HISTOIRE / Histoire du produit

L’histoire de Scanapse

Scanapse évolue par petites décisions visibles : une formulation corrigée, une preuve mieux expliquée, un moteur plus prudent ou une interface plus lisible. Cette page conserve cette continuité pour que le produit actuel reste compréhensible dans le temps.

L’historique n’est pas une vitrine de numéros de version. Il documente les choix qui ont changé la manière d’observer un domaine, de conserver les preuves et de restituer une connaissance sans masquer les limites. Les phases anciennes sont conservées lorsqu’elles sont documentées, sans inventer de version ni de date.

Évolutions documentées

Ce qui a changé, version après version

Les changements sont conservés avec leur contexte : expérience de lecture, méthode, sécurité, stockage, restitution et corrections. Le détail technique reste disponible lorsqu’il aide à comprendre une décision.

Version2.4.8
Courante

Index public et security.txt canonique

La 2.4.8 sépare le sitemap machine de sa lecture humaine, publie un index visuel FR/EN et normalise le point d’entrée security.txt sans toucher au moteur.

  • Nouvelle page /sitemap sombre et lisible, alimentée automatiquement par le même catalogue que sitemap.xml
  • Le sitemap XML reste strictement machine et conserve lastmod, hreflang et génération automatique

  • security.txt racine redirige vers /.well-known/security.txt, qui expose email, page Contact, expiration, langues, canonical et politique

  • Moteur, GPTO, patterns 2026.09.4 et schéma MariaDB 2.3.1 inchangés ; aucune migration SQL
Version2.4.7
Stable

Sitemap lisible et données structurées

La 2.4.7 remplace la présentation XSLT du sitemap par du CSS XML natif, ajoute des données structurées publiques et conserve le moteur, GPTO et MariaDB inchangés.

  • Le XML reste un sitemap standard mais devient lisible directement dans les navigateurs grâce à une feuille CSS locale sans XSLT
  • Le logo, les repères FR/EN, les dates, fréquences et priorités sont présentés sans JavaScript ni ressource tierce

  • Les pages publiques indexables exposent un graphe JSON-LD WebSite, Organization et WebPage
  • Aucune activation automatique de HSTS preload : ce choix reste conditionné à la vérification préalable de tous les sous-domaines

  • Moteur, GPTO, patterns 2026.09.4 et schéma MariaDB 2.3.1 inchangés ; aucune migration SQL
Version2.4.6
Stable

Sitemap dynamique et catalogue public

La 2.4.6 centralise les pages publiques indexables et produit un sitemap FR/EN automatique, daté et lisible dans un navigateur sans modifier le moteur.

  • Le sitemap XML est généré depuis un catalogue unique de routes publiques et ne duplique plus une liste codée en dur
  • Chaque URL FR et EN conserve ses alternatives hreflang et reçoit un lastmod calculé depuis les fichiers source
  • Une feuille sitemap.xsl locale affiche le logo Scanapse et une vue lisible sans modifier la sémantique XML

  • Routage FR/EN, fichiers LLM, moteur, GPTO, patterns 2026.09.4 et schéma MariaDB 2.3.1 inchangés
  • Aucune migration SQL requise
Version2.4.5
Stable

Routage bilingue et découverte SEO/LLM

La 2.4.5 publie le français à la racine, l’anglais sous /en et aligne canonical, hreflang, sitemap, robots et fichiers de découverte LLM sans modifier le moteur.

  • Les routes publiques anglaises utilisent /en tandis que le français reste canonique à la racine
  • Les anciennes URLs ?lang= redirigent vers leur équivalent localisé sans dépendre de la langue du navigateur
  • Canonical, hreflang fr/en/x-default, Open Graph et sitemap utilisent la même topologie d’URL

  • Ajout de llms.txt, llms-full.txt, ai.txt et mise à jour de humans.txt
  • robots.txt autorise la découverte publique et exprime un refus d’entraînement lorsque des tokens dédiés existent
  • Aucun changement du moteur, des patterns 2026.09.4 ou du schéma MariaDB 2.3.1
Version2.4.4
Stable

Pages éditoriales corrigées et mises en page isolées

La 2.4.4 corrige une collision CSS héritée qui comprimait certaines pages éditoriales et isole définitivement leur mise en page sans modifier la home, le rapport ni le moteur.

