Aller au contenu principal

Poste de commande Web

Le Poste de commande Web constitue l'interface de consultation et de pilotage de la Plateforme Horizon. Il permet à toute personne de comprendre le fonctionnement général d'Horizon, puis aux personnes authentifiées d'accéder aux informations, demandes et espaces correspondant à leur Identité Horizon et à leurs responsabilités.

Contrairement à Twitch et Discord, le Poste de commande n'est pas une interface fournie par un service externe et reliée au moyen d'une extension. Il appartient directement à la Plateforme Horizon. Il ne devient toutefois ni une autorité indépendante sur les données ni un moyen de contourner le Noyau. Il présente les informations autorisées, recueille les demandes et les confirmations, puis transmet chaque opération au Noyau afin qu'il contrôle l'identité, les permissions, l'état courant et les conséquences possibles.

Le présent chapitre définit la place fonctionnelle du Poste de commande, ses conditions d'accès, ses principaux espaces, le cycle visible des demandes, son centre de notifications et les formes d'interaction qu'il fournit avec P.O.U.B.E.L.L.E. La conception détaillée de la navigation, des tableaux de bord et des écrans spécialisés relève de la Partie X.

Fonctionnement cible — Principes validés

Le Poste de commande comprend une partie publique et plusieurs espaces authentifiés séparés au sein d'une interface commune. Une personne s'y connecte par Twitch ou Discord ; Horizon ne crée ni compte Web ni mot de passe communautaire distinct.

La première connexion permet de revendiquer l'Identité Horizon, de renseigner les paramètres initiaux autorisés et de choisir les premières préférences de visibilité. Lorsqu'il s'agit d'un Membre d'équipage, le règlement applicable doit également être accepté après la revendication avant l'utilisation des interactions ordinaires d'Horizon ; un Visiteur n'est pas soumis à cette obligation.

Le Noyau contrôle toutes les consultations, demandes, modifications et confirmations. L'interface peut organiser ou masquer les fonctions selon les permissions connues, mais elle n'accorde aucun droit par elle-même.

