Kanply
Retour

Nouveautés et versions

Historique des mises à jour de la plateforme Kanply.

v0.54.0

Journal des versions

Format basé sur Keep a Changelog.

[Unreleased]

[0.54.0] - 2026-08-12

Ajouté

  • Centre de documentation — tags multi-cadres : un même fichier peut désormais être associé à plusieurs normes (ex. Loi 25 et ISO 27001). Le filtre par cadre s’appuie sur ces tags ; le cadre d’origine reste toujours conservé.
  • Liens ISO 27001 depuis Mes fichiers : associez un document à des clauses ou contrôles ISO 27001 directement depuis sa fiche, sans quitter le centre.
  • « Ce qui manque » : nouvel onglet qui analyse (en arrière-plan) la couverture documentaire ISO 27001 à partir des fichiers du centre et des politiques rédigées dans Kanply, puis indique ce qui est couvert, partiel ou manquant.
  • Références depuis l’audit : les audits ISO (27001, 27701, 42001 et 9001) peuvent pointer vers un fichier du centre en lecture seule, sans copier le document dans le dossier d’audit.
  • Suggestions d’artéfacts — clauses ISO 27001 (4.1 à 10.2) : les clauses du corps de norme proposent maintenant des preuves recherchées, comme l’Annexe A.

Amélioré

  • Liste Mes fichiers : pagination (20 par page) et tri prioritaire par date de prochaine révision.

[0.53.1] - 2026-08-12

Corrigé

  • Accès administrateur plateforme : les membres des groupes administratifs autorisés ne sont plus bloqués par l’ancienne liste d’adresses IP lorsque ce filtre est désactivé (comportement par défaut).

[0.53.0] - 2026-08-12

Ajouté

  • Analyse documentaire ISO 27701 et ISO 42001 : même cycle que pour ISO 27001 — téléversement dans le registre Documents, extraction automatique (PDF texte, DOCX, TXT, ODT, sans OCR), badges d’état, aperçu sécurisé et relance. Lors de « Reformuler avec IA », le contenu des documents liés à la clause enrichit le contexte ; les notes de l’auditeur restent la source principale.

[0.52.0] - 2026-08-12

Ajouté

  • Description d'auditeur dans Mon compte : renseignez une fois votre biographie professionnelle (formation, certifications, expérience) ; elle s'affiche en annexe des rapports d'audit ISO (27001, 27701, 42001, 9001). Seul l'auditeur principal peut modifier sa propre description, depuis Mon compte ou la configuration d'audit.

[0.51.1] - 2026-08-12

Corrigé

  • Rapport d'audit ISO (DOCX) : la section « Résumé exécutif par norme » (souvent vide avec des tirets) n'apparaît plus dans le rapport exporté.

[0.51.0] - 2026-08-11

Corrigé

  • Cartes « Bientôt » du tableau de bord — cohérence avec l'offre : ISO 27001 et ISO 27701 sont vendues dans le forfait Pro mais s'affichaient encore « Bientôt disponible » — corrigé (seule ISO 22301 reste réellement à venir). Un compte Pro ayant déjà choisi sa norme voit désormais « Contactez-nous » plutôt que « Débloquer avec Pro » sur une autre norme (un second abonnement Pro ne la débloquerait pas).

Ajouté

  • « Prévenez-moi » persistant : le clic est maintenant enregistré (déduplication automatique en cas de reclique) au lieu d'un simple message temporaire ; la carte affiche « Vous serez prévenu » au chargement suivant, sur le tableau de bord comme dans la barre latérale.

[0.50.0] - 2026-08-11

Ajouté

  • Inscription self-service (Partie A) : l'écran de création de compte affiche désormais un titre "Créez votre compte gratuit" et l'onboarding demande où en est l'entreprise avec la Loi 25 (« Je débute » / « En cours » / « Je veux valider ma conformité »). Selon la réponse, l'utilisateur est dirigé directement vers l'assistant guidé ou vers le diagnostic Loi 25 plutôt que vers un tableau de bord vide. Le mode self-service (SIGNUP_MODE=OPEN) reste inchangé — cette bascule reste une décision opérationnelle séparée.
  • Page de tarification publique (/tarification/) : plans Gratuit/Conformité/Pro/Entreprise et disponibilité par norme, accessible sans authentification.

[0.49.0] - 2026-08-11

Ajouté

  • Audits ISO 9001 et ISO 27001 — analyse documentaire : les PDF texte, DOCX, TXT et ODT téléversés dans le registre Documents sont extraits automatiquement (sans OCR). Badges d’état, aperçu sécurisé et relance pour les éditeurs. Lors de « Reformuler avec IA », le contenu des documents liés à la clause (prêts ou partiels) enrichit le contexte ; les notes de l’auditeur restent la source principale. Une alerte distincte peut signaler une contradiction possible fondée sur deux extraits réels, sans modifier le texte reformulé ni les NC/OFI.

[0.48.1] - 2026-08-11

Corrigé

  • ISO 9001 — preuves recherchées : les retours à la ligne saisis dans Kanply Admin (artefacts attendus) s’affichent correctement dans l’écran d’audit, au lieu d’un seul paragraphe.

[0.48.0] - 2026-08-11

Ajouté

  • Mode Gratuit + verrouillage des normes par plan (sidebar, bascule persistante et suivi des clics, lots 3-4/4) : la barre latérale globale affiche désormais les normes verrouillées (cadenas, lien vers le CTA d'upgrade) quand la préférence « Afficher toutes les normes disponibles » est active — même jeu de normes que le tableau de bord, source unique. Cette préférence est maintenant persistée par utilisateur (User.show_all_frameworks) au lieu d'un simple paramètre d'URL. Les boutons « Débloquer avec Pro », « Contactez-nous » et « Prévenez-moi » (tableau de bord, sidebar, écran de blocage) passent par un point de suivi serveur unique qui journalise chaque clic (UpsellEvent, norme incluse) avant de rediriger vers la vraie destination — mesure quelle norme génère le plus de demande d'upgrade ; « Prévenez-moi » n'affiche jamais l'écran payant. Derniers lots de la feature Mode Gratuit — les 4 lots sont livrés.

[0.47.4] - 2026-08-11

Corrigé

  • CI / migrations : le seed ISO 9001 n'utilise plus la colonne « actif » avant qu'elle n'existe en base (migrate frais).

[0.47.3] - 2026-08-11

Modifié

  • ISO 9001 — Non applicables : indicateurs de risque ajustés — « Difficile à justifier » pour 7.1.3, 7.1.4, 7.1.6, 7.5.2, 8.4 et 8.5 ; « Rare mais possible » pour toute la 8.3.

[0.47.2] - 2026-08-11

Corrigé

  • Registre Observations (ISO 9001 / 27001) : création, modification et suppression depuis le registre d'audit (bons coups et notes) ; le formulaire n'exige plus à tort gravité/statut.
  • Déploiements / CI : enchaînement des migrations d'audit corrigé (dépendance manquante).

[0.47.1] - 2026-08-11

Corrigé

  • ISO 9001 — exigences non applicables : grille au grain exigence (ex. 7.5.1, 8.3.1) ; toute exigence active peut être N/A avec justification. Indicateurs de risque (vert / jaune / rouge) guident sans bloquer : exclusion habituelle, rare, ou difficile à justifier.

[0.47.0] - 2026-08-11

Ajouté

  • Audits ISO 9001 et ISO 27001 — déclaration des NC du dernier audit : en configuration d'audit, indiquez la date (optionnelle) et le nombre de non-conformités du dernier audit interne et externe. Un total à 0 est confirmé dans le rapport (PDF) et le contexte d'assistance, distinct d'une section non renseignée.

[0.46.0] - 2026-08-11

Ajouté

  • Mode Gratuit + verrouillage des normes par plan (tableau de bord, lot 2/4) : les normes non couvertes par le plan actuel s'affichent désormais dans la grille du tableau de bord, verrouillées — anneau grisé, cadenas, badge Pro/Entreprise/Bientôt et bouton d'action (« Débloquer avec Pro », « Contactez-nous » ou « Prévenez-moi » selon le cas — jamais de paywall pour une norme pas encore lancée). Une norme déjà activée mais devenue hors plan (changement de forfait) bascule aussi en carte verrouillée plutôt que de rester affichée comme fonctionnelle. Prochains lots : sidebar, bascule persistante, suivi des clics.

Corrigé

  • ISO 22301 : incohérence entre le tableau de bord (« Aucun module actif ») et le site public (« bientôt ») — utilise maintenant partout le statut « Bientôt disponible ».

[0.45.0] - 2026-08-11

Ajouté

  • Mode Gratuit + verrouillage des normes par plan (sécurité serveur, lot 1/4) : chaque norme est désormais associée à un palier de plan (Gratuit/Pro/Entreprise). Un compte dont le plan ne couvre pas une norme reçoit un écran « Cette norme nécessite le forfait Pro/Entreprise » (accès direct par URL comme via API) — plus aucune donnée d'une norme non payée n'est servie côté serveur, peu importe l'état d'activation existant. Les comptes déjà en place gardent un accès complet (aucun impact rétroactif). Prochains lots : affichage des cartes verrouillées au tableau de bord et à la barre latérale, bouton bascule, boutons d'upgrade et suivi des clics.

[0.44.0] - 2026-08-11

Ajouté

  • ISO 9001 — processus d'audit : registre de processus lié à l'audit (configuration, couverture des clauses, mémoire d'audit et exports).
  • ISO 9001 — libellés des clauses principales : titres FR/EN des clauses 4 à 10 éditables dans Kanply Admin, propagés dans l'audit et les rapports.
  • ISO 9001 — exigences non applicables : seule l'exigence 8.3 (conception et développement) peut être déclarée N/A pour un audit, avec justification écrite obligatoire ; les autres exigences du SMQ restent toujours applicables, avec une aide à l'écran. La section correspondante reste dans le rapport d'audit.