  • Les sections des huit pages éditoriales utilisent désormais un namespace dédié qui ne peut plus hériter de l’ancienne grille Editorial de main.css
  • Contact, Notre approche, Lire un domaine, Dossiers, Sécurité, Confidentialité, Mentions légales et Histoire retrouvent une largeur normale et des colonnes cohérentes
  • La feuille assets/css/editorial.css reste séparée de la home et du rapport pour sécuriser les prochaines itérations

  • Home, rapport, moteur, patterns 2026.09.4 et schéma MariaDB 2.3.1 inchangés
  • Aucune migration SQL requise
Version2.4.3
Stable

Lecture plus compacte et parcours public harmonisé

La 2.4.3 resserre le rapport, harmonise les pages publiques, simplifie les titres et remet l’histoire du produit dans le footer sans supprimer aucune route.

  • Les blocs À regarder, contexte juridique, textes utiles et évolutions sont regroupés dans une grille compacte et responsive
  • Les relations visibles et les questions ouvertes sont rapprochées dans une lecture complémentaire plus courte
  • Le domaine et le titre principal utilisent davantage la largeur disponible pour éviter les titres hachés

  • Titres, chapeaux et menus revus avec un vocabulaire plus simple et explicatif
  • La page Histoire reste sur /changelog et revient dans le footer, sans revenir dans le header
  • Accueil enrichi avec un mini exemple de dossier afin de transformer un ancien espace vide en explication utile
  • Moteur, patterns 2026.09.4 et schéma MariaDB 2.3.1 inchangés

  • Lire un domaine, Dossiers, Notre approche, Contact, Sécurité, Confidentialité, Mentions légales et Histoire disposent désormais de compositions éditoriales propres
  • Une feuille de style éditoriale dédiée isole ces pages de la home et du rapport afin de faciliter les prochaines passes UX
  • Les mentions légales identifient Scanapse comme service porté par Koperateur Consulting, Mehdi Kachouri comme responsable du service et directeur de publication, et Infomaniak comme hébergeur
  • Les métadonnées SEO, les chapeaux et les titres sont réécrits pour privilégier des formulations descriptives sans bourrage de mots-clés
Version2.4.2
Stable

Lecture publique resserrée et preuves à la demande

La 2.4.2 simplifie le vocabulaire public, resserre les titres et espaces, filtre la trajectoire pour ne retenir que les évolutions utiles et recentre les exports sur les preuves.

  • Navigation publique simplifiée : Lire un domaine, Dossiers et Notre approche
  • Nom de domaine renforcé dans le rapport, titres plus compacts et états vides masqués lorsqu’ils n’apportent rien
  • Trajectoire publique limitée aux évolutions utiles, avec normalisation des variations volatiles comme les nonces CSP

  • Export JSON dédié aux preuves et impression limitée à la section preuves
  • Icônes de provenance ajoutées aux cartes de preuve
  • Moteur, pattern 2026.09.4 et schéma MariaDB 2.3.1 inchangés
Version2.4.1
Stable

Nouvelle identité visuelle et trace constellation

La 2.4.1 renforce l’identité de Scanapse sans modifier le moteur : nouveau S constellation, baseline sous le logo, palette fonctionnelle et nouvelle hiérarchie graphique de l’accueil et du rapport.

  • Nouveau monogramme S composé de traces, nœuds et repères de lecture
  • Baseline Observer · Relier · Comprendre repositionnée sous le logo
  • Favicon aligné sur le nouveau signe et palette teal, cuivre et violette

  • Accueil et rapport enrichis avec motifs constellation, hiérarchie renforcée et accents fonctionnels
  • Douze angles conservés avec une identité plus marquée sans exposer davantage de technique
  • Moteur Evidence-first et schéma MariaDB 2.3.1 inchangés
Version2.4.0
Stable

Dossier explicatif et contexte réglementaire

La 2.4.0 place le management de la connaissance au premier plan : comprendre les observations, qualifier le contexte de juridiction, relier avec prudence les cadres réglementaires, parcourir douze angles de connaissance puis remonter aux preuves.

