Annexe Technique

Infrastructure & Hébergement

Documentation technique de déploiement, de sécurisation et d'exploitation de l'Espace Stratégique v2.
92.243.26.210
Adresse IP VPS (Ubuntu 24.04)
HTTPS / WebDAV
Protocoles d'accès sécurisés
HTML/JS Verrou
Sécurisation de l'espace web
Nginx + SSL
Let's Encrypt Let's Encrypt

Architecture & Spécifications VPS

L'espace stratégique d'AGENTIS v2 est hébergé de manière isolée sur un serveur privé virtuel (VPS) Gandi, garantissant performance et contrôle total sur l'environnement.

Info : Le fichier de configuration Nginx du site est localisé sur le serveur dans /etc/nginx/sites-available/strategie et activé via un lien symbolique dans /etc/nginx/sites-enabled/strategie.

Verrouillage de l'Accès Web

Pour des raisons de confidentialité stratégique, l'accès à l'ensemble des pages HTML est protégé par un mécanisme d'authentification par session (formulaire HTML/JS personnalisé).

1. Fonctionnement du Verrouillage

Chaque fichier HTML de l'espace stratégique (31 fichiers au total) embarque un script de verrouillage immédiat au tout début de sa section <head> :

<script>
  if (!sessionStorage.getItem('strategie_session') && !window.location.pathname.endsWith('login.html')) {
    window.location.href = '/login.html';
  }
</script>

Si la clé de session strategie_session n'est pas présente dans le sessionStorage de l'utilisateur (qui expire automatiquement à la fermeture de l'onglet ou du navigateur), celui-ci est instantanément redirigé vers la page de connexion /login.html.

2. Page de Connexion (login.html)

Le fichier login.html à la racine du serveur présente un formulaire aux couleurs d'AGENTIS (Bleu marine & Vert émeraude) demandant le code confidentiel. Les mots de passe configurés sont :

Configuration du Disque Réseau (WebDAV)

Afin de manipuler les fichiers du serveur aussi simplement que s'ils se trouvaient sur un disque dur local, un point d'accès WebDAV étendu a été configuré sur le serveur.

1. Installation des modules requis

Nginx requiert le module standard WebDAV ainsi qu'une extension gérant les requêtes de l'Explorateur Windows (méthodes PROPFIND et OPTIONS). Le paquet a été installé sur le VPS :

sudo apt-get update && sudo apt-get install -y libnginx-mod-http-dav-ext

2. Bloc de Configuration Nginx

Un endpoint spécifique /drive/ a été défini dans le bloc serveur d'Nginx. Voici la directive configurée :

location /drive/ {
    alias /var/www/strategie-agentis-v2/;

    # Options WebDAV requises pour l'Explorateur Windows
    dav_methods PUT DELETE MKCOL COPY MOVE;
    dav_ext_methods PROPFIND OPTIONS;
    dav_access user:rw group:rw all:r;

    # Sécurisation robuste du disque
    auth_basic "Espace de stockage Strategie v2";
    auth_basic_user_file /etc/nginx/.htpasswd_strategie;

    client_max_body_size 100M;
}

3. Hachage et sécurité du fichier .htpasswd

Le fichier d'accès /etc/nginx/.htpasswd_strategie a été créé de manière hautement sécurisée (propriétaire root:www-data, permissions 640). Le mot de passe Agentis@2026 est chiffré au format MD5-crypt :

agentis:$apr1$m0Req.U0$FhXXYW7RPIAdh8YYjmtyR1

Montage du Disque Réseau sous Windows

Vous pouvez ajouter ce répertoire directement dans l'Explorateur de fichiers de Windows comme un dossier réseau natif sécurisé par HTTPS (port 443).

  1. Ouvrez l'**Explorateur de fichiers** Windows.
  2. Cliquez sur **Ce PC** dans la barre latérale gauche.
  3. Dans le menu supérieur (ou en faisant un clic droit sur "Ce PC"), cliquez sur **Ajouter un emplacement réseau** *(plus stable et recommandé pour WebDAV HTTPS)*.
  4. Cliquez sur **Suivant**, choisissez *Choisissez un emplacement réseau personnalisé*, et cliquez à nouveau sur **Suivant**.
  5. Saisissez l'adresse réseau exacte suivante :
    https://strategie.agent-autonome.com/drive/
  6. Cliquez sur **Suivant**. Windows va initier la connexion sécurisée et vous demander vos identifiants :
    • 👤 **Nom d'utilisateur :** agentis
    • 🔑 **Mot de passe :** Agentis@2026
    • ☑️ Cochez la case **Mémoriser mes informations d'identification** pour ne pas avoir à les ressaisir.
  7. Validez. Donnez un nom convivial à votre disque (ex: Stratégie AGENTIS v2) et cliquez sur **Terminer**.
Attention : WebDAV sous Windows est configuré par défaut pour limiter les tailles de fichiers téléchargés à 50 Mo. Si vous déposez des fichiers volumineux (ex: vidéos), il est conseillé d'utiliser un client SFTP ou d'ajuster la clé de registre Windows FileSizeLimitInBytes.

Maintenance & Synchronisation Locale

Si vous effectuez des modifications en local sur votre ordinateur dans votre Dropbox AGENTIS/strategie-agentis-v2, vous devez pousser les modifications vers le VPS.

1. Synchronisation rapide via SCP (recommandée)

Depuis votre terminal Windows (PowerShell), vous pouvez exécuter la commande suivante pour téléverser récursivement tout le dossier local vers le répertoire du VPS en écrasant les anciens fichiers :

scp -i ~/.ssh/id_ed25519 -r "C:\Users\gkalo\Dropbox\Agents\AGENTIS\strategie-agentis-v2" ubuntu@92.243.26.210:/var/www/

2. Synchronisation sélective via Rsync (depuis Git Bash ou WSL)

Pour ne synchroniser que les fichiers modifiés et supprimer du VPS ceux qui ont été supprimés en local, Rsync est idéal :

rsync -avz --delete --progress -e 'ssh -i ~/.ssh/id_ed25519' --exclude=.git --exclude=.claude --exclude=__pycache__ "/c/Users/gkalo/Dropbox/Agents/AGENTIS/strategie-agentis-v2/" ubuntu@92.243.26.210:/var/www/strategie-agentis-v2/