Modifié

  • ISO 9001 — rapport d'audit : la section s'intitule désormais « Exigences non applicables » (au lieu de « Clauses non applicables »).

[0.43.3] - 2026-08-11

Corrigé

  • ISO 9001 — NC passées en configuration d'audit : après ajout manuel, vous pouvez maintenant modifier les informations (description, clause, gravité, origine, etc.) et supprimer une ligne du suivi ; la date d'origine et le champ « réalisé par » sont bien enregistrés à l'ajout.

[0.43.2] - 2026-08-10

Corrigé

  • CI — pipeline de déploiement : validate_prod.py référençait encore loi25_policies/list.html, supprimé lors de la fusion Politiques dans Mes fichiers (v0.42.0) — la job « Préparation déploiement production » échouait sur dev depuis 4 commits. Aucun changement de comportement applicatif.

[0.43.1] - 2026-08-10

Corrigé

  • UX lecteur — CMMC : les boutons Créer / Éditer / Supprimer / Enregistrer sont désormais masqués pour les comptes lecteurs sur les registres CMMC (audits, participants, documents, améliorations) et sur la réponse aux contrôles — même comportement déjà en place pour les registres ISO 27001.

[0.43.0] - 2026-08-10

Ajouté

  • Centre de documentation — cycle de vie (Mes fichiers, phase 1) : chaque document a maintenant un statut (Brouillon / En vigueur / Archivé), un responsable et une date de prochaine révision, éditables depuis la fiche fichier. Archiver un document le retire de la liste par défaut sans le supprimer — retrouvable via le filtre Statut, réversible à tout moment.
  • Recherche et filtres dans Mes fichiers : recherche par nom/description, filtre par type (document / preuve), filtre par statut.

Modifié

  • Sélecteur de preuves NC/OFI/OBS : ne propose plus les documents archivés pour un nouveau lien ; les liens déjà existants vers un document archivé restent affichés sur le contrôle.

[0.42.1] - 2026-08-10

Corrigé

  • ISO 9001 — rapport d'audit PDF : les « preuves recherchées » (aide terrain pour l'auditeur) n'apparaissent plus dans le rapport PDF, comme dans l'export Word.

[0.42.0] - 2026-08-10

Ajouté

  • Mes fichiers — onglet Politiques et procédures : les politiques éditables (rédigées avec l'éditeur Kanply, statut Brouillon/Active/Archivée, approbation, accusés de réception) sont maintenant accessibles depuis un onglet de « Mes fichiers », au même endroit que les autres documents. Aucun changement au workflow existant (statut, versioning, approbation, signatures) — l'onglet affiche simplement la même liste.

Modifié

  • Sidebar — lien « Politiques et procédures » retiré : accessible désormais via l'onglet dédié de « Mes fichiers », plus besoin d'une entrée de sidebar séparée.
  • Ancienne liste de politiques (/app/frameworks/loi25/politiques/) redirige vers le nouvel onglet ; les pages de détail, édition, export et approbation d'une politique ne changent pas d'adresse.

[0.41.0] - 2026-08-10

Ajouté

  • Mes fichiers — tous les cadres activés : la liste de cadres (filtre + téléversement) n'est plus limitée à Loi 25 et 3 cadres ISO codés en dur — tous les cadres activés pour l'entreprise apparaissent désormais (PCI-DSS, ISO 9001, CAN/DGSI, CPCSC, CMMC…).
  • Mes fichiers — URL neutre : la page est accessible via /app/files/ ; l'ancien chemin /app/frameworks/loi25/files/ redirige automatiquement.

Modifié

  • Sidebar — séparation « Mon espace » : marge et bordure ajoutées au-dessus du libellé pour le distinguer clairement de la liste des normes activées.
  • Sidebar — « Mon équipe » retiré (doublon avec le bloc Équipe déjà présent sur la page Entreprise, accessible via Paramètres).
  • Mes fichiers — titre et sous-titre : ne mentionnent plus « Loi 25 » spécifiquement, reflètent l'espace transversal.

Corrigé

  • Garde de sécurité état de compte (deletion_requested) : le motif bloquant les téléversements de fichiers ne reconnaissait que l'ancien chemin /app/frameworks/*/files/ — mis à jour pour couvrir le nouveau /app/files/.

[0.40.1] - 2026-08-10

Corrigé

  • Lecture seule — registres OFI et Observations ISO 27001 : les boutons Créer / Modifier / Supprimer (et le clic-ligne d’édition) sont masqués pour les lecteurs, comme pour les NC et le plan d’audit.

[0.40.0] - 2026-08-10

Ajouté

  • Mes fichiers (Mon espace) : les documents Loi 25 et ISO (27001 / 27701 / 42001) sont réunis au même endroit, avec filtre par cadre. Les documents d’audit restent dans le module Audit.
  • Non-conformités clause 10.2 : les constats d’audit (NC, OFI, observations) restent dans les registres d’audit jusqu’à un transfert explicite vers le registre de mise en œuvre.

Modifié

  • Navigation ISO : retrait des doublons « Documents » et « Équipe » sous les registres de mise en œuvre (équipe Kanply via Mon équipe ; équipe d’audit inchangée).

[0.39.5] - 2026-08-08

Corrigé

  • Lecture seule — reformulation IA CMMC : en cas de refus, un bandeau rouge explique clairement « Permission de modification requise » (plus d'échec silencieux).
  • Lecture seule — registres et plans d'audit ISO 27001 : les boutons Créer / Modifier / Supprimer (et les actions équivalentes sur le plan d'audit) sont masqués pour les lecteurs ; seuls les membres autorisés les voient.

[0.39.4] - 2026-08-07

Modifié

  • Fil d'Ariane — modernisation : séparateur chevron « › » au lieu du slash, palette Kanply (liens discrets, actif en évidence), thémé mode sombre. Le premier maillon « Accueil » devient une icône maison (nom accessible conservé via aria-label). Changement centralisé dans base.html — aucun template de page à modifier.

[0.39.3] - 2026-08-07

Corrigé

  • Sidebar — élargissement et ellipsis inopérants : le JS de collapse/expand réécrivait --sidebar-width en dur avec l'ancienne valeur (260px) à chaque chargement de page, annulant le passage à 280px. La troncature propre (min-width:0) ne suffisait pas non plus — les items de la sidebar n'étaient pas réellement contraints en largeur dans son conteneur flex en colonne, laissant les longs noms de normes déborder sans ellipsis. Corrigé par un width: 100% explicite sur les items et en relâchant la variable CSS au lieu de la réécrire en dur au JS.

[0.39.2] - 2026-08-07

Ajouté

  • Abonnement & facturation — refonte : carte « Plan actuel » (plan, cycle, prix, prochain renouvellement, actions Changer de plan/Gérer), carte « Consommation » (utilisateurs/cadres/modules vs plafonds du plan, jauge orange à ≥80%), carte « Moyen de paiement », carte « Coordonnées de facturation » (raison sociale, adresse, n° de taxe) et carte « Historique de facturation » (factures avec téléchargement PDF) — toutes lues en direct depuis Stripe, aucune donnée dupliquée côté Kanply.
  • Abonnement — bandeau d'alerte contextuel : paiement échoué, carte bientôt expirée, ou limite de plan atteinte.

Modifié

  • Abonnement — accès restreint : les sections de gestion (plan, paiement, coordonnées, historique) ne sont visibles que par le propriétaire de l'entreprise ; les autres membres voient un encart « Contactez un administrateur pour gérer l'abonnement » au lieu de boutons désactivés.
  • Abonnement — badge « Votre plan actuel » sur la grille des plans, prix affiché en format québécois (« 149 $ / mois »).

[0.39.1] - 2026-08-07

Modifié

  • Sidebar — Fournisseurs : déplacé du sous-menu Loi 25 vers la section globale « Mon espace », toujours accessible (plus besoin d'ouvrir l'accordéon Loi 25).

[0.39.0] - 2026-08-07

Ajouté

  • Tableau de bord — jauge circulaire : les tuiles de normes affichent désormais une jauge donut SVG avec le pourcentage au centre, à la place de la barre de progression linéaire.

Modifié

  • Tableau de bord — grille de tuiles : les tuiles de normes passent d'une liste verticale à une grille responsive (4 colonnes en bureau, jusqu'à 1 en mobile), avec titre centré et boutons Mise en œuvre/Audit empilés en pleine largeur (alignés entre tuiles même quand un seul bouton est disponible).
  • Tableau de bord — état « Non applicable » : une norme sans progression calculable affiche une icône dédiée au lieu d'un badge texte ; les boutons de module restent accessibles dans cet état.
  • Tableau de bord — lien diagnostic retiré des tuiles : le module Diagnostic reste accessible par son URL directe, mais n'est plus proposé comme action sous chaque tuile (simplifie la carte, un seul jeu de boutons désormais).
  • Sidebar : élargie de 260 à 280px ; les noms de normes longs (CAN/DGSI, PCI-DSS, ISO 22301, CMMC…) sont maintenant correctement tronqués avec ellipsis (au lieu de déborder du conteneur) et affichent le nom complet au survol.
  • Widget « Mes tâches » : le badge de norme est désormais affiché sur la même ligne que le titre de la tâche (à gauche) au lieu d'une ligne séparée ; le bouton « Afficher toutes les tâches » en bas du widget est retiré (doublon du lien « Voir toutes » déjà présent en en-tête).

