v0.3.0 - 2026-09-02
Le produit s'appelle Cercla (ADR-121, T-834). Renommage complet avant la première mise en ligne : repo aby-agency/cercla, image ghcr.io/aby-agency/cercla, paquets @cercla/shared et cercla-mobile, app mobile « Cercla CRM » (scheme cercla), variables d'environnement CERCLA_* (ex. CERCLA_IMAGE, CERCLA_MODULE_*), projet compose cercla-prod, images cercla-app et cercla-backup, chemin serveur /opt/cercla, archives cercla-*.dump, base et rôle Postgres par défaut cercla, en-têtes webhook X-Cercla-Signature / X-Cercla-Event / X-Cercla-Delivery, skill MCP cercla-crm, comptes de démo @demo.cercla (mot de passe demo-cercla), annuaire mobile https://annuaire.cercla.fr. Côté base, cercla_current_org(), le rôle cercla_app et les fonctions cercla_sync_* remplacent leurs homologues dans les migrations (aucune base de production n'existait : rejeu complet vérifié sur base vierge). Aucune fonctionnalité nouvelle. Migration d'un .env existant : remplacer SOCLE_ par CERCLA_ et, pour une base créée avant cette version, soit recréer le volume, soit garder les anciens identifiants POSTGRES_USER / POSTGRES_DB explicitement dans le .env.
v0.2.0 - 2026-09-02
Version de mise en ligne du produit mutualisé. Tout ce qui suit est livré depuis v0.1.0 (752 commits, 135 migrations, 22 epics), gates vertes (vitest, lint, typecheck, campagnes e2e), audit pré-production du 2026-09-02 (sécurité, qualité, inachevé, déploiement : epic E102). Une seule codebase pour trois offres : mutualisé (abonnement flat par organisation), instance dédiée, one-shot. Isolation par Row Level Security forcée sur le rôle applicatif (fail-closed, prouvée par une suite adversariale), console /platform (organisations, plans et quotas versionnés, suspension, entitlements, export/import d'organisation, santé), organisations d'essai self-service (page /essai opt-in, email vérifié, échéance 30 j, rappels), organisations de démo commerciale en une commande, sauvegardes chiffrées externalisées et restauration testée en continu. Profils de visibilité par rôle (commercial = son portefeuille, manager = l'équipe, API = le nécessaire), partage par enregistrement, matrice de permissions objet. Portail client connecté, module activable : espace documentaire, requêtes, actualités, invitations, connexion par OTP ou mot de passe, impersonation « voir comme » auditée. Une seule app publiée pour toutes les instances (rattachement par email, annuaire d'instances), branding et modules servis par l'API. Hors-ligne local-first (briefcase, synchronisation, conflits tracés). Langage d'interaction « pouce » : barre à bulle liquide, feuilles au geste, kanban tactile, filtres en puces. Messagerie mobile (conversations, fil, groupes, non-lus, notifications push). Connexion sans friction : mot de passe oublié, SSO Google/Microsoft, passkeys web, 2FA depuis le mobile. Création de devis simple assistée depuis le mobile. Audit contre le référentiel apple-design : transitions, feuilles mobiles, menus contextuels, états de chargement, retours haptiques et visuels harmonisés. Le CRM lisible par une IA externe au forfait (Claude via MCP) : chargement de contexte, description du schéma, tools métier composés, idempotence des mutations, llms.txt, skill dédiée, approbations humaines côté serveur (policy par organisation, file d'approbation). Assistant intégré unifié avec le MCP : un seul catalogue de tools, adaptateur LLM interchangeable, mode mock pour tester sans tokens, enrichissement par évidences (suggéré, appliqué, rejeté). Envoi du devis par email (PDF figé, template brandé, tracé), automatisations déclaratives (6 événements, 3 actions, plafond par plan), vue calendrier des activités, palette de commandes Cmd/Ctrl+K. Référentiel sociétés interne au niveau plateforme (une fiche par SIREN, synchronisation SIRENE quotidienne, divergences et suggestions, jamais d'écrasement des données de l'organisation). Identité personne globale née du portail : emails vérifiés comme indices, liaison à double confirmation, consentement RGPD par relation, base légale visible, suggestions par la personne. Réseau (espace unifié multi-fournisseurs, claim de fiche société, annuaire et mise en relation opt-in) livré inerte derrière un flag, ouverture manuelle aux seuils de traction. Opérateurs plateforme hors de portée de toute organisation (policy user scindée lecture/écriture, impersonation refusée), connexions fichiers locales confinées par organisation et hôtes SFTP/FTP hors réseau privé, fichiers téléversés portés par leur organisation, périmètre d'app rejoué sur les modifications API, bornes de saisie, sauvegardes plateforme fonctionnelles (pg_dump par URL, volume data persistant, restauration vérifiée), CI continue sur main.
v0.1.0 - 2026-08-14
Première version taggée du produit (base de la doctrine de livraison ADR-097). Contenu : le CRM cœur complet (sociétés, contacts, affiliations, devis pluriannuels + builder, facturation par échéances, comptabilité double entrée + exports, requêtes SAV, activités commerciales, chat d'équipe, accueils par rôle, rapports), le module Ressources & Événements au niveau édition Lieux (calendrier, plan, dispos one-shot → devis groupé, stocks, CRUD admin complet), responsive mobile v2 (E75), branding white-label et champs custom.