61
Icônes SVG
6
Familles CSS
27
Modules catalogués
1
Modules READY
8
PROMOTE-NOW
158
Leçons banquées
245
Apps analysées
85
Fingerprints UI

Icônes

61 SVG · brand/icons/svg/
account
activity
add
alert
back
bell
booking-cancelled
booking-confirmed
breakdown
calendar
card
chevron-down
chevron-right
client
clients
clock
close
confirm
contract
dashboard
delete
download
edit
eye
filter
folder
globe
goal
help
home
info
invoice
library
link
lock
logout
mail
map-pin
menu
message
more
pay
phone
program
progression
report
reschedule
search
secure-pay
send
settings
share
spark
star
tag
transfer
upload
user-plus
video-call
wallet
workout

Composants

brand/components/ · theme.css + components.css
success warning danger info neutral brand
Boutons.btn
.btn .btn--primary .btn--ghost .btn--destructive .btn--sm +3
Champs de formulaire.field
.field .field__label .field__hint .field__error
Cartes de contenu.card
.card .card--flush .card__header .card__body .card__title +1
Étiquettes de statut.badge
.badge .badge--neutral .badge--brand .badge--success .badge--warning +2
Alertes et messages.alert
.alert .alert__title .alert--success .alert--warning .alert--danger +1
Champs de saisie.input
.input .input--error

Modules

27 catalogués · 1 READY · 8 PROMOTE-NOW · modules/CATALOG.md
Module (technique)StatutCe que ça fait
company-keyed-registryPROMOTE-NOW
L'épine dorsale multi-clients - chaque client a ses données totalement isolées des autres, même dans le même système
+ SkillRefusalError
aes-gcm-encryption-at-restPROMOTE-NOW
Chiffrement des données sensibles - même si quelqu'un vole la base de données, les données sont illisibles sans la clé secrète
cf-web-pushPROMOTE-NOW
Notifications push web - alerte le téléphone/navigateur sans app mobile, comme les vraies notifications natives iOS/Android
VAPID+aes128gcm
hmac-session-cookie-authHARDEN
Sessions de connexion sécurisées - les cookies ne peuvent pas être falsifiés ni volés, et expirent automatiquement
google-oauth2-hmac-stateHARDEN
Connexion Google sécurisée (bouton 'Se connecter avec Google') avec protection contre les attaques man-in-the-middle
shared-bearer-api-key-authHARDEN
Authentification par clé API - protège les endpoints internes avec un token secret, résistant aux attaques par timing
kv-rate-limit-escalating-lockoutHARDEN
Anti-bruteforce escaladant - après trop de tentatives échouées, le blocage double progressivement (5min → 30min → 2h → 24h)
stripe-webhook-verify-idempotentPROMOTE-NOW
Webhooks Stripe fiables - reçoit les confirmations de paiement une seule fois, résiste aux retransmissions accidentelles
subscription-access-gate-402HARDEN
Barrière d'accès par abonnement - bloque l'accès aux fonctions premium si l'abonnement est expiré ou annulé
password-hash-pbkdf2-pepperedPROMOTE-NOW
Hachage de mots de passe solide - les mots de passe stockés ne peuvent jamais être retrouvés, même avec les meilleures attaques connues
oauth2-offline-token-lifecycleHARDEN
Connexion longue durée OAuth2 - maintient l'accès autorisé à une API tierce sans que l'utilisateur se reconnecte toutes les heures
single-use-nonce-consume-onceHARDEN
Token à usage unique - un lien ou un code ne fonctionne qu'une seule fois puis est invalidé immédiatement
outbound-twilio-sms-e164PROMOTE-NOW
Envoi de SMS automatique - textos via Twilio avec formatage international et protection contre les envois inter-clients
company-keyed-airtable-clientHARDEN
Accès Airtable sécurisé par client - chaque client ne voit que ses propres données, avec protection contre l'injection de formules
branded-email-degradableHARDEN
Courriels brandés fiables - envoie avec le bon logo/footer du bon client, se replie sur un backup si le transport principal échoue
montreal-dst-cron-gatePROMOTE-NOW
Cron à l'heure de Montréal - les tâches automatiques déclenchent à la bonne heure même lors des changements heure été/hiver
content-hash-dedupPROMOTE-NOW
Déduplication de contenu - détecte et ignore les doublons en comparant l'empreinte du contenu, pas juste l'identifiant
r2-validated-file-uploadHARDEN
Upload de fichiers sécurisé - stocke dans le cloud après vérification du vrai type (pas juste l'extension), bloque les fichiers malicieux
dynamic-d1-crud-+-sanitizerHARDEN
CRUD base de données sécurisé - crée/lit/modifie/supprime des données D1 avec protection anti-injection, toujours livré en paire avec le sanitizer
magic-link-hmac-singleuseDEFER
Lien de connexion magique - connexion par courriel sans mot de passe, le lien expire après un clic
pdf-extractDEFER
Extraction de texte PDF - lit et extrait le contenu d'un PDF pour le traiter ou l'indexer automatiquement
pdf-renderDEFER
Génération de PDF - produit un vrai PDF à partir d'une page web (factures, contrats, rapports de présentation)
public-token-resolutionDEFER
Liens partageables sécurisés - transforme un token aléatoire en identifiant réel sans exposer l'ID de la base de données dans l'URL
freeze-financial-recordDEFER
Gel de documents financiers - empêche toute modification d'une facture ou transaction après comptabilisation
address-autocompleteREADY
Autocomplétion d'adresse - l'utilisateur tape une rue et Google complète le reste, sans jamais exposer la clé API dans le navigateur
Google proxy
comms-conciergeBUILDING
Agent de réception courriel - lit les courriels entrants, identifie l'intention du client et prépare un brouillon de réponse pour approbation
agent reception courriel
stripe-connect-onboarding-checkoutPLANNED
Paiements Stripe clé en main - onboarding vendeur + checkout + webhooks, chaque client possède son propre compte Stripe (sortie propre garantie)

Leçons banquées

158 leçons · brain/lessons-learned/by-category/
Recettes de code réutilisablescode-patterns
76
Gestion et opérationsbusiness-ops
35
Sécuritésecurity
33
Connexions et APIsintegrations
9
Structure des systèmesarchitecture
5

Design Intelligence

_design-intelligence/ · multi-agent census
245
Apps recensées
85
Fingerprints
7
Catégories
Applis fitness grand public (68) Arts martiaux / combat (50) Design et outils créatifs (39) Vidéo et analyse de match (37) Plateformes coaching (36) Tableaux de bord (12) Données et analytics (3)

Clients

laplante-ai/CLAUDE.md
ClientStatutNotes
Santraca (André Silva)ActifCRM 500$+150$/mois (santraca-crm.pages.dev). Contrat + Stripe + signature live (laplante-contrats.pages.dev). Vérité-ter
Gabriel / Agora JJProspectScoping modulaire fait. Cellule encore dans david-ea/projects/clients/jj.