Synthèse normative​

  • Le Poste de commande doit appartenir à la Plateforme Horizon et constituer son interface Web de consultation et de pilotage.
  • Toute consultation protégée, demande, modification ou confirmation doit être contrôlée par le Noyau.
  • La partie publique doit expliquer le fonctionnement général d'Horizon et la manière d'obtenir puis de revendiquer une Identité Horizon.
  • La partie publique ne doit permettre aucune conversation avec P.O.U.B.E.L.L.E.
  • La recherche d'un membre doit être accessible à tous à partir de son nom d'affichage ou de son identifiant public Horizon.
  • Le nom d'affichage et l'identifiant public Horizon doivent être nativement publics.
  • Les données autres que le nom d'affichage et l'identifiant public Horizon ne doivent être consultables que par une personne authentifiée et selon leurs règles de visibilité.
  • Horizon ne doit créer ni compte Web ni mot de passe communautaire propre au Poste de commande.
  • L'authentification doit pouvoir être réalisée par Twitch ou Discord.
  • Deux comptes liés à la même Identité Horizon doivent ouvrir le même espace personnel et les mêmes permissions actuelles.
  • La première connexion doit comprendre la revendication de l'identité, les paramètres initiaux et les choix de visibilité ; l'acceptation du règlement s'y ajoute lorsque le statut de Membre d'équipage l'exige.
  • La revendication doit précéder l'acceptation du règlement, laquelle doit pouvoir être recueillie par Twitch, Discord ou le Poste de commande.
  • Une identité doit être créée ou retrouvée même lorsque le règlement n'est pas accepté ; les interactions ordinaires d'un Membre d'équipage doivent rester indisponibles tant que l'acceptation requise manque, sans imposer cette obligation à un Visiteur.
  • Une mise à jour substantielle du règlement doit être présentée lors d'une connexion ultérieure sans bloquer préventivement le compte avant cette présentation.
  • Une personne qui refuse ou n'accepte pas la version présentée doit être limitée à un espace restreint.
  • Une authentification ordinaire, une demande de liaison secondaire et un conflit réellement établi doivent rester distingués.
  • Une proposition de fusion non acceptée ne doit pas, à elle seule, qualifier l'identité de corrompue ou conflictuelle.
  • Un conflit d'identité ou de liaison réellement établi doit conduire à un espace restreint permettant de comprendre et de résoudre la situation sans exposer les données protégées.
  • Le tableau de bord membre doit fournir un accès simple aux informations personnelles, à la progression, aux badges, aux succès, à la recherche de membres et aux échanges avec P.O.U.B.E.L.L.E.
  • Une personne doit pouvoir modifier les informations déclaratives dont elle est l'autorité.
  • Une donnée calculée, un statut, une responsabilité, une sanction ou une progression ne doit pas devenir directement modifiable parce qu'elle est affichée dans le Poste de commande.
  • Les préférences de visibilité doivent principalement être définies donnée par donnée ; des regroupements limités peuvent être prévus par le catalogue des données.
  • L'historique personnel doit être présenté par domaines et par onglets thématiques plutôt que sous la forme d'une chronologie générale exhaustive.
  • Une personne doit pouvoir demander une copie structurée des données qui la concernent.
  • Le Poste de commande doit constituer le centre de référence des notifications personnelles et des interventions humaines en attente.
  • P.O.U.B.E.L.L.E. doit disposer d'un espace de conversation personnel et de points d'entrée contextuels dans les pages autorisées.
  • Une conversation Web avec P.O.U.B.E.L.L.E. doit être privée par défaut.
  • P.O.U.B.E.L.L.E. ne doit pas intervenir spontanément de son propre chef.
  • Une intervention proactive ne doit exister que lorsqu'un comportement déterministe prévu et autorisé par le Noyau la déclenche.
  • Une confirmation sensible ou critique doit utiliser une interface structurée distincte du texte conversationnel.
  • Les espaces membre, modération, administration, Super administration et Capitaine doivent rester séparés dans une interface commune.
  • Un sélecteur accessible depuis chaque espace doit permettre d'ouvrir les autres espaces autorisés et s'adapter aux permissions actuelles de la personne.
  • La modération Twitch et la modération Discord doivent disposer d'espaces distincts, complétés par une vue transversale de la situation.
  • Le Poste du Capitaine doit constituer un espace séparé.
  • Les files de signalements, corrections, conflits, confirmations, erreurs et demandes doivent être regroupées selon les capacités de chaque responsable.
  • L'accès d'un Super administrateur aux valeurs internes du profil doit rester limité à une finalité justifiée conformément au chapitre 17.
  • Une demande doit présenter un état explicite depuis sa réception jusqu'à son résultat réel.
  • Les mises à jour doivent pouvoir être transmises immédiatement ou par lots à intervalles réguliers selon l'importance de l'information.
  • Une information ancienne ou incertaine doit présenter sa date, sa source et son état de fraîcheur.
  • Une indisponibilité du Poste de commande ne doit pas interrompre les traitements indépendants de cette interface.
  • Seules les opérations explicitement prévues comme différables et sûres doivent pouvoir être conservées en attente d'une reprise.

Finalité et périmètre du chapitre​

Le chapitre répond à la question suivante :

Comment Horizon peut-il fournir un espace Web public, personnel et opérationnel permettant de consulter la Plateforme et de la piloter selon les responsabilités de chacun, sans transférer à l'interface l'autorité du Noyau ?

Il poursuit plusieurs objectifs :

  • Expliquer le rôle du Poste de commande parmi les interfaces d'Horizon.
  • Définir la frontière entre sa partie publique et ses espaces authentifiés.
  • Organiser l'authentification par Twitch ou Discord sans créer un troisième compte.
  • Encadrer la première connexion, la revendication de l'identité et l'acceptation du règlement.
  • Décrire les principales capacités de l'espace membre.
  • Organiser la recherche et la visibilité des profils.
  • Fournir un centre personnel de notifications et de demandes en attente.
  • Permettre une interaction privée et contrôlée avec P.O.U.B.E.L.L.E.
  • Séparer les espaces associés aux différentes responsabilités.
  • Présenter l'état réel des demandes et des actions.
  • Préserver un comportement explicable en cas d'information ancienne ou d'indisponibilité.