[0.38.0] - 2026-08-07

Ajouté

  • Page Tâches — compteurs et filtres actifs : les boutons rapides (3 mois / 6 mois / Toutes / En retard) affichent désormais le nombre de tâches correspondant. Les filtres actifs (recherche, statut, responsable, en retard) apparaissent en chips retirables individuellement au-dessus du tableau, sans perdre les autres filtres actifs.
  • Tableau de bord — onboarding premier lancement : une entreprise sans norme activée voit un bloc « Commencez ici » avec deux actions (activer une première norme, inviter son équipe pour les admins/propriétaires), à la place de la simple alerte informative précédente.

Modifié

  • Page Tâches — état vide : le message « Aucune tâche pour ces critères » reprend désormais le composant d'état vide réutilisable (icône + sous-texte), cohérent avec le reste de l'application.

[0.37.1] - 2026-08-07

Corrigé

  • Plan d'audit ISO : changer l'heure de début ou de fin (ou la durée de clôture) puis enregistrer / régénérer met bien à jour l'horaire affiché et l'aperçu, au lieu de rester calé sur 09:00–17:30.

[0.37.0] - 2026-08-07

Ajouté

  • Page Tâches — colonne Priorité : pastille colorée (rouge = en retard, orange = échéance ≤ 7 jours, gris = normal), calculée sur les mêmes seuils que le widget « À faire » du dashboard.

Modifié

  • Page Tâches — hiérarchie : le titre de la tâche est désormais mis en avant (gras) ; l'identifiant TASK-… passe en petit texte discret sous le titre, au lieu d'occuper sa propre colonne en évidence.
  • Page Tâches — statut : le badge « Retard » est désormais affiché à côté du badge de statut plutôt qu'accolé au titre — les deux informations (statut réel et urgence) restent visibles ensemble sans se chevaucher visuellement.
  • Page Tâches — tri par défaut : une recherche filtrée sans tri explicite trie maintenant par échéance (comme l'affichage par défaut), au lieu de revenir sur la date de création.

[0.36.0] - 2026-08-07

Ajouté

  • Tableau de bord — rangée de KPI : Score de conformité global, Tâches en retard, Échéances < 30 jours, Non-conformités ouvertes, Risques critiques — chaque carte cliquable vers la page correspondante.

Modifié

  • Tableau de bord — tuiles de normes compactes : les grandes cartes à jauge circulaire sont remplacées par des tuiles compactes avec barre de progression horizontale et échelle de couleur rouge/orange/vert. La progression réelle est désormais calculée pour toutes les normes actives (auparavant, seules Loi 25 et CAN/DGSI 104 avaient une progression affichée — les autres restaient à vide). Les normes non activées sont regroupées dans une section repliable « Ajouter / activer une norme ».

[0.35.3] - 2026-08-07

Corrigé

  • Abonnement : après un paiement réussi, le statut (ex. Pro) s’affiche correctement au lieu de rester « Non abonné » ; activation rattrapée au retour de la page de paiement si besoin.

[0.35.2] - 2026-08-07

Corrigé

  • Abonnement : le bouton « Choisir » ouvre à nouveau correctement la page de paiement (échec silencieux au clic).

[0.35.1] - 2026-08-07

Corrigé

  • Loi 25 — alerte urgence : un incident en traitement ou sous surveillance avec préjudice sérieux déclenche aussi le bandeau (plus seulement le statut « ouvert »).
  • Fil d’Ariane : suppression des doublons sur plusieurs pages cadres (le fil central de la plateforme suffit).

[0.35.0] - 2026-08-07

Ajouté

  • Abonnement & facturation : page dédiée sous l’entreprise, avec forfaits (Essai, Conformité, Pro, Entreprise), paiement sécurisé et portail pour gérer carte, factures et annulation. Le statut d’abonnement est visible sur la fiche entreprise.

[0.34.0] - 2026-08-07

Ajouté

  • Loi 25 — badge « Obligatoire » : sur chacune des 7 cartes du dashboard, pour rappeler que ce sont des obligations statutaires, pas des recommandations.

Modifié

  • Loi 25 — icônes cohérentes : les en-têtes EFVP et Demandes et plaintes utilisent désormais leur propre icône de domaine (bi-clipboard-data, bi-file-earmark-person) au lieu d'icônes génériques répétées, alignés sur le reste du module.
  • Inventaire Loi 25 — indicateur de complétude : l'encart de l'étape « Compléter votre inventaire » se base maintenant sur le nombre de systèmes réellement complets (types de renseignements, finalité, responsable) plutôt que sur le simple nombre de fiches créées — 10 systèmes incomplets n'affiche plus « Bon nombre de systèmes » en vert.
  • Formation — tags de référentiels : sur une formation partagée entre plusieurs référentiels (ex. Loi 25 + ISO 27001), seuls les tags des référentiels activés par l'entreprise sont affichés, pour ne pas perturber une PME qui n'utilise qu'un seul module.

[0.33.0] - 2026-08-06

Ajouté

  • Loi 25 — fil d'Ariane : présent désormais sur les pages clés du module (registres, wizards, guides, fournisseurs) via un mécanisme central, au lieu d'une seule page auparavant.
  • Loi 25 — alerte prioritaire sur le dashboard : un incident ouvert à préjudice sérieux (ou, à défaut, une demande en retard) est désormais signalé par un bandeau au-dessus de « Prochaine étape recommandée », qui prend elle-même en compte cette urgence en priorité.

Modifié

  • Dashboard Loi 25 — un seul point d'entrée par étape : les liens individuels par critère de conformité (menant parfois hors du parcours Loi 25, ex. équipe, actifs) sont retirés ; le bouton « Commencer » de chaque carte reste l'unique point de navigation. Les critères s'affichent en lecture seule dans la carte dépliée.
  • Dashboard Loi 25 — « Prochaine étape recommandée » : calculée côté serveur (auparavant en JavaScript) pour intégrer l'urgence et rester testable.

[0.32.0] - 2026-08-06

Ajouté

  • Loi 25 — sous-menu aligné sur les 7 étapes officielles : Gouvernance et Politiques et procédures (absentes du sous-menu jusqu'ici) apparaissent désormais, dans l'ordre Gouvernance → Inventaire → Politiques et procédures → EFVP → Demandes et plaintes → Incidents → Formation, chacune avec un badge % identique à celui du dashboard. « Fournisseurs » (module complémentaire, pas une étape officielle) est désormais visuellement détaché du reste du sous-menu.
  • Glossaire Loi 25 : icône « ? » dans la barre du haut (visible uniquement sur les pages Loi 25) ouvrant un glossaire de 5 termes vulgarisés (RP, EFVP, Responsable de la protection des RP, Incident de confidentialité, Préjudice sérieux).
  • Formulaire « Ajouter un fournisseur » : ajout d'explications sur les champs techniques (catégories de RP, clause de protection contractuelle, lien EFVP, statut, pays) et d'un encart expliquant pourquoi documenter un fournisseur.

[0.31.0] - 2026-08-06

Ajouté

  • Loi 25 — suppression des brouillons abandonnés : les registres Incidents et Formation permettent désormais de supprimer un dossier (auparavant impossible une fois créé). Le bouton « Annuler » de l'étape d'introduction (Incidents, Formation, Demandes et plaintes) supprime réellement le brouillon vide au lieu de le laisser en base sans suivi.

Corrigé

  • EFVP — dossier vide affiché à tort comme conforme : une EFVP sans aucun risque évalué affichait « Faible risque / Poursuite sans modification » (badge vert), ce qui pouvait laisser croire à une PME qu'elle était en règle sans avoir rien analysé. Elle affiche désormais « Non évaluée / À compléter » (badge gris) tant que l'étape Risques n'a pas été complétée.
  • Guide EFVP (étapes 4 et 6) : les brouillons non complétés n'étaient pas distingués des EFVP réellement complétées dans le discours de conformité (« Votre démarche est documentée » s'affichait même avec 0 EFVP terminée). Les deux comptes sont désormais affichés séparément.
  • Badge de progression Loi 25 (sidebar) : le cache de 5 minutes n'était invalidé que sur une action ponctuelle ; il l'est désormais aussi après suppression d'un brouillon ou soumission finale (Incidents, EFVP, Formation, Demandes).

[0.30.3] - 2026-08-06

Corrigé

  • Assistant Loi 25 (étape « Responsable & coordonnées ») : le bloc JavaScript de la page se fermait prématurément (balise &lt;script&gt; imbriquée pour l'analyse existante), ce qui laissait apparaître du code source brut sous le formulaire. Le script d'analyse (json_script + affichage du résultat existant) est désormais placé hors du bloc &lt;script&gt; principal.

[0.30.2] - 2026-08-05

Corrigé

  • Sidebar Loi 25 : retrait du lien « Mise en œuvre » redondant (le nom de la norme pointait déjà vers la même page) ; le badge de progression se déplace sur le nom de la norme.
  • Dashboard Loi 25 : info-bulle sur chaque étape précisant que le pourcentage reflète des critères de conformité (processus), distincts du nombre d'éléments individuels affiché dans chaque module (ex. formations, EFVP) — évite la confusion entre deux mesures différentes.
  • Page « Fichiers et documents » (Loi 25) : ajout d'un fil d'Ariane, absent jusqu'ici.

[0.30.1] - 2026-08-05

Corrigé

  • Plan d’audit ISO 27001 : avec la langue English, les titres des clauses et contrôles du planning s’affichent en anglais (plus les libellés français de la base).
  • Plan d’audit : les dates d’audit listent chaque jour sélectionné (ex. trois jours → trois dates), au lieu d’une plage première→dernière ; mois en anglais lorsque le plan est en English.

[0.30.0] - 2026-08-05

Ajouté

  • Matrice de conformité : vue lecture seule des correspondances entre exigences des normes activées (Mon espace).
  • Correspondances d’exigences (admin Kanply) : catalogue de liens entre items de normes, seed et contrôles de validation déploiement.