  • Le rapport public suit désormais Comprendre, Juridiction, Réglementation, 12 angles de connaissance et Preuves
  • Les compteurs techniques deviennent des informations secondaires et ne sont jamais présentés comme une note globale
  • Les preuves détaillées et métadonnées techniques sont repliées par défaut afin de préserver une lecture progressive

  • La juridiction publique utilise les états Établie, Probable ou À confirmer et affiche ses raisons et ses limites
  • Les textes réglementaires sont reliés au contexte observé avec des niveaux de pertinence et des sources officielles
  • Scanapse ne produit aucun verdict automatique de conformité, certification ou illégalité à partir d’un scan externe

  • Les douze mappings moteur 2.3.1 restent inchangés mais deviennent publiquement douze angles de connaissance
  • Chaque angle possède un symbole SVG distinctif, un état de connaissance, une évolution et une explication Pourquoi, Comment, Finalité et Limites
  • Le moteur, les rulepacks et les mécanismes de corrélation fins restent côté serveur
Version2.3.4
Stable

Passe visuelle et premiers repères identitaires

La 2.3.4 renforce la hiérarchie visuelle de l’accueil et du rapport, introduit les premiers SVG des douze piliers et améliore l’explication des chiffres du dossier sans modifier le moteur.

  • Baseline courte dans le header à la place du badge de version
  • Accent couleur renforcé tout en conservant les thèmes clair, sombre et système
  • Ajout de repères SVG sur les douze piliers et continuité visuelle dans les panneaux de détail
Version2.3.2
Stable

Accueil centré sur la compréhension

La 2.3.2 refond le header, la page d’accueil et le footer autour du parcours utilisateur : scanner, comprendre les douze piliers, lire les mesures réelles et accéder aux preuves sans réintroduire de score global.

  • Nouveau hero orienté utilité avec scan immédiat et aperçu du dossier de connaissance
  • Header simplifié avec accès direct à Scanner, Observatoire, Méthodologie, Changelog et Contact
  • Footer restructuré autour du produit, de la méthode, des ressources et de l’écosystème

  • Les douze piliers canoniques 2.3.1 sont présentés directement sur l’accueil avec leur question métier
  • Les statistiques et dernières observations restent alimentées par MariaDB et aucun chiffre de démonstration n’est fabriqué
  • Aucun score global de sécurité, confiance, souveraineté ou conformité n’est ajouté

  • Mise en page mobile-first avec grille progressive des piliers et tableau d’observations transformé en cartes sur petit écran
  • Menu burger, focus clavier, thèmes clair/sombre/système et divulgation progressive restent conservés
Version2.3.1
Stable

Douze piliers pour expliquer les preuves

La 2.3.1 conserve toute la profondeur technique dans MariaDB et transforme la restitution publique en douze piliers fixes, lisibles et comparables dans le temps.

  • Douze piliers fixes separent la synthese publique des modules techniques de collecte
  • Chaque pilier propose une explication simple, les observations associees et les details techniques a la demande
  • Les anciens indicateurs techniques restent accessibles par divulgation progressive et ne dominent plus la lecture

  • Definitions, mappings, snapshots et liens de preuves des piliers sont persistes de maniere additive
  • Chaque nouveau scan produit exactement douze snapshots, y compris lorsque le resultat est inconnu ou non teste
  • Les preuves sources restent autoritaires et une absence de preuve ne devient jamais un resultat favorable

  • GPTO peut inspecter les definitions, mappings et snapshots et simuler la projection sans modifier les preuves
  • La migration 2.3.0 vers 2.3.1 est additive et peut etre importee dans phpMyAdmin sur Infomaniak mutualise
Version2.3.0
Stable

Foundations for Continuous Evidence

La 2.3 transforme chaque mesure en historique horodate exploitable : scans immuables, watchlist explicite, automatisations GPTO, diagnostic MariaDB reel, baselines et recette privee chiffree.