Le chapitre ne définit pas la disposition détaillée des écrans, les composants graphiques, la navigation finale, la matrice complète des permissions, les règles métier de modération ou l'architecture technique du service Web. Il établit les capacités et garanties fonctionnelles auxquelles ces conceptions devront se conformer.

Position fonctionnelle du Poste de commande​

Le Poste de commande est l'une des trois interfaces principales d'Horizon. Twitch porte principalement les interactions immédiates du direct, Discord les échanges communautaires permanents, et le Poste de commande les consultations structurées, les demandes personnelles, la supervision et le pilotage.

Ces différences d'usage ne créent pas trois systèmes indépendants. Le Poste de commande utilise la même Identité Horizon, le même état global et les mêmes règles communes que les autres interfaces. Une progression obtenue sur Twitch ou Discord peut y être consultée sans devenir une copie autonome appartenant au Web.

Le Poste de commande appartient à la Plateforme, mais il reste une interface. Il peut présenter une information fournie par le Noyau, recueillir une donnée déclarative ou une préférence, transmettre une demande ou une confirmation, afficher le résultat d'un traitement et fournir des contrôles adaptés à une responsabilité autorisée.

Il ne peut pas accorder une permission du seul fait qu'une commande est visible, modifier directement une donnée sans traitement du Noyau, présenter une demande envoyée comme une action déjà réussie, ni révéler une donnée parce qu'elle existe dans l'état commun.

Partie publique​

La partie publique fournit les informations nécessaires pour découvrir Horizon avant toute authentification. Elle doit présenter :

  • La finalité générale d'Horizon et sa relation avec La Tanière.
  • Le principe d'une Identité Horizon commune à Twitch, Discord et au Poste de commande.
  • Les principales fonctions offertes aux membres.
  • La manière dont une identité peut être créée, retrouvée puis revendiquée.
  • Les moyens de se connecter par Twitch ou Discord.
  • Les règles générales de visibilité applicables aux profils publics.

Cette présentation ne doit pas laisser entendre qu'une personne crée un compte Web indépendant. Elle explique l'obtention et la revendication d'une Identité Horizon, dont l'accès au Poste de commande constitue ensuite l'une des manifestations.

La partie publique ne permet aucune conversation avec P.O.U.B.E.L.L.E. Une personne doit être authentifiée et disposer d'un contexte autorisé avant de pouvoir échanger avec elle depuis le Web.

Recherche publique des membres​

La recherche d'un membre est accessible à toute personne, y compris sans connexion. Le nom d'affichage Horizon et l'identifiant public Horizon constituent des données nativement publiques. La recherche peut utiliser l'un ou l'autre, et l'identifiant public unique permet de distinguer les homonymes.

L'accès public à ces deux éléments n'étend pas la visibilité des autres informations. Une personne non connectée ne consulte aucune donnée supplémentaire. Après authentification, les autres éléments du profil restent soumis à leur visibilité propre et aux permissions du demandeur.

Lorsqu'un membre a rendu toutes ses données facultatives privées, son résultat public et la vue ordinaire accessible aux autres membres se limitent à son nom d'affichage et à son identifiant public Horizon. La connaissance d'une donnée privée, d'un identifiant externe non publié ou d'une relation entre comptes ne doit pas fournir une voie de recherche supplémentaire.

Les Modérateurs, Administrateurs, Super administrateurs et le Capitaine peuvent également rechercher une identité à partir de son pseudonyme Twitch ou Discord lorsque leur mission et leurs permissions le permettent. Cette capacité opérationnelle ne rend pas le compte externe public et ne révèle pas sa liaison dans les vues ordinaires.

Authentification et reconnaissance de l'identité​

Le Poste de commande ne possède aucun compte de connexion distinct. L'authentification est réalisée par Twitch ou Discord, puis le Noyau recherche l'Identité Horizon associée au compte externe attesté selon les règles de liaison des comptes.

Une personne dont les comptes Twitch et Discord sont liés doit retrouver la même identité, les mêmes informations et les mêmes responsabilités quelle que soit la méthode de connexion employée. Le service choisi pour la session ne devient ni propriétaire de l'identité ni prioritaire sur les données communes.

L'authentification établit qui contrôle le compte présenté. Elle ne suffit pas à autoriser toutes les fonctions. Le Noyau doit encore déterminer l'identité associée, son état de revendication, son statut communautaire, la version du règlement acceptée, ses permissions actuelles et les éventuelles restrictions en cours.