[0.29.1] - 2026-08-05

Corrigé

  • Audit ISO 27001 / 27701 / 42001 : impossible de saisir les réponses tant qu’aucun audit n’a été configuré (écran d’invitation à créer l’audit).

[0.29.0] - 2026-08-05

Ajouté

  • Registre des risques : association aux contrôles des normes ISO cochées, historique des changements de statut sur la fiche, et entrée « Risques » dans le menu ISO 27001 (liste filtrée).

[0.28.2] - 2026-08-05

Corrigé

  • Registre des risques — traitement : le bouton « Enregistrer le traitement » envoie correctement le formulaire (plus de blocage silencieux du navigateur quand des champs conditionnels étaient cachés).

[0.28.1] - 2026-08-01

Sécurité

  • Durcissements sans impact visible : permissions des sauvegardes serveur, journalisation des jetons publics, validation MIME des imports/uploads, garde anti-SSRF sur les redirections d’URL, files d’attente e-mail et import de politiques plus robustes.
  • Archives du journal d’audit : permissions alignées pour que l’application puisse toujours les lister et les télécharger après archivage automatique.

Corrigé

  • Message d’outil interne sur la liste d’adresses IP d’administration aligné avec le comportement réel de l’application.
  • Import d’entreprise : le plafond de tentatives ne compte plus les envois de formulaire invalides.
  • File d’import de politiques : un arrêt anticipé ne laisse plus de tâches bloquées « en cours ».

[0.28.0] - 2026-07-30

Ajouté

  • Barre latérale unifiée : structure permanente sur toutes les pages, hiérarchie visuelle claire, panneau hors écran + bouton menu sur mobile.

Modifié

  • Sélectionner une norme dans la sidebar mène directement à son module Mise en œuvre (statut d'avancement, domaines) — plus de page intermédiaire ni de lien « Choisir un module ».
  • Mise en œuvre est un lien plat vers la page racine de la norme ; ses sous-menus (Clauses, Annexe A, Documents, Non-conformités, OFI, Observations, Incidents, Équipe, SoA...) sont promus au même niveau plutôt qu'imbriqués dessous. Audit reste le seul module repliable.
  • Libellés de navigation harmonisés : « Audit complet » → « Audit », « Vue de l'audit » → « Vue d'ensemble », « Documents de l'audit » → « Documents », « Registre Équipes » → « Équipe d'audit », « Opportunités (OFI) » → « Opportunités », « Observations (OBS) » → « Observations », « Applicabilité (N/A) » → « Non applicables » — centralisés pour ISO 27001/27701/42001/9001, PCI-DSS et CAN/DGSI 104.

[0.27.1] - 2026-07-30

Ajouté

  • Kanply Admin — preuve d’acceptation des conditions : pour chaque membre d’une entreprise, la fiche admin conserve la date/heure, l’adresse IP, le navigateur et la version des textes acceptés à l’inscription ou à l’invitation.

Modifié

  • Inscription et invitations : acceptation explicite des conditions d’utilisation et de la politique de confidentialité requise (y compris inscription ouverte, invitation et conversion depuis un diagnostic).

[0.27.0] - 2026-07-29

Ajouté

  • Registre des risques — traitement en 3 étapes : fiche détaillée avec onglets Scénario / Traitement / Résiduel. Le traitement se choisit via 4 cartes (Accepter, Diminuer, Transférer, Éviter) ; le risque résiduel se met à jour sans redemander la stratégie ; « Éviter » demande une justification et une date de fermeture.
  • Registre des risques — multi-cadres : un risque peut désormais porter un domaine (sécurité, qualité, vie privée, continuité, autre) et être rattaché à plusieurs cadres réglementaires (ex. ISO 27001 et ISO 22301). Nouveaux filtres domaine / cadre et badge « Traitement à faire » dans la liste.
  • Actifs : suppression définitive (administrateurs) avec page de confirmation ; refusée tant que des risques y sont liés.

Modifié

  • Registre des risques : le formulaire de modification est désormais allégé (scénario seulement) ; le traitement et le résiduel se gèrent depuis la fiche détail.

[0.26.0] - 2026-07-28

Ajouté

  • Fiche actif enrichie : identifiant automatique (ex. SRV-001), n° de série / inventaire, fabricant et modèle, propriétaire et utilisateur assigné, département, dates de cycle de vie et infos d’acquisition / coûts — création courte, détails en accordéons.

Corrigé

  • Connexion : formulaire unifié (y compris en cas de verrouillage temporaire) pour éviter les soumissions incomplètes du parcours 2FA.

[0.25.2] - 2026-07-28

Ajouté

  • Actifs types : davantage d’exemples pour démarrer le registre (messagerie, sauvegarde, pare-feu, base de données, VPN, cloud IaaS, etc.).

[0.25.1] - 2026-07-28

Modifié

  • Registre des risques : accessible depuis Mon espace (comme les actifs), sans activer le module ISO 27001.

[0.25.0] - 2026-07-28

Ajouté

  • Registre des risques : identifier, évaluer et traiter les risques liés à vos actifs (score, priorité, traitement, risque résiduel).
  • Actifs types : démarrer rapidement avec des exemples (portable, téléphone, serveur…) et une valorisation confidentialité / intégrité / disponibilité.
  • Packs de risques préfabriqués : remplir le registre selon le profil de l’entreprise (bureau, mobilité, cloud, développement…), après confirmation.

[0.24.3] - 2026-07-28

Corrigé

  • Sécurité navigateur : restriction des fonctions navigateur non utilisées (caméra, micro, géolocalisation, etc.) ; en-têtes de protection contre le clickjacking et la fuite de référent alignés sur toute la plateforme.

[0.24.2] - 2026-07-28

Corrigé

  • Stabilité après connexion : le tableau de bord reste accessible si le diagnostic d’entreprise n’est pas encore prêt côté base ; meilleure détection d’indisponibilité du service (/healthz/).
  • Performance : allègement des pages Loi 25 (progression sidebar via cache, sans recalcul lourd à chaque navigation).

[0.24.1] - 2026-07-27

Corrigé

  • Diagnostics publics : en cas d’indisponibilité temporaire du service, affichage d’une page claire (sans détails techniques) plutôt qu’une erreur serveur.
  • Sécurité (dev public) : plus d’exposition des pages de débogage techniques sur l’environnement de développement accessible en ligne.

[0.24.0] - 2026-07-27

Ajouté

  • Diagnostic lié à l’entreprise : faire ou revoir son aperçu de maturité depuis le tableau de bord

Modifié

  • Questions des diagnostics enrichies pour un meilleur aperçu lorsqu’on débute

Retiré

  • Module « Analyse des écarts » (remplacé par le Diagnostic)

[0.23.1] - 2026-07-27

Corrigé

  • Création d’une non-conformité CIOSC 104 : plus d’erreur lors de l’enregistrement après l’ajout des observations (OBS).

[0.23.0] - 2026-07-27

Ajouté

  • Observations (OBS) dans les audits ISO 27001 / 27701 / 42001 / 9001 et CAN CIOSC 104 : registre des bons coups et notes, détectables via OBS: dans le texte, ajoutables depuis la fenêtre d’audit (+OBS), et reprises dans l’export sous « Bons coups et notes ».

[0.22.0] - 2026-07-27

Ajouté

  • Registre des actifs (Mon espace) : liste transversale des systèmes et équipements (nom, hostname, IP, localisation, responsable, type, criticité), création manuelle, import CSV et guide pour un premier inventaire (PowerShell / arp -a).

Modifié

  • L’ancien inventaire sous Loi 25 pointe vers le même registre partagé, utilisable sans activer la Loi 25.

Corrigé

  • Le parcours inventaire Loi 25 (« Compléter ») rouvre bien la fiche renseignements personnels et revient au wizard.
  • L’import CSV n’écrase plus les champs existants avec des cellules vides, ni ne fusionne à tort des actifs IT portant le même nom.

[0.21.2] - 2026-07-27

Corrigé

  • Menu latéral : ouvrir Clauses, Annexe ou un autre sous-menu sous une norme (ex. ISO 27001 → Mise en œuvre) ne referme plus toute la section de la norme.

[0.21.1] - 2026-07-27

Corrigé

  • Diagnostic : la coche de sélection des réponses est correctement centrée dans le cercle bleu.

[0.21.0] - 2026-07-27

Ajouté

  • Hub diagnostics : la page /diagnostic/ regroupe toutes les normes en tuiles cliquables vers chaque diagnostic gratuit.

Modifié

  • Chaque page de diagnostic individuelle propose un lien « Tous les diagnostics » vers le hub.

[0.20.2] - 2026-07-23

Ajouté

  • Admin Kanply — Courriel Diagnostique : liste à l’écran des personnes ayant reçu un rapport (courriel, entreprise, norme, score), en plus de l’export CSV.

Corrigé

  • Diagnostic public : l’envoi du rapport PDF fonctionne à nouveau lorsque le quota d’envoi de courriels est actif (pièce jointe en envoi immédiat).

[0.20.1] - 2026-07-23

Ajouté

  • Admin Kanply : onglet « Courriel Diagnostique » pour exporter en CSV les personnes ayant reçu un rapport de diagnostic (norme, score, inscription), prêt pour Mailchimp.

Corrigé

  • Diagnostic public : retrait de la case optionnelle « conseils conformité » ; le formulaire ne demande plus que le consentement pour recevoir le rapport.

[0.20.0] - 2026-07-23

Ajouté

  • Diagnostics publics par norme : une page dédiée pour chaque cadre Kanply (Loi 25, CyberSecure Canada, PCI DSS, ISO 27001/9001/22301/27701/42001, CPCSC, CMMC) avec questionnaire, score et priorités.
  • Rapport PDF par courriel : après le diagnostic, réception du rapport personnalisé puis option de créer un compte Kanply.
  • SEO : meta, sitemap des pages indexables et robots.txt pour les diagnostics.

