# 12. Checklists de passation

## À transmettre au repreneur

- URL du dépôt, branches et règles de PR ;
- accès serveur sans partager de mot de passe en clair ;
- propriétaire des secrets et de l’application Microsoft Entra ;
- emplacement du `.env.production` ;
- nom de la base active et procédure de sauvegarde ;
- emplacement/volume des modèles DOCX ;
- emplacement source des paies et responsable DSI ;
- fonctionnement Caddy/DNS/certificats ;
- comptes administrateurs et procédure d’attribution des droits ;
- anomalies connues et décisions métier ;
- calendrier des alertes et destinataires ;
- procédure de déploiement et rollback.

## Démonstration de passation

1. Connexion SSO et connexion locale de secours.
2. Lecture d’un salarié et explication `id`, `COS`, `Matricule`.
3. Contrat, avenant et calcul actif.
4. Habilitation d’un utilisateur avec un scope limité.
5. Import/version/activation d’un modèle DOCX de test.
6. Génération d’un document et aperçu PDF.
7. Extraction d’une fiche de paie de test.
8. Création d’une procédure et lecture de son historique.
9. Consultation d’un état RH à une date passée.
10. Lecture des logs et restauration d’une sauvegarde de test.

## Avant chaque mise en production

- PR revue et commit cible identifié ;
- build backend/frontend réussi ;
- tests pertinents exécutés manuellement tant qu’ils ne sont pas obligatoires en CI ;
- dump MySQL et archives fichiers créés, hashés et localisés ;
- migrations relues sur une copie ;
- variables et Redirect URI vérifiées ;
- fenêtre, responsable et plan de rollback connus ;
- scheduler désactivé pendant une migration si nécessaire ;
- recette fonctionnelle préparée.

## Après chaque mise en production

- services sains ;
- base réellement utilisée vérifiée depuis le conteneur ;
- logs sans boucle d’erreur ;
- SSO testé ;
- compte limité testé ;
- compteur actif et échantillon de salariés vérifiés ;
- documents et paies testés ;
- scheduler remis dans le mode décidé ;
- résultat, heure et commit consignés.

## Questions ouvertes à formaliser avec l’organisation

- Qui est propriétaire fonctionnel de la règle “salarié actif” ?
- Les 11 visites médicales orphelines doivent-elles être rapprochées ou archivées ?
- Les doublons de matricule restent-ils autorisés entre établissements à long terme ?
- Quelle rétention légale et technique pour bulletins et communications ?
- Qui renouvelle le secret Entra et à quelle échéance ?
- Qui reçoit les alertes d’exploitation ?
- Quand les tests backend deviennent-ils obligatoires dans la CI ?
- Quel objectif de restauration : délai maximal et perte de données maximale ?

## Critère de passation terminée

La passation n’est pas terminée lorsque les fichiers ont été envoyés. Elle l’est lorsque le repreneur sait reconstruire un environnement, restaurer les trois stockages, expliquer la sécurité, modifier une règle avec tests, déployer avec rollback et diagnostiquer les incidents courants sans dépendre de l’auteur initial.