Les mécanismes détaillés de session, de révocation et d'autorisation seront définis dans la Partie IX.

Première connexion et parcours initial​

La première connexion ouvre un parcours initial. Celui-ci comprend au minimum :

  1. L'authentification par Twitch ou Discord.
  2. La recherche de l'Identité Horizon associée ou la création d'une identité lorsqu'aucune correspondance n'existe.
  3. La revendication de l'identité à partir du compte dont le contrôle vient d'être prouvé.
  4. La saisie des paramètres déclaratifs initiaux proposés.
  5. Le choix des préférences de visibilité initiales.
  6. Pour un Membre d'équipage, la présentation et l'acceptation explicite du règlement Horizon applicable.
  7. La présentation d'une synthèse avant l'ouverture de l'espace accessible.

La création ou la revendication de l'identité, définies au chapitre 10, et l'acceptation du règlement restent deux opérations distinctes. Le règlement est toujours présenté après la revendication. Cette acceptation peut également être recueillie par un message privé Twitch demandant une réponse déterminée ou par un message placé dans un salon privé Discord avec un bouton prévu à cet effet. Si un Membre d'équipage refuse ou n'accepte pas le règlement, son Identité Horizon est conservée, mais ses interactions ordinaires restent indisponibles et son accès Web est limité à un espace restreint. Un Visiteur n'a pas à accepter le règlement pour conserver son accès de Visiteur.

Cet espace doit expliquer la restriction et permettre au minimum de consulter le règlement, de revenir sur la décision, de se déconnecter et d'accéder aux procédures nécessaires à l'exercice de ses droits. Il ne donne pas accès aux fonctions ordinaires de membre.

Mise à jour du règlement​

Une évolution substantielle du règlement exige une nouvelle acceptation. Sa publication ne bloque pas préventivement les comptes avant que les personnes concernées aient eu la possibilité de la consulter.

Lors de la connexion suivante, le Poste de commande présente la nouvelle version et les changements utiles. Si la personne l'accepte, l'accès normal se poursuit. Si elle la refuse ou ne l'accepte pas, la session est limitée à l'espace restreint et aucune nouvelle interaction ordinaire avec Horizon n'est autorisée.

Les corrections purement éditoriales qui ne modifient pas la portée du règlement peuvent être signalées sans imposer une nouvelle validation. La gestion des versions du règlement et la preuve de l'acceptation doivent rester traçables.

Identité conflictuelle et accès restreint​

L'authentification d'un compte déjà associé à une identité permet d'ouvrir l'espace correspondant à cette identité et ne constitue pas un conflit. Une demande de liaison secondaire et la fusion éventuellement proposée restent des procédures distinctes ; tant qu'une fusion proposée n'est pas acceptée, les identités restent séparées sans être automatiquement qualifiées de corrompues ou conflictuelles.

Un accès restreint lié à un conflit n'est appliqué que lorsqu'une incohérence est réellement établie et empêche de déterminer ou d'utiliser sûrement la relation attendue. Il peut également résulter d'une liaison ambiguë, d'une identité exclue ou d'une vérification supplémentaire requise.

Dans ce cas, Horizon ne doit ni choisir silencieusement une identité ni exposer les informations des identités potentiellement concernées. Le Poste de commande ouvre un espace restreint adapté à la situation.

Cet espace peut expliquer la nature générale du blocage, présenter les vérifications nécessaires, permettre de poursuivre une liaison ou une fusion autorisée, recueillir une demande d'assistance et présenter l'état du traitement. Une personne exclue peut également y accéder à la procédure de demande de débannissement prévue par l'Historique Horizon.

Tableau de bord membre​

Le tableau de bord constitue le point d'entrée principal de l'espace membre. Il ne reproduit pas toutes les données sur une seule page : il fournit un accès simple aux informations et fonctions importantes.

Il doit notamment permettre d'atteindre :

  • Le profil d'équipage.
  • Le niveau, le grade et la progression actuelle.
  • Les badges et succès obtenus.
  • Les statistiques personnelles autorisées.
  • Les historiques thématiques.
  • Les comptes Twitch et Discord liés.
  • Les notifications et opérations en attente.
  • Les paramètres personnels et préférences de visibilité.
  • La recherche d'un membre.
  • L'espace de conversation avec P.O.U.B.E.L.L.E.