Modifié

  • L'ancienne adresse /diagnostic/ redirige vers /diagnostic-loi-25-quebec/.

Sécurité

  • Diagnostics : les pages avec lien personnel ne sont plus indexables ; le questionnaire incomplet est rejeté côté serveur ; l'expiration du lien s'applique à tout le parcours ; création de compte alignée sur la validation du courriel et la politique de mot de passe du site.

Corrigé

  • Diagnostics : les priorités se débloquent seulement après envoi réussi du rapport ; les messages d'erreur (envoi, limites) s'affichent correctement ; textes d'analyse et d'aperçu adaptés à chaque norme.

[0.19.2] - 2026-07-21

Sécurité

  • Équipe d'audit : la restriction d'édition exige désormais un droit de modification (pas seulement d'être co-auditeur) ; le choix d'un membre hors entreprise ne révèle plus l'existence du compte.
  • ISO 9001 : les non-conformités non liées à un audit peuvent être gérées hors équipe d'audit ; seules les NC rattachées à un audit restent réservées à l'équipe.

[0.19.1] - 2026-07-21

Corrigé

  • Audit ISO 27001 : les réponses sans audit actif (mode historique) ne sont plus bloquées par la restriction d'équipe d'audit.
  • Audit ISO 27001 : la création de non-conformités liées à un audit applique correctement la restriction d'équipe d'audit.

[0.19.0] - 2026-07-21

Ajouté

  • Possibilité de changer l'auditeur principal d'un audit (ISO 9001 et ISO 27001) et d'ajouter des co-auditeurs.

[0.18.10] - 2026-07-21

Corrigé

  • Plan d’audit (ISO 9001 et CAN/CIOSC 104) : les horaires du programme restent cohérents jusqu’à la réunion de clôture, y compris lorsqu’une journée comporte de nombreuses clauses.

[0.18.9] - 2026-07-21

Modifié

  • Plan d’audit ISO 9001 : à la création, sélection des sous-clauses une par une (4.1, 4.2, etc.), avec boutons « Audit complet » et « Aucun ».

[0.18.8] - 2026-07-21

Corrigé

  • Audit ISO 9001 : le marquage « À revoir » est disponible sur toutes les clauses, même sans reformulation IA ni réponse déjà enregistrée.

[0.18.7] - 2026-07-17

Sécurité

  • Mise à jour de Django pour corriger des vulnérabilités connues signalées par l'analyse des dépendances.

[0.18.6] - 2026-07-16

Corrigé

  • Équipe : la création forcée d'un membre avec envoi du courriel d'activation fonctionne à nouveau ; le lien de définition du mot de passe est bien transmis.

[0.18.5] - 2026-07-05

Sécurité

  • Diagnostic Loi 25 : liens de diagnostic protégés par empreinte en base de données, limitation du nombre de tentatives sur les étapes publiques et validation renforcée des réponses et des adresses courriel.
  • Pages publiques (quiz de formation, accusé de réception de politique) : limitation du nombre de soumissions pour prévenir les abus ; pages d'accusé servies sans dépendance à un CDN externe.
  • Téléversements : vérification du contenu réel des images de politiques et des documents restaurés depuis une archive d'audit ISO 9001.
  • Droits d'accès : l'activation d'un audit ISO 9001 et l'enregistrement de formations exigent désormais les permissions de modification appropriées ; les formations ne peuvent être associées qu'aux cadres activés pour l'entreprise.
  • Assistant de politiques Loi 25 : la création d'un document ne peut plus être déclenchée par un simple rechargement de page.
  • Analyse de politiques par IA : nettoyage renforcé des contenus transmis au moteur d'analyse et plafond de lancements d'analyses par utilisateur.

[0.18.4] - 2026-07-03

Corrigé

  • Menu ISO 9001 : le sous-menu Audit repliable (NC/OFI) est conservé en mode hub ; seul le conteneur redondant « Audit ISO » (ISO 27001) est aplati.

[0.18.3] - 2026-07-03

Modifié

  • Navigation : liens d'analyse des écarts unifiés via la page d'introduction ; choix de module sur le tableau de bord et page hub cohérents ; libellés de module conservés sur les normes repliées dans le menu.

Corrigé

  • Navigation : tuile norme sans module actif affiche un message explicite ; mode hub sidebar aplatit aussi les conteneurs « Registres » ; point d'entrée framework_landing_path_for_company renvoie le module principal (plus la page hub depuis l'accueil).

[0.18.2] - 2026-07-03

Modifié

  • Tableau de bord : chaque norme affiche directement les accès Mise en œuvre, Audit et Diagnostic initial sous sa tuile, à la place du bouton unique « Accéder » — un clic de moins pour choisir le module.

[0.18.1] - 2026-07-03

Modifié

  • Mise en œuvre : le tableau de bord de conformité s'appelle désormais « Mise en œuvre » partout (menu de gauche, titres de page), au lieu de « Vue globale » — aligné avec le module du même nom.

[0.18.0] - 2026-07-03

Modifié

  • Navigation multi-normes : pour chaque norme avec plusieurs modules, une page d'accueil avec cartes (Analyse des écarts, Audit, Mise en œuvre) remplace le sélecteur dans le menu de gauche ; le menu affiche uniquement le détail du module actif, avec un lien « Choisir un module » pour revenir au choix.

[0.17.1] - 2026-07-03

Corrigé

  • Éditeur de politique ISO 27001 : les tableaux s'affichent correctement à l'édition (plus de texte aplati) ; le Markdown d'origine n'est plus écrasé à l'ouverture de l'éditeur.

[0.17.0] - 2026-07-03

Ajouté

  • Éditeur de politique ISO 27001 : tableaux, liens hypertexte, images (téléversement JPG/PNG), citations, séparateurs et mise en forme enrichie (souligné, barré) lors de l'édition des sections en mise en œuvre.

[0.16.3] - 2026-07-03

Modifié

  • Menu de gauche : choix du module (Analyse des écarts, Audit, Mise en œuvre) affiché comme liens verticaux clairs sous chaque norme — un clic pour changer de contexte, le menu détaillé suit le module actif.

Corrigé

  • Tâches suggérées (politiques) : approbation plus fiable (transaction, reprise si la tâche existe déjà, double clic sans erreur) ; détection sans doublon selon la casse du titre ; écarts non dupliqués lors d'une re-détection.

[0.16.2] - 2026-07-03

Modifié

  • Menu de gauche : sélecteur de module plus compact (une ligne discrète, libellés complets dans le menu déroulant).

[0.16.1] - 2026-07-03

Modifié

  • Menu de gauche : le choix du module (Analyse des écarts, Audit, Mise en œuvre) se fait désormais via un menu déroulant lisible, au lieu d'onglets horizontaux tronqués.

[0.16.0] - 2026-07-03

Ajouté

  • Tâches suggérées depuis les politiques : les activités détectées lors de l'import ou de la génération d'une politique sont proposées pour validation sur la fiche contrôle avant d'apparaître dans le registre des tâches. Consolidation intelligente pour limiter les doublons.
  • Import de politiques : résumé des tâches suggérées par contrôle avec lien direct vers la validation.

Corrigé

  • Menu de gauche : l'accordéon entre normes ne replie plus les sous-sections (Clauses, Annexe, etc.) ; libellé « Documents de l'audit » harmonisé dans les pages de registre ; sélecteur de module mieux stylé.

[0.15.0] - 2026-07-03

Modifié

  • Menu de gauche : navigation par norme simplifiée — une seule norme dépliée à la fois, sélecteur de module plus lisible (Analyse des écarts / Audit / Mise en œuvre), outils personnels regroupés sous « Mon espace », et libellé « Documents de l'audit » pour distinguer les registres d'audit de « Mes fichiers ».

[0.14.3] - 2026-07-01

Ajouté

  • Approbation interne de politiques : depuis la page de détail d'une politique, les admins peuvent soumettre le document à un membre pour approbation. L'approbateur reçoit un courriel avec lien direct vers la page de révision, lit le document, puis approuve ou refuse avec commentaire optionnel. À l'approbation, la politique passe automatiquement en statut Actif et les champs approved_by / approved_at sont remplis. Page « Mes approbations en attente » (/app/politiques/approbations/) avec badge d'alerte dans la liste des politiques.

[0.14.2] - 2026-07-01

Ajouté

  • Accusé de réception de politiques : depuis la page de détail d'une politique Loi 25, les admins peuvent envoyer un lien magique à un ou plusieurs destinataires (internes ou externes). Le destinataire lit le document sur une page publique sans login et clique « J'ai lu et j'accepte ». La preuve (date, heure, adresse IP, user-agent) est conservée. Page « Suivi des signatures » accessible depuis la politique avec compteurs Accepté / En attente / Expiré.
  • Bouton « Éditer » ajouté dans l'en-tête de la page de détail d'une politique (en plus du pied de page).

[0.14.1] - 2026-07-01

Ajouté

  • Directive de gouvernance RP : nouveau type de document Loi 25 (directive_gouvernance_rp) disponible dans le wizard de création de politiques. Le document est pré-rempli avec le nom de l'organisation, le RPRP désigné et ses coordonnées. Il couvre les 8 sections réglementaires (collecte/consentement, utilisation, communication, conservation, destruction, incidents, ÉFVP, révision) avec tableaux éditables directement via TipTap. Visible dans « Mes fichiers » Loi 25.

[0.14.0] - 2026-06-30

Ajouté

  • Diagnostic Loi 25 public : wizard 6 étapes accessible sans connexion (/diagnostic/). Scoring instantané (Non/Partiellement/Oui → pourcentage), niveaux « À structurer » à « Bien maîtrisé », 3 priorités par domaine. Après les résultats, création de compte en une étape — l'organisation est créée, le cadre Loi 25 activé, et les critères déclarés « Oui » sont préremplis dans le tableau de bord.