  • Chaque scan conserve son horodatage, sa cible, son origine, ses versions moteur et regles, sa couverture et sa relation avec la mesure precedente
  • La watchlist GPTO est la seule source de rescans automatiques et le scheduler utilise des jobs idempotents avec leases
  • Le WebCron mutualise appelle uniquement /gpto/cron avec authentification dediee

  • Les rulepacks declaratifs peuvent etre chiffres en MariaDB avec une cle conservee hors base et hors release publique
  • Aucun PHP, SQL, eval ou appel reseau arbitraire ne peut etre fourni par un rulepack
  • Les signaux publics exposent la conclusion et les preuves utiles sans distribuer les conditions privees

  • GPTO affiche la version MariaDB reelle, le schema lu, les tables et index critiques et un test transactionnel avec rollback
  • Les titres publics retrouvent une lecture naturelle sans retours forces par groupes de un ou deux mots
  • Les statistiques et historiques utilisent les scan_runs 2.3 comme memoire operationnelle principale
Version2.2.0
Stable

Strategic Evidence Engine

La 2.2 transforme Scanapse en moteur de connaissance strategique : cible canonique, memoire MariaDB, signaux correles, trajectoire, KM versionne et observatoire public sans score global.

  • Normalisation serveur des URL vers une cible canonique versionnee
  • Phases de scan mesurees et versionnees
  • MariaDB devient la memoire operationnelle des cibles, executions, changements, signaux et connaissances
  • Deep Scan reste reserve a la 2.5 au plus tard et n est pas active implicitement
Version2.1.1
Stable

GPTO privacy, KM explicatif et MariaDB

La 2.1.1 ajoute le socle operationnel MariaDB, GPTO privacy-by-design, les messages locaux, les themes coherents et la lecture KM progressive.

Administration et connaissance

  • GPTO sans IP brute, User-Agent persistant ni fingerprint
  • MariaDB 10.11 pour statistiques, messages, KM et administration
  • Themes systeme, clair et sombre et rapport explicatif progressif
Version2.1.0
Stable

Tableau de bord intelligent Evidence-first

La 2.1 recentre Scanapse sur les preuves, les changements et les dependances sans score global.

Interface et methode

  • Tableau de bord intelligent avec lecture essentielle et experte
  • Fiches de preuve avec methode, source, fiabilite et limites
  • Contexte normatif et reglementaire explicatif sans verdict de conformite
Version2.0.1
Stable

Correctif Host pour le deploiement temporaire

La release autorise explicitement scanapse.com et almouatin.com tout en maintenant le refus de tout autre Host en production.

Securite et deploiement

  • Correction du 421 Misdirected Request lorsque la configuration locale n est pas encore presente
  • Allowlist limitee a scanapse.com, www.scanapse.com, almouatin.com et www.almouatin.com
  • Le schema MariaDB et la methodologie Evidence-first restent en 2.0.0
Version2.0.0
Stable

Evidence-first, Knowledge Engine et observatoire de confiance

Scanapse separe maintenant les observations, les preuves, les affirmations, les relations, les signaux et la couverture de connaissance. La Constellation devient un observatoire et les anciens scores restent uniquement comme historique V1.

Connaissance

  • Sept etats epistemiques explicites, dont inconnu, contradictoire et non teste
  • Qualite observee et couverture de connaissance separees dans le Trust Profile
  • Aucune absence de preuve ne produit automatiquement un resultat favorable

Veille

  • Comparaison temporelle des observations avec changements apparus, disparus, modifies, stables ou non resolus
  • Constellation recentree sur couverture, signaux, inconnues, fournisseurs visibles et changements

Base et securite

  • Schema MariaDB 2.0.0 additif et backfill sans fabrication de donnees V2
  • Allowlist Host en production, HSTS explicite et garde de release contre les secrets
Version1.5.2
Stable

Persistance MariaDB, mur des scans et styles stabilisés

Correction des écritures PDO natives, synchronisation des rapports signés vers MariaDB, déduplication du mur par domaine et séparation des styles fonctionnels.

Base de données

  • Paramètres SQL uniques compatibles avec les requêtes préparées natives MariaDB
  • Écriture transactionnelle vérifiée des domaines, rapports et dépendances
  • Commandes doctor, probe et import-files pour contrôler et synchroniser la base

Interface

  • Retour à la feuille principale stable et isolation des composants de télémétrie, classement et modules
  • Un seul résultat public par domaine, avec le dernier scan et le nombre total de mesures
Version1.5.0
Stable

Télémétrie publique, classement en trois bandes et catalogue des modules

La page d’accueil expose maintenant les chiffres du moteur, un classement lisible en trois colonnes et le registre des derniers scans. La page Modules documente les douze analyseurs et les règles 2026.08.2 réduisent de nouveaux faux positifs.