La conception détaillée pourra employer des résumés, raccourcis ou indicateurs, mais elle devra préserver la distinction entre une valeur actuelle, un événement historique, une notification et une action possible.

Profil et informations déclaratives​

Une personne peut modifier directement les informations dont elle constitue la source déclarative, notamment son nom d'affichage Horizon, sa description, ses pronoms, sa langue et ses préférences. Ces catégories appartiennent au catalogue des données Horizon.

Cette capacité ne s'étend pas aux informations produites ou contrôlées par Horizon ou par un service externe. L'identifiant interne, le statut communautaire, les responsabilités, les sanctions, les statistiques calculées, les gains d'XP, le niveau et les succès ne deviennent pas directement modifiables par la personne concernée. Leur modification reste soumise à leur autorité fonctionnelle.

Lorsqu'elle estime qu'une telle information est incorrecte, elle peut ouvrir une demande de correction ou une contestation. Le Poste de commande transmet alors la demande au Noyau sans réécrire directement l'état actuel ou l'historique.

Visibilité des données​

Les préférences de visibilité sont principalement définies donnée par donnée. Un membre peut publier son grade tout en conservant ses statistiques et ses comptes liés privés.

Des réglages groupés peuvent être proposés pour des données étroitement liées. Ces regroupements doivent rester limités et seront définis dans le catalogue des données. Ils ne doivent pas entraîner la publication implicite d'informations dont la personne ne pouvait pas raisonnablement prévoir l'exposition.

Le nom d'affichage et l'identifiant public Horizon constituent les exceptions publiques natives. Cette publicité minimale ne permet pas de déduire les comptes externes, la progression, l'historique, les statistiques ou les autres informations privées.

Une préférence de publication exprime le choix de la personne, mais Horizon conserve une visibilité maximale selon la nature et la sensibilité de chaque donnée. Une information non publiable ne devient pas publique parce qu'un utilisateur en fait la demande.

Historiques thématiques​

Le Poste de commande ne présente pas une chronologie unique regroupant toutes les actions d'une personne. Conformément au chapitre 15, les informations historiques sont organisées par pages et onglets thématiques, notamment autour de la progression et des succès, de l'identité et des comptes liés, des demandes et corrections, des sanctions communicables, des jalons communautaires et des notifications importantes.

Les vues destinées au membre emploient des formulations compréhensibles. Les preuves internes, détails techniques, traces d'audit, données d'autres personnes et informations protégées n'y sont pas exposés du seul fait qu'ils ont participé au traitement.

Consultation et copie des données personnelles​

Une personne doit pouvoir demander une copie structurée des données qui la concernent. Le Poste de commande permet de définir le périmètre de la demande, de vérifier l'identité, de suivre la préparation et de remettre le résultat par un moyen protégé.

Cette fonction ne garantit pas que toute donnée connue d'Horizon puisse être remise sans traitement. La copie doit exclure ou protéger les données d'autres personnes, les secrets, les instructions protégées et les informations dont la divulgation créerait un risque concret. Les règles détaillées d'accès, de portabilité, de conservation et d'effacement seront définies au chapitre 35.

Centre de notifications​

Le Poste de commande constitue le centre de référence des notifications personnelles. Une notification peut également être adaptée et transmise sur Discord ou par un autre canal autorisé, mais le Web fournit l'espace structuré permettant d'en comprendre l'état et les suites attendues.

Le centre doit distinguer les éléments lus et non lus, actifs et archivés, leur niveau d'importance, leur nature — information, avertissement, demande d'action ou confirmation requise — ainsi que les actions associées.

Une notification importante qui n'a pas pu être remise sur une autre destination autorisée doit pouvoir apparaître automatiquement dans le Poste de commande. Son affichage précise, lorsque cela est utile, quelles remises ont réussi, échoué ou restent inconnues.

Le Poste de commande ne doit pas reproduire plusieurs fois une même information parce qu'elle a emprunté plusieurs canaux. Le chapitre 25 définira l'identité commune d'une communication, ses adaptations et ses règles de déduplication.