[0.13.0] - 2026-06-30

Modifié

  • Formations : assignation en un seul clic depuis la fiche Employé ou la fiche Formation — un modal remplace la navigation entre pages. Sélection multiple, échéance optionnelle, envoi du lien magique immédiat. Aucune redirection nécessaire.

[0.12.0] - 2026-06-29

Ajouté

  • Audit ISO 9001 : export du rapport au format Word (DOCX), avec la même richesse que le rapport ISO 27001 (les anciens liens ODT téléchargent désormais un DOCX).
  • Audit ISO 9001 : résumé de l'auditeur (formation, certifications, expérience) configurable depuis la page de configuration — publié en annexe des rapports PDF et DOCX.
  • Registre des équipes ISO 9001 : cliquez sur un participant pour modifier son nom et son titre.

Modifié

  • Audit ISO 9001 : le rapport PDF reprend la structure complète (table des matières, cadrage, synthèse NC/OFI, résultats détaillés par clause).

Corrigé

  • Audit ISO 9001 : le cadrage pré-audit des rapports n'affiche plus l'objectif technique redondant avec le type d'audit.

[0.11.1] - 2026-06-29

Corrigé

  • Formations : test CI aligné sur le hub LMS (/app/training/) — l’ancienne route /app/training/manage/ est un alias de redirection.
  • Audit ISO 9001 : quota de reformulations IA porté à 200/heure (aligné sur l’ISO 27001).

[0.11.0] - 2026-06-29

Ajouté

  • Modèle Employee : concept de personnel d'entreprise distinct des comptes Kanply. Un employé a prénom, nom, courriel, statut (actif/inactif), titre et département. Un lien optionnel membership relie les membres Kanply à leur fiche employé.
  • Onglet Employés dans Mon équipe (/app/company/team/?tab=employes) : liste du personnel avec indicateur d'accès Kanply, filtre par statut, recherche, export et import CSV.
  • CRUD Employés : ajout, modification, désactivation/réactivation, fiche de détail avec historique de formations.
  • Import / Export CSV : colonnes Prénom, Nom, Courriel, Titre, Département — modal intégré dans Mon équipe.
  • Assignation de formation — deux sections : le wizard Publication affiche séparément les Membres Kanply et les Employés (sans compte), avec sélection individuelle, par rôle, ou tous.
  • Liens magiques pour employés : les formations peuvent désormais être assignées à un employé sans compte Kanply — le lien magique est généré et envoyé par courriel comme pour les membres.
  • Migration de données automatique : tous les Membership existants obtiennent une fiche Employee lors du déploiement.

Modifié

  • TrainingAssignment : champ employee_profile (FK Employee, null=True) en parallèle de employee (FK Membership, null=True). Les propriétés employee_name / employee_email lisent depuis employee_profile en priorité.
  • training_service.py : invitation, confirmation, rappel et preuve de complétion gèrent maintenant les deux types d'assigné.
  • Mon équipe : onglet renommé « Membres Kanply » pour clarifier la distinction.

[0.10.1] - 2026-06-29

Corrigé

  • Audit ISO 9001 : la page « Mémoire d'audit » s'affiche à nouveau correctement (elle apparaissait vide).

[0.10.0] - 2026-06-29

Modifié

  • Module Formation — refonte UX : le module est désormais un LMS centralisé accessible depuis /app/training/. La page Loi 25 affiche uniquement un widget résumé (KPIs + boutons de navigation) sans gestion directe des formations.
  • Hub LMS : liste des formations en cartes (au lieu d'un tableau), avec barre de progression par cours, badges frameworks, et menu contextuel d'actions ; onglet Bibliothèque intégré.
  • Wizard création — étape 1 : suppression du champ Délai de complétion (déplacé à l'étape Publication).
  • Wizard création — étape 2 Contenu : auto-détection du type de matériel depuis l'extension de fichier ou l'URL (YouTube/Vimeo → vidéo ; .pdf → PDF ; .pptx → PPTX ; autres → lien externe). Sélecteur de type supprimé.
  • Wizard création — étape 3 : renommée « Validation » (était « Quiz ») avec une question préalable Oui/Non ; les paramètres avancés ne s'affichent qu'après création des questions.
  • Wizard création — étape 4 Publication : enrichie avec sélection des destinataires par rôle/poste, présets d'échéance (7 / 14 / 30 jours / date personnalisée), et choix du mode d'accès.
  • Suivi des assignations : regroupement par statut — À faire, Complétés, Échoués, Expirés/Annulés — avec barre de progression globale en en-tête.
  • Registre d'activités : séparé du module LMS, accessible depuis /app/training/activites/. Les URLs Loi 25 (/formation/registre/, /formation/nouveau/) redirigent automatiquement.

[0.9.36] - 2026-06-29

Corrigé

  • CI / déploiement : validation des URLs ISO 9001 en production ne provoque plus d’erreur lors de la répétition de déploiement.

[0.9.35] - 2026-06-29

Corrigé

  • Audit ISO 9001 : une NC ou OFI notée dans les réponses terrain (NC:, OFI:, etc.) est de nouveau proposée à l’enregistrement après reformulation — ou dès l’ouverture de la clause si elle est déjà dans vos notes — même si l’IA ne la recopie pas dans sa réponse structurée.
  • Audit ISO 9001 : l’historique des reformulations affiche à nouveau le texte original et permet de le restaurer, comme sur les autres cadres.
  • Formations : la bibliothèque de sujets (/app/training/) est rétablie ; la gestion des cours obligatoires est déplacée vers /app/training/manage/.

[0.9.33] - 2026-06-29

Modifié

  • Audit ISO 9001 — NC/OFI : logique extraite en module JS dédié et service backend ; suppression via API JSON dédiée (sans double contrat sur la vue formulaire).

[0.9.32] - 2026-06-29

Corrigé

  • Audit ISO 9001 — NC/OFI : badge conformité (NC prioritaire sur OFI), descriptions spéciales sans casser l'édition, suppression sans rechargement, gravité masquée pour les OFI détectées, clause obligatoire à la création.

[0.9.31] - 2026-06-29

Corrigé

  • Audit ISO 9001 : modification d'une NC ou OFI existante depuis la modal met à jour la liste sans recharger la page.

[0.9.30] - 2026-06-29

Ajouté

  • Audit ISO 9001 : découverte des NC et OFI par l'IA alignée sur l'ISO 27001 — panneau de revue avant ajout au registre, création manuelle depuis la clause, édition rapide, gravité transmise, filtres NC/OFI.

[0.9.29] - 2026-06-29

Corrigé

  • Audit ISO 9001 : lors de l'ajout d'un document pendant l'audit, la date du document peut être saisie (comme la version).

[0.9.28] - 2026-06-29

Corrigé

  • Audit ISO 9001 — Registre des documents : modification et suppression limitées à l'audit actif ; numéros DOC-XX uniques par audit ; import dossier plafonné en taille ; nom obligatoire à l'édition ; description de nouveau accessible.

[0.9.27] - 2026-06-29

Ajouté

  • Audit ISO 9001 — Registre des documents : numérotation automatique (DOC-01 à DOC-99), import en masse depuis un fichier liste ou un dossier, édition en un clic, recherche et téléchargement des pièces jointes — aligné sur l'ISO 27001.

[0.9.26] - 2026-06-25

Corrigé

  • Audit ISO 9001 : le cadrage pré-audit est correctement chargé et enregistré lors de la modification d'un audit (y compris hors audit actif).
  • Audit ISO 9001 : les clauses marquées non applicables pour l'audit en cours sont exclues de la progression et de la checklist « preuve manquante ».
  • Audit ISO 9001 : enregistrement et reformulation refusés côté serveur si un autre auditeur détient le verrou sur la clause ; le filtre « indicateur » est conservé après sauvegarde.

[0.9.25] - 2026-06-25

Ajouté

  • Audit ISO 9001 : parité avec l'audit ISO 27001 — mémoire d'engagement IA, cadrage et gabarit d'audit, applicabilité par clause, suivi des NC antérieures, checklist de complétion, duplication et import/export ZIP, collaboration multi-auditeur (verrouillage), filtres de progression et indicateurs « à revoir ».

Modifié

  • Audit ISO 9001 : le marquage « à revoir » se fait uniquement via le bouton dédié (comme ISO 27001) ; reformulation IA alignée sur la logique ISO 27001.

[0.9.24] - 2026-06-22

Corrigé

  • Menu latéral : en mise en œuvre, les registres réservés à l'audit (documents, équipes, etc.) ne s'affichent plus pour PCI-DSS, CIOSC 104 et ISO 9001.
  • Menu latéral : en mode audit entreprise, l'onglet Mise en œuvre et les liens vers les clauses sont masqués (ex. ISO 42001).
  • Mes tâches : les tâches sans échéance réapparaissent dans la vue par défaut (filtre « 90 jours »).
  • Vue globale ISO 27001 : chargement plus rapide (régression de performances corrigée).
  • Import de politiques : un document contenant des accolades ({…}, JSON) ne bloque plus l'analyse IA.

[0.9.23] - 2026-06-22

Corrigé

  • Menu latéral : en visitant Mes tâches (ou un autre outil transverse), la norme et le module en focus (ex. ISO 27001 — Mise en œuvre) restent affichés au lieu de basculer sur une autre norme.
  • Exports et téléchargements : les noms de fichier sont assainis avant l'en-tête de téléchargement (guillemets, retours ligne), sur tous les exports concernés.

Sécurité

  • Tests renforcés : un lecteur ne peut plus créer d'incidents ni téléverser de preuves sur les registres CIOSC 104 et ISO 9001 (comme PCI-DSS et CMMC).