Accueil et classement

  • Télémétrie du moteur avec domaines indexés, scans archivés, activité récente, meilleur score, couverture et dépendances visibles
  • Classement public en trois bandes configurables : 90 à 100, 50 à 89 et 0 à 49
  • Registre des derniers scans avec score, couverture, dépendances, variation et date
  • Les compteurs utilisent MariaDB lorsqu’elle est disponible et conservent le stockage fichier signé comme repli

Catalogue des modules

  • Nouvelle page détaillée pour les douze modules, leurs signaux, leurs sorties et les indices alimentés
  • Présentation du pipeline de collecte, qualification, corrélation et restitution
  • Limites de sécurité, budget réseau et contrat d’extension documentés

Précision du moteur

  • Version publique des règles de détection : 2026.08.2
  • Les ressources citées dans des exemples de code ou des chaînes JavaScript ne deviennent plus de fausses dépendances
  • Les chemins WordPress, Drupal et Joomla tiers ne suffisent plus à attribuer la technologie au domaine analysé
  • Un marqueur de challenge cité isolément ne suffit plus à classer une page comme protection active
  • Validation et normalisation conservatrice des lignes Set-Cookie

Validation

  • Tests de non-régression étendus sur le classement, la télémétrie, les modules et les faux positifs
  • Convention typographique contrôlée automatiquement avec le tiret simple
Version1.4.1
Stable

Stabilisation MariaDB et continuité des scans

La connexion MariaDB est corrigée, le diagnostic devient explicite et une panne de base optionnelle ne bloque plus la création du rapport signé sur fichier.

Correctifs MariaDB

  • Séparation des instructions de session SQL pour éviter une erreur de syntaxe lors de la connexion PDO
  • Contrôle explicite de la version du schéma avant toute lecture ou écriture
  • Codes de diagnostic sûrs pour pilote absent, hôte, authentification, droits, schéma et délai
  • Nouvelle commande php bin/database.php doctor sans exposition des identifiants

Continuité de service

  • Le mode fichier signé reste opérationnel lorsque MariaDB est attendue mais indisponible
  • Le blocage des scans exige désormais l’option explicite block_on_failure
  • L’état de santé distingue connexion, schéma, mode dégradé et blocage

Sécurité

  • Aucun secret SQL n’est affiché par les commandes de diagnostic ou la route de santé
  • La base reste protégée par des requêtes préparées et un compte applicatif à privilèges minimaux
Version1.4.0
Stable

Classement public, persistance MariaDB et règles de détection révisées

La page d’accueil expose désormais les derniers scans en trois niveaux lisibles. Le stockage devient hybride, avec MariaDB en option et conservation des rapports signés sur fichier. Les détecteurs privilégient des preuves structurelles pour réduire les faux positifs.

Classement

  • Tableau toujours visible sur l’accueil avec signaux maîtrisés, confiance à consolider et visibilité insuffisante
  • Classement fondé sur le Trust Index et le niveau de couverture, avec historique et variation
  • Alias /classement et /ranking vers la page Constellation

Données

  • Schéma MariaDB versionné pour les domaines, rapports, dépendances et migrations
  • Mode hybride fichier et MariaDB avec repli automatique si la base optionnelle devient indisponible
  • Commande d’import des anciens rapports JSON signés vers MariaDB
  • Classement manuel et masquage public optionnels par domaine sans modifier le rapport signé

Précision

  • Version publique des règles de détection : 2026.08.1
  • Détection des technologies fondée sur les chemins de ressources, attributs et marqueurs d’exécution
  • Détection des protections distantes pondérée par preuves structurelles
  • Noms de cookies sensibles reconnus par jetons complets plutôt que par fragments génériques
  • Suppression du faux rattachement Fastly provoqué par un en-tête Varnish générique

Sécurité et validation

  • Identifiants SQL préparés, contraintes de schéma, préfixe validé, compte SQL à privilèges minimaux et TLS optionnel
  • Le mode MariaDB obligatoire écrit en base avant de publier le rapport fichier et l’état public masque les erreurs SQL détaillées
  • Numéro de version du moteur et des règles conservé dans chaque rapport et chaque ligne MariaDB
  • Tests de non-régression ajoutés pour les faux positifs, le classement, le mode hybride et les titres
  • Convention typographique uniforme avec le tiret simple dans l’ensemble du projet
Version1.3.0
Stable

Constellation, trajectoires et chaîne de confiance

Scanapse devient un observatoire continu : les derniers rapports, leurs évolutions et les dépendances dominantes sont réunis sans transformer l’indice en palmarès opaque.

