité.

Trajet simple, de la situation au résultat

Le trajet montre ce qui déclenche cette fonction, le service qu’elle rend et le résultat obtenu. Il reste lisible sans fonction interactive.

Suivre le flux

Partie documentée: Empêcher une fausse action pendant une coupure.

  1. Le réseau, la session ou le service devient inaccessible depuis le navigateur.

  2. Bloquer les écritures du poste quand il ne peut plus confirmer sa connexion au service.

  3. L’opérateur voit l’état, travaille en lecture seule et sait qu’aucune action n’a été enregistrée.

Comment lire ce trajet: avancez avec les flèches du clavier ou sélectionnez une étape. Les contrats exacts restent dans la « Vue architecte ».

Étape 1 sur 3: Le réseau, la session ou le service devient inaccessible depuis le navigateur.

Impact utile: L’opérateur voit l’état, travaille en lecture seule et sait qu’aucune action n’a été enregistrée.

En cas de panne: Le poste reste bloqué jusqu’à une vérification valable; aucune ancienne action ne doit être rejouée en silence.

Responsable: Responsable des postes opérateur. Autorité de décision: Responsable des opérations de crise.

Premiers gestes en cas de problème

Reconnaître ce qui se passe, protéger le service et prévenir le bon responsable sans improviser.

Ce que vous voyez

Le poste reste bloqué jusqu’à une vérification valable; aucune ancienne action ne doit être rejouée en silence.

Première action sans risque

Bloquer les écritures du poste, expliquer l’état à l’opérateur et vérifier session, endpoint et réseau avant toute reprise.

Solution de secours

Passer en lecture seule, conserver au plus le brouillon borné et demander une vérification humaine. Aucun rejeu automatique.

Besoin d’un terme technique? Ouvrir les définitions
Lecture seule
consultation sans écriture
Réseau captif
accès qui semble en ligne mais bloque le service
Brouillon
texte local non engagé

Décision actuelle: mise en service interdite pour l’instant. Si le poste ne peut plus confirmer la connexion au service, l’écran bloque les nouvelles actions et indique le problème. Ce mécanisme ne remplace pas un second réseau ni une procédure humaine. Ce qui reste à faire: Il reste à tester les vrais postes, réseaux captifs, sessions expirées, plusieurs onglets, longues coupures et procédures de continuité humaines.Décision actuelle: promotion NO-GO, pas de mise en production. NetworkContinuity vérifie /api/connectivity sans cache toutes les 20 s, n’autorise les écritures qu’en phase online et rejette les snapshots de reprise après 30 minutes. navigator.onLine ne suffit pas à déclarer online. Aucun réseau de secours, file offline, rejeu automatique, poste durci ou exercice terrain n’est prouvé. Blockers: Postes et navigateurs supportés, chiffrement du stockage client, multi-onglets, réseau captif, session expirée, longue coupure, perte du brouillon, réseau de secours, procédure humaine, observabilité et SLO restent NO-GO.

Opérer le composant

Responsabilité, séquence nominale, panne et niveau de service attendu.

Owner et rôleSéquence nominaleMode dégradéObservabilité et SLO
Bloque les écritures du navigateur quand la session connectée au service n’est plus prouvée. Owner opérations de crise et produit web.
Non-rôle: N’est ni une haute disponibilité réseau, ni une file offline, ni une garantie de rejeu automatique des actions.
Le navigateur vérifie périodiquement /api/connectivity; hors ligne ou endpoint inaccessible, les écritures sont bloquées et un brouillon borné peut être conservé.Hors online, l’interface passe en lecture seule et n’effectue aucun rejeu automatique. Le mécanisme ne fournit ni second réseau, ni HA du service.Le niveau de preuve est Code UI et tests. Aucun SLO de production n’est acquis; l’owner doit mesurer disponibilité, erreurs, saturation et reprise avant promotion.
Déplier ou replier les détails d’architecture

Contrat d’architecture

Entrées, sorties, protocoles, données, dépendances et configuration.

Amont et entréesAval et sortiesInterfaces et trust boundaryÉtat, données et déploiement
Navigateur authentifié, état réseau local et endpoint de connectivité sans cache.Bannière d’état, mode lecture seule et restauration bornée du brouillon après vérification.Fetch authentifié /api/connectivity sans cache toutes les 20 s; navigator.onLine peut déclarer offline mais ne suffit jamais à déclarer online.Phases checking, online, offline et unreachable; brouillon borné et snapshot de reprise refusé après 30 minutes. Aucune file d’actions offline.
Déploiement: Composant d’interface et tests locaux; aucune continuité réseau ou poste opérateur de production n’est attestée.
Déplier ou replier les détails de sécurité et de preuve

Sécurité, preuve et décision

Le statut de preuve reste visible quel que soit le profil choisi.

Sécurité et identitéPreuve et sourcesBlockersDéfinitions
Fetch authentifié /api/connectivity sans cache toutes les 20 s; navigator.onLine peut déclarer offline mais ne suffit jamais à déclarer online.Niveau de preuve: NetworkContinuity vérifie /api/connectivity sans cache toutes les 20 s, n’autorise les écritures qu’en phase online et rejette les snapshots de reprise après 30 minutes. navigator.onLine ne suffit pas à déclarer online. Aucun réseau de secours, file offline, rejeu automatique, poste durci ou exercice terrain n’est prouvé.
Session expirée, réseau captif, multi-onglets, stockage client, longue coupure et exercice poste réel restent NO-GO. Sources: lib/network-continuity.ts, components/NetworkContinuity.tsx, tests UI/E2E.
Vue d’autorité du domaine · Entrée du catalogue
NO-GO: Postes et navigateurs supportés, chiffrement du stockage client, multi-onglets, réseau captif, session expirée, longue coupure, perte du brouillon, réseau de secours, procédure humaine, observabilité et SLO restent NO-GO.Consulter les définitions de cette fiche