[0.9.22] - 2026-06-22

Corrigé

  • Loi 25 — assistant de création de politique : les champs libres sont échappés et le contenu HTML est assaini avant enregistrement, comme à l'édition.

[0.9.21] - 2026-06-22

Modifié

  • Menu latéral : sélecteur Écarts / Audit / Mise en œuvre par norme lorsque plusieurs modules sont activés — une seule navigation détaillée à la fois, moins de défilement.

Corrigé

  • Menu latéral : les sections repliables (Clauses, Annexe A, Registres, etc.) conservent leur état ouvert ou fermé d'une page à l'autre et au retour sur une norme.

[0.9.20] - 2026-06-22

Corrigé

  • ISO 27001 — fiche contrôle : le badge « Conforme · vérifié » est calculé automatiquement (preuves, tâches de mise en œuvre, politique validée si présente, revue annuelle à jour, aucune NC ouverte) ; un encart liste les critères restants.
  • ISO 27001 — politiques : plafond horaire unifié sur la génération et la détection de tâches ; les tâches détectées ne se dédoublonnent plus à tort entre contrôles différents.
  • Loi 25 — analyse de politique par IA : les sorties suspectes sont rejetées avant enregistrement.

Sécurité

  • Tests renforcés : les lecteurs ne peuvent plus créer d'import, générer ou modifier des sections de politique par POST direct.

[0.9.19] - 2026-06-22

Corrigé

  • ISO 27001 — politiques : la détection de tâches sur une section existante fonctionne à nouveau ; le pipeline d'import réutilise un service unique pour créer tâches et écarts.
  • ISO 27001 — génération et analyse IA : les sorties suspectes (tentative d'injection) sont rejetées avant enregistrement.

[0.9.18] - 2026-06-22

Corrigé

  • Mes tâches : les tâches de mise en œuvre (preuve que c'est en place) ne reçoivent plus de récurrence automatique ; seules les revues annuelles explicites se rouvrent chaque année.

[0.9.17] - 2026-06-22

Ajouté

  • Mes tâches : type de tâche affiché (validation initiale, revue annuelle, vérification périodique).
  • Mes tâches : modification de la récurrence sur une tâche existante (passer de quotidien à annuel, ou désactiver).

Corrigé

  • Détection depuis les politiques : les rythmes quotidiens/hebdomadaires du système ne créent plus de tâches humaines à répéter chaque jour ; le suivi humain est planifié à l'année.

[0.9.16] - 2026-06-22

Ajouté

  • Mes tâches : lors de la clôture (Modifier), possibilité de joindre une preuve liée automatiquement au contrôle ISO associé.
  • Mes tâches : guide pas à pas dans le formulaire de modification ; le contrôle ISO déjà lié s'affiche en lecture seule (plus de section « Contrôles liés » ambiguë).

Corrigé

  • Mes tâches : les vérifications opérationnelles (ex. anti-malware) proposent « Modifier et clôturer » avec instructions claires.

[0.9.15] - 2026-06-22

Ajouté

  • Mes tâches : par défaut, vos tâches actives à échéance dans les 3 prochains mois, triées par date ; filtres rapides (3 mois, 6 mois, toutes, en retard).
  • Mes tâches : encart « Que faire ? » sur chaque fiche, avec lien direct vers le contrôle ou la non-conformité liée.
  • Mes tâches : chronologie (création, échéance, réalisation, prochaine occurrence récurrente).
  • Mes tâches : action rapide pour marquer une politique ISO comme revue et terminer la tâche en une étape.

Corrigé

  • Mes tâches : les contrôles ISO liés sont maintenant cliquables depuis la fiche tâche et depuis la liste des tâches sur un contrôle.

[0.9.14] - 2026-06-22

Ajouté

  • ISO 27001 — registre des documents (audit complet) : import en masse depuis un fichier liste (.txt) ou en choisissant un dossier dans le navigateur ; les entrées sont créées sans pièce jointe pour compléter ensuite version, date et fichier.

[0.9.13] - 2026-06-22

Ajouté

  • ISO 27001 — mise en œuvre : sur chaque contrôle, affichage et gestion des sections de politique ou directive (édition, validation, archivage).
  • ISO 27001 — génération assistée : création d'une section de politique ciblée pour un contrôle, adaptée au contexte de l'entreprise, à réviser avant validation.
  • ISO 27001 — import de politiques : découpage automatique d'une politique téléversée, placement sur les contrôles concernés, écran de revue (sections à classer, suggestions d'écart, tâches récurrentes détectées).

[0.9.12] - 2026-06-20

Corrigé

  • Mise en œuvre : refus d'écriture harmonisé (403) sur les registres de preuves et incidents partagés ; impossible de lier une preuve d'un autre cadre à une exigence.
  • Téléversements : rejet des fichiers dont le contenu réel ne correspond pas à l'extension déclarée.
  • Exports et téléchargements : noms de fichiers mieux protégés sur certains exports CIOSC 104 et téléchargements ISO 27001.

[0.9.11] - 2026-06-20

Corrigé

  • Mise en œuvre (PCI-DSS, CIOSC 104, ISO 9001, CMMC) : les membres en lecture seule ne peuvent plus modifier les registres de preuves ni créer des incidents.

[0.9.10] - 2026-06-13

Corrigé

  • CI / déploiement : seed_cmmc utilisait un chemin fixe /kanply/config/cmmc/ — le catalogue CMMC est maintenant résolu depuis la racine du dépôt (comme PCI-DSS), et le seed est exécuté dans les étapes de déploiement partagées.

[0.9.9] - 2026-06-13

Corrigé

  • CI : le job de préparation au déploiement attend PostgreSQL avec pg_isready (plus de faux échec « PostgreSQL indisponible » avant l'installation de psycopg2).
  • Scripts dev : chemins SSL auto-signés Apache, certificat Let's Encrypt limité à dev.kanply.com, redémarrage Gunicorn non silencieux dans bootstrap_dev.sh.

[0.9.8] - 2026-06-13

Ajouté

  • Déploiement : une seule séquence d'étapes partagée entre local, CI et production, avec validation de la configuration en pré-vol avant l'installation des dépendances.
  • Garde avant push : ./scripts/ci_simulate.sh reproduit les vérifications CI et une répétition prod-like.
  • Modèle de configuration production documenté (config/kanply.config.prod.template).

Modifié

  • CI : le job de préparation au déploiement utilise la même répétition que la production, sans duplication des étapes dans le workflow.

[0.9.7] - 2026-06-13

Corrigé

  • CI job « Préparation déploiement production » : chemin absolu KANPLY_CONFIG_PATH et génération kanply.config via Python (heredoc YAML indenté cassait les sections INI).

[0.9.6] - 2026-06-13

Ajouté

  • CI : job « Préparation déploiement production » (validate_prod strict + seeds comme deploy_prod.sh).
  • Script scripts/verify_deploy_pipeline.sh : audit statique du pipeline deploy (syntaxe, invariants, vendor, WebAuthn).

Corrigé

  • Déploiement : correction ISO (fix_iso_*) avant validate_prod ; vendor CDN ignoré si les fichiers sont déjà versionnés.
  • validate_prod --fix : re-vérification des statuts ISO 9001/27001 après correction ; avertissement (non bloquant) si compagnie sans responsable.

[0.9.5] - 2026-06-13

Corrigé

  • Déploiement production : le health check suit la redirection HTTP→HTTPS (301) et teste le JSON /healthz/ via socket Gunicorn ou Apache (curl -L), comme restart_kanply.sh.

[0.9.4] - 2026-06-13

Corrigé

  • Déploiement production : validate_prod.py --fix retire automatiquement dev.kanply.com et les adresses IP de kanply.config (allowed_hosts) ; localhost et 127.0.0.1 restent autorisés pour le health check local.
  • Health check post-déploiement : en-tête Host: app.kanply.com pour les requêtes vers 127.0.0.1.

[0.9.3] - 2026-06-13

Corrigé

  • Sécurité : renforcement de la protection des données du wizard Certi360 Loi 25.
  • Sécurité : le test de courriel admin traite correctement le contenu saisi.
  • Sécurité : amélioration de la fiabilité de la détection d'adresse IP dans Kanply Admin.
  • Sécurité : les liens de redirection des tickets support sont limités aux domaines Kanply ou à l'application.
  • Sécurité : lors d'un audit ISO 27001, les participants et documents ne peuvent être associés qu'au même audit.
  • Sécurité : la mémoire d'audit IA applique des garde-fous contre les contenus suspects et limite l'utilisation par audit.

[0.9.2] - 2026-06-13

Corrigé

  • Sécurité : les membres en lecture seule ne peuvent plus modifier un audit CMMC ni utiliser la reformulation IA sur les réponses d'audit.
  • Sécurité : l'import d'entreprise nettoie le contenu des politiques Loi 25 restaurées.

[0.9.1] - 2026-06-11

Modifié

  • Audit ISO 27001 : accès « Mémoire IA » déplacé dans Configuration → Actions (retiré de la barre de la liste d'audit).

Corrigé

  • Sécurité : les restrictions des rôles en lecture seule ont été renforcées dans les registres NC/incidents ISO 27001, les registres CMMC et les plans d'audit.

[0.9.0] - 2026-06-11

Ajouté

  • Kanply Admin — liste Utilisateurs : modal support (profil, mot de passe, sécurité) avec réinitialisation MFA, déverrouillage de connexion, activation/désactivation et validation d'e-mail.
  • Retrait d'un membre : page d'offboarding pour réassigner tâches, NC/incidents, responsabilités d'exigences ISO et Loi 25 à un successeur par catégorie, avec historique conservé et notification des nouveaux responsables.
  • Audit ISO 27001 : mémoire d'engagement (cohérence terminologique entre clauses, page Mémoire consultable et modifiable).

Modifié

  • Audit ISO 27001 : reformulation IA affinée (texte plus clair, moins de phrases d'assurance et de paraphrase de la norme dans le rapport).

Corrigé

  • Permissions des modules par cadre : un client avec seul le module Audit activé n'a plus accès à la Mise en œuvre ni à l'Analyse des écarts.
  • Création staff et activation de cadre en mode Audit : modules Audit seul par défaut ; bandeau Kanply Admin si incohérence détectée.
  • Navigation : en cas d'accès refusé au module Mise en œuvre, redirection vers une page autorisée (ex. audit) plutôt qu'un écran « module verrouillé ».
  • Fiches contrôle ISO 27001 : libellé « Notes de mise en œuvre » ; les vues audit n'exigent plus le module Mise en œuvre.
  • Checklist d'audit : les titres de section des clauses 4 à 10 ne sont plus comptés comme « non audités ».
  • L'ancienne page de réinitialisation MFA redirige vers la liste utilisateurs Kanply Admin.

[0.8.1] - 2026-06-10

Corrigé

  • Sécurité : renforcement du verrouillage de connexion et des limites de tentative, applicables de façon cohérente sur l'ensemble de la plateforme ; verrouillage par adresse IP et par compte.
  • Sécurité : renforcement de la protection contre les tentatives de connexion répétées au niveau serveur.

[0.8.0] - 2026-06-09

Ajouté

  • Configuration d'audit ISO 27001, 27701 et 42001 : marquer un contrôle « Non applicable » par engagement, sans modifier la déclaration d'applicabilité de la mise en œuvre.
  • Catalogue de référence des outils de sécurité (91 entrées) pour préparer l'enrichissement automatique des reformulations lors des audits.

Modifié

  • Analyse des écarts : accès direct au questionnaire, texte d'introduction en tête de page et bouton de réinitialisation visible en haut.

Corrigé

  • Conflit entre la déclaration d'applicabilité (mise en œuvre) et l'applicabilité affichée pendant l'audit.

[0.7.1] - 2026-06-04

Modifié

  • Navigation latérale unifiée : une seule sidebar globale par norme. Sous la norme active, seuls les modules activés (Analyse des écarts, Audit, Mise en œuvre) sont affichés, avec leur navigation détaillée imbriquée sous le module concerné.
  • Les modules non activés sont masqués (et non plus verrouillés) ; le module Audit reste caché pour les normes qui ne le proposent pas.

Corrigé

  • Le menu de gauche ne disparaît plus en passant d'une norme à l'autre : les menus internes par norme ont été retirés au profit de la sidebar globale.

[0.7.0] - 2026-05-27

Ajouté

  • Modules par cadre : activation indépendante de l'Analyse des écarts, de l'Audit et de la Mise en œuvre sur chaque norme.
  • Kanply Admin : grille de bascules par module sur la fiche entreprise ; désactivation automatique du cadre si tous les modules sont coupés.
  • Page « Mes accès » pour les administrateurs : vue des modules actifs par norme.
  • Demande d'accès : possibilité de demander l'activation d'un module depuis les menus et l'analyse des écarts.

Modifié

  • Menus et accès aux cadres : contrôle par module activé, avec page d'information lorsque le module n'est pas disponible.
  • Loi 25 : inventaire, EFVP, incidents de confidentialité et DSAR exigent le module Mise en œuvre (même règle que le tableau de bord Loi 25).
  • Import d'entreprise : compatibilité maintenue avec les archives exportées avant la gestion fine des modules.

Supprimé

  • Ancien mode d'activation binaire des cadres (remplacé par l'activation par module).

[0.6.0] - 2026-05-25

Ajouté

  • Mise en œuvre multi-normes (PCI-DSS v4, CAN/CIOSC 104, ISO 9001, CMMC) : tableaux de bord, vue détaillée par exigence (responsable, applicabilité, preuves, tâches, incidents, vérification).
  • Registres transverses : fichiers de preuve (filtres, tri, historique des versions, métadonnées), tâches, incidents, applicabilité ; NC/OFI pour PCI-DSS.
  • Plans d'audit PCI-DSS (liste, création, édition, duplication, export DOCX) ; duplication des plans d'audit CIOSC 104 et ISO 9001.
  • Liens transverses entre exigences et fichiers, tâches, incidents, NC ; export/import compagnie incluant statuts et liens de mise en œuvre.
  • Tâches : association à plusieurs exigences (PCI-DSS, CIOSC 104, ISO 9001, ISO 27001).

Modifié

  • Menus et tableaux de bord PCI-DSS, CIOSC 104 et ISO 9001 orientés vers la mise en œuvre et les registres.

[0.5.1] - 2026-05-25

Ajouté

  • Audit CMMC : registre des améliorations (identifiants CMMC-YYYY-NNN, ex. CMMC-2026-001) et panel après Aide IA pour ajouter chaque amélioration proposée au registre, une par une.

Modifié

  • Audit CMMC : vocabulaire NC/OFI retiré au profit des améliorations ; pistes d'amélioration numérotées ajoutées sans écraser le texte existant ; exports PDF/DOCX et navigation alignés.

[0.5.0] - 2026-05-22

Ajouté

  • Tableau de bord Kanply Admin refondu : vue d'ensemble application (entreprises, utilisateurs, actifs 30 jours, connectés 15 min, waiting list) avec cartes cliquables vers les listes détail.
  • Mini-graphiques sur 30 jours : inscriptions waiting list et utilisateurs actifs.
  • Bloc Activité et journalisation : dernières connexions et actions admin récentes.
  • Page admin Utilisateurs avec filtres Tous / Actifs 30 j / Connectés 15 min et recherche.
  • Tuiles en attente pour la feuille de route phase 2 (santé commerciale, fiabilité, support, temps réel) et améliorations phase 1.

Modifié

  • Section waiting list (funnel, cohortes, relances) conservée sous le pilotage global du dashboard admin.
  • Onglet navigation admin Utilisateurs ajouté dans la barre Kanply Admin.

[0.4.1] - 2026-05-22

Ajouté

  • Mode sombre dans l'application connectée : bascule navbar (lune/soleil), préférence enregistrée.
  • Mode sombre sur les pages connexion / inscription, sélection d'entreprise et création d'espace (onboarding).
  • Styles de statuts de conformité compatibles clair et sombre.

Modifié

  • Visibilité en mode sombre : navbar, badges version, liens et panneaux.
  • Boutons d'action Accéder et autres CTA dégradés : texte blanc conservé en sombre.
  • Cartes normes du tableau de bord et critères Loi 25 / dashboards ISO : contrastes ajustés.

Corrigé

  • Texte des boutons Accéder (et CTA similaires) quasi invisible en mode sombre.
  • Bannière de vérification courriel et plusieurs éléments auth difficiles à lire en thème sombre.

[0.4.0] - 2026-05-22

Ajouté

  • Module Analyse des écarts (gratuit) pour 9 normes : questionnaire de maturité (Pas en place / En cours / En place / Maîtrisé et suivi), score global et par catégorie, PDF, recommandations vers les modules Audit et Mise en œuvre.
  • Plans d'accès par norme : accès gratuit à l'analyse des écarts ou accès complet ; modules payants verrouillés en interface avec possibilité de demander une activation.
  • Publication progressive par norme depuis l'admin Kanply.

[0.3.0] - 2026-05-22

Ajouté

  • Module transversal Tâches : registre par entreprise avec identifiants TASK-…, liste filtrable et fiche détail (commentaires, journal d'activité).
  • Liens optionnels vers non-conformités (contrôles ISO dérivés de la NC) ou vers un ou plusieurs contrôles ISO 27001.
  • Récurrence des tâches (création automatique ou manuelle de la prochaine occurrence).
  • Notification courriel à l'assignation ou à la réassignation du responsable.
  • Création rapide depuis une fiche contrôle ou une NC ; entrée Tâches dans le menu global et rappel sur le tableau de bord (tâches ouvertes / en retard).
  • Export et import entreprise : tâches incluses dans l'archive.

Modifié

  • Ancien registre des tâches ISO 27001 redirigé vers le module global ; tâches ISO existantes migrées vers le nouveau modèle.
  • Menus ISO 27001 / 27701 / 42001 : lien « Tâches » pointe vers le registre global.

[0.2.0] - 2026-05-21

Ajouté

  • Refonte de la vue détaillée d'un contrôle ISO 27001 en deux colonnes (comprendre, appliquer, prouver) avec sections renommées en langage client.
  • Suggestions de preuves attendues affichées à partir des artéfacts configurés pour chaque contrôle.
  • Gestion documentaire des preuves ISO 27001 : registre des fichiers avec ajout, remplacement (historique conservé), suppression et association optionnelle aux contrôles.
  • Modale « Documents » sur le détail d'un contrôle et mode registre contextualisé par statut du contrôle.
  • Rappels compacts des constats d'audit (NC, OFI, incidents, tâches) avec liens vers les registres correspondants.

Modifié

  • Menu registres : entrée « Documents » (registre des fichiers).
  • Fusion des anciennes sections « Évidence » et « Fichiers joints » en une seule carte « Preuves en place ».
  • Texte complet de la norme désormais affiché en section repliable plutôt qu'en bloc principal.

Corrigé

  • Registre des fichiers ISO 27001 inaccessible lorsqu'aucune étape de mise en œuvre n'était configurée (redirection silencieuse vers le tableau de bord).
  • Performance du registre : modales d'édition, suppression et remplacement mutualisées au lieu d'une copie par fichier.

[0.1.1] - 2026-05-21

Ajouté

  • Export CSV des courriels (propriétaires d'entreprises et waiting list) dans le backoffice Kanply Admin.

[0.1.0] - 2026-05-20

Ajouté

  • Page publique Nouveautés et versions et badge de version dans l'interface.
  • Suivi des versions produit pour les releases.