Interaction avec P.O.U.B.E.L.L.E.​

P.O.U.B.E.L.L.E. dispose de deux formes de présence dans le Poste de commande :

  • Un espace personnel de conversation pour les échanges suivis.
  • Des points d'entrée contextuels permettant de la solliciter à propos d'une information, d'une notification ou d'une opération autorisée.

Ces deux formes représentent la même entité et mobilisent les mêmes règles de contexte, de mémoire et d'action. Un échange commencé depuis une page précise peut recevoir les informations minimales autorisées nécessaires à cette situation sans donner au LLM ou à P.O.U.B.E.L.L.E. un accès général à la page ou au profil.

Les conversations Web sont privées par défaut. Leur contenu ne doit pas être publié, envoyé sur Twitch, transmis sur Discord ou communiqué à une autre personne sans finalité et autorisation explicites.

Absence d'initiative autonome​

P.O.U.B.E.L.L.E. ne doit pas décider de son propre chef d'interrompre une personne ou de produire une intervention proactive dans son espace personnel.

Une intervention peut néanmoins être déclenchée lorsqu'une règle déterministe prévue et autorisée établit qu'elle est nécessaire. L'événement, la finalité, le destinataire et le canal restent alors contrôlés par le Noyau. P.O.U.B.E.L.L.E. peut formuler le message autorisé, mais elle ne crée pas elle-même la permission ni la cause de l'intervention.

Confirmations structurées​

Une conversation peut permettre de comprendre une demande ou de préparer une proposition. Lorsqu'une action sensible ou critique exige une confirmation, le Poste de commande doit présenter un composant structuré distinct du texte conversationnel.

Cette présentation identifie l'action, sa cible, ses principales conséquences, son niveau de risque, l'identité de la personne appelée à confirmer et les conditions de validité. Un accord formulé librement dans la conversation ne remplace pas cette confirmation. Le Noyau vérifie de nouveau l'état et les permissions avant l'exécution.

Espaces séparés dans une interface commune​

Le Poste de commande fournit des espaces séparés correspondant aux différents contextes d'utilisation et aux acteurs d'Horizon :

  • Espace membre.
  • Modération Twitch.
  • Modération Discord.
  • Vue transversale de modération.
  • Administration.
  • Super administration.
  • Poste du Capitaine.

Ces espaces partagent une interface commune, mais restent reconnaissables. Un jeu de couleurs propre à chaque contexte participe à cette distinction. La conception détaillée des repères visuels sera définie dans la Partie X.

Un sélecteur disponible depuis chaque espace permet de rejoindre les autres espaces auxquels la personne a accès. Son contenu s'adapte aux permissions actuelles. Une destination non autorisée ne devient pas accessible par manipulation de l'interface ou utilisation directe de son adresse.

Le changement d'espace ne modifie ni l'identité de la session ni les responsabilités réelles de la personne. Il rend explicite le contexte dans lequel elle consulte les informations et formule ses demandes.

Modération, administration et Poste du Capitaine​

La modération Twitch et la modération Discord disposent d'espaces distincts afin de préserver les autorités, règles et actions propres à chaque plateforme. Une vue transversale permet de comprendre une situation commune lorsqu'elle concerne plusieurs interfaces ou la même Identité Horizon, sans fusionner les permissions. Les règles métier appliquées depuis ces espaces relèvent du chapitre 29.

L'espace d'administration regroupe les fonctions correspondant aux responsabilités réellement détenues sur Twitch, Discord ou Horizon. Ces responsabilités peuvent se cumuler sans se transformer en hiérarchie universelle ; leur traduction en capacités sera définie dans le modèle de permissions.

La Super administration fournit les fonctions internes nécessaires à l'exploitation et à la correction contrôlée de la Plateforme. Elle ne crée pas un droit de consultation systématique des données personnelles. Conformément au chapitre 17, l'accès d'un Super administrateur aux valeurs internes d'un profil exige une finalité justifiée de contrôle, de correction, de sécurité ou de traitement d'une demande liée aux droits de la personne.

Les espaces de Super administration et du Capitaine permettent de configurer les salons Discord autorisant le gain d'XP vocale. Cette capacité n'est pas déduite automatiquement d'un changement de permissions Discord : lorsque ces