Nouveau

  • Page Constellation avec filtres, carte SVG, bandes de lecture et derniers signaux
  • Historique enrichi par domaine avec courbe du Trust Index, écarts et instantanés
  • Page Changelog bilingue alimentée par une source structurée
  • Aperçu des derniers rapports sur l’accueil

Moteur

  • Deux modules supplémentaires : maîtrise des ressources tierces et confiance de messagerie
  • Mesure SRI, contenus mixtes, destinations de formulaires, iframes et liens nouvel onglet
  • Lecture DNS étendue à TLS-RPT, MTA-STS et BIMI lorsque la messagerie est annoncée
  • Schéma de rapport 1.3 et calcul des catégories rééquilibré

Sécurité et qualité

  • La Constellation ne publie que des résumés minimisés et jamais les preuves brutes
  • Exclusion configurable de domaines du mur public
  • Tests ajoutés pour les nouveaux modules, l’historique et l’agrégation publique
Version1.2.2
Stable

Stabilisation du moteur sur hébergement mutualisé

Reconstruction de la livraison complète, isolation des modules et continuité de rapport en cas d’échec réseau.

Corrections

  • Suppression du conflit entre le dossier de modules et la route publique /modules
  • Repli du transport cURL vers le client socket sécurisé
  • Erreurs DNS, TLS et HTTP converties en couverture partielle ou minimale
Version1.1.0
Archivée

Refonte éditoriale et fin des faux rejets anti-abus

Titres raccourcis, hiérarchie visuelle plus contenue et formulaire de scan rendu compatible avec les gestionnaires de mots de passe.

Interface

  • Suppression du champ masqué qui déclenchait des faux positifs anti-robot
  • Réduction des titres et des espacements sur ordinateur et mobile
  • Niveaux de couverture explicités dans chaque rapport
Version1.0.1
Archivée

Déploiement portable

Suppression du domaine canonique codé en dur et adaptation automatique à l’hôte actif.

Déploiement

  • Canonical, sitemap, robots et security.txt générés depuis le domaine courant
  • Compatibilité racine de domaine ou sous-dossier
Version1.0.0
Archivée

Première base Trust et Dependency

Architecture Flat PHP, dix modules passifs, rapports signés et interface noire ou blanche.

Fondations

  • Routeur frontal index.php et pages isolées
  • CSP stricte, validation SSRF, limitation de débit et stockage HMAC
  • Cartographie des fournisseurs et cinq dimensions de confiance
VersionOrigine
Archivée

Naissance du projet Scanapse

Le 11 decembre 2025 marque le point de depart documente du projet. Les mois suivants comprennent plusieurs essais et orientations exploratoires ; aucune numerotation intermediaire n est inventee lorsque les traces ne permettent pas de l etablir.

Periode experimentale

  • Premieres explorations autour de l OSINT, de l analyse locale et de la structuration de sources
  • La chronologie detaillee reprend uniquement les jalons ensuite documentes par les releases conservees
Avant une mise en ligne

Comment une version arrive en ligne

La simplicité de Scanapse n’exclut pas la discipline. Une livraison doit rester reproductible, relisible et compatible avec l’hébergement prévu.

01

Cadrer

Définir l’objectif de la modification, ce qu’elle change pour le lecteur et ce qu’elle ne doit pas modifier.

02

Isoler

Limiter la portée du changement afin de ne pas transformer une amélioration locale en régression ailleurs.

03

Vérifier

Contrôler les tests, la syntaxe, les routes, les assets, les traductions et les comportements importants avant livraison.

04

Livrer

Reconstruire les paquets, vérifier leur intégrité et garder un chemin de mise à jour compréhensible.

Un changement utile doit rester explicable Scanapse conserve son histoire pour permettre de comprendre pourquoi une lecture a changé entre deux versions. Une évolution d’interface ou de règle ne doit jamais rendre les anciens dossiers incompréhensibles.