61
Icônes SVG
6
Familles CSS
27
Modules catalogués
1
Modules READY
8
PROMOTE-NOW
158
Leçons banquées
245
Apps analysées
85
Fingerprints UI
Icônes
61 SVG · brand/icons/svg/account
activity
add
alert
back
bell
booking-cancelled
booking-confirmed
breakdown
calendar
card
chevron-down
chevron-right
client
clients
clock
close
confirm
contract
dashboard
delete
download
edit
eye
filter
folder
globe
goal
help
home
info
invoice
library
link
lock
logout
mail
map-pin
menu
message
more
pay
phone
program
progression
report
reschedule
search
secure-pay
send
settings
share
spark
star
tag
transfer
upload
user-plus
video-call
wallet
workout
Composants
brand/components/ · theme.css + components.css
success
warning
danger
info
neutral
brand
Boutons.btn
.btn .btn--primary .btn--ghost .btn--destructive .btn--sm +3Champs de formulaire.field
.field .field__label .field__hint .field__errorCartes de contenu.card
.card .card--flush .card__header .card__body .card__title +1Étiquettes de statut.badge
.badge .badge--neutral .badge--brand .badge--success .badge--warning +2Alertes et messages.alert
.alert .alert__title .alert--success .alert--warning .alert--danger +1Champs de saisie.input
.input .input--errorModules
27 catalogués · 1 READY · 8 PROMOTE-NOW · modules/CATALOG.md| Module (technique) | Statut | Ce que ça fait |
|---|---|---|
company-keyed-registry | PROMOTE-NOW | L'épine dorsale multi-clients - chaque client a ses données totalement isolées des autres, même dans le même système + SkillRefusalError |
aes-gcm-encryption-at-rest | PROMOTE-NOW | Chiffrement des données sensibles - même si quelqu'un vole la base de données, les données sont illisibles sans la clé secrète |
cf-web-push | PROMOTE-NOW | Notifications push web - alerte le téléphone/navigateur sans app mobile, comme les vraies notifications natives iOS/Android VAPID+aes128gcm |
hmac-session-cookie-auth | HARDEN | Sessions de connexion sécurisées - les cookies ne peuvent pas être falsifiés ni volés, et expirent automatiquement |
google-oauth2-hmac-state | HARDEN | Connexion Google sécurisée (bouton 'Se connecter avec Google') avec protection contre les attaques man-in-the-middle |
shared-bearer-api-key-auth | HARDEN | Authentification par clé API - protège les endpoints internes avec un token secret, résistant aux attaques par timing |
kv-rate-limit-escalating-lockout | HARDEN | Anti-bruteforce escaladant - après trop de tentatives échouées, le blocage double progressivement (5min → 30min → 2h → 24h) |
stripe-webhook-verify-idempotent | PROMOTE-NOW | Webhooks Stripe fiables - reçoit les confirmations de paiement une seule fois, résiste aux retransmissions accidentelles |
subscription-access-gate-402 | HARDEN | Barrière d'accès par abonnement - bloque l'accès aux fonctions premium si l'abonnement est expiré ou annulé |
password-hash-pbkdf2-peppered | PROMOTE-NOW | Hachage de mots de passe solide - les mots de passe stockés ne peuvent jamais être retrouvés, même avec les meilleures attaques connues |
oauth2-offline-token-lifecycle | HARDEN | Connexion longue durée OAuth2 - maintient l'accès autorisé à une API tierce sans que l'utilisateur se reconnecte toutes les heures |
single-use-nonce-consume-once | HARDEN | Token à usage unique - un lien ou un code ne fonctionne qu'une seule fois puis est invalidé immédiatement |
outbound-twilio-sms-e164 | PROMOTE-NOW | Envoi de SMS automatique - textos via Twilio avec formatage international et protection contre les envois inter-clients |
company-keyed-airtable-client | HARDEN | Accès Airtable sécurisé par client - chaque client ne voit que ses propres données, avec protection contre l'injection de formules |
branded-email-degradable | HARDEN | Courriels brandés fiables - envoie avec le bon logo/footer du bon client, se replie sur un backup si le transport principal échoue |
montreal-dst-cron-gate | PROMOTE-NOW | Cron à l'heure de Montréal - les tâches automatiques déclenchent à la bonne heure même lors des changements heure été/hiver |
content-hash-dedup | PROMOTE-NOW | Déduplication de contenu - détecte et ignore les doublons en comparant l'empreinte du contenu, pas juste l'identifiant |
r2-validated-file-upload | HARDEN | Upload de fichiers sécurisé - stocke dans le cloud après vérification du vrai type (pas juste l'extension), bloque les fichiers malicieux |
dynamic-d1-crud-+-sanitizer | HARDEN | CRUD base de données sécurisé - crée/lit/modifie/supprime des données D1 avec protection anti-injection, toujours livré en paire avec le sanitizer |
magic-link-hmac-singleuse | DEFER | Lien de connexion magique - connexion par courriel sans mot de passe, le lien expire après un clic |
pdf-extract | DEFER | Extraction de texte PDF - lit et extrait le contenu d'un PDF pour le traiter ou l'indexer automatiquement |
pdf-render | DEFER | Génération de PDF - produit un vrai PDF à partir d'une page web (factures, contrats, rapports de présentation) |
public-token-resolution | DEFER | Liens partageables sécurisés - transforme un token aléatoire en identifiant réel sans exposer l'ID de la base de données dans l'URL |
freeze-financial-record | DEFER | Gel de documents financiers - empêche toute modification d'une facture ou transaction après comptabilisation |
address-autocomplete | READY | Autocomplétion d'adresse - l'utilisateur tape une rue et Google complète le reste, sans jamais exposer la clé API dans le navigateur Google proxy |
comms-concierge | BUILDING | Agent de réception courriel - lit les courriels entrants, identifie l'intention du client et prépare un brouillon de réponse pour approbation agent reception courriel |
stripe-connect-onboarding-checkout | PLANNED | Paiements Stripe clé en main - onboarding vendeur + checkout + webhooks, chaque client possède son propre compte Stripe (sortie propre garantie) |
Leçons banquées
158 leçons · brain/lessons-learned/by-category/Design Intelligence
_design-intelligence/ · multi-agent census245
Apps recensées
85
Fingerprints
7
Catégories
Applis fitness grand public (68) Arts martiaux / combat (50) Design et outils créatifs (39) Vidéo et analyse de match (37) Plateformes coaching (36) Tableaux de bord (12) Données et analytics (3)
Clients
laplante-ai/CLAUDE.md| Client | Statut | Notes |
|---|---|---|
| Santraca (André Silva) | Actif | CRM 500$+150$/mois (santraca-crm.pages.dev). Contrat + Stripe + signature live (laplante-contrats.pages.dev). Vérité-ter |
| Gabriel / Agora JJ | Prospect | Scoping modulaire fait. Cellule encore dans david-ea/projects/clients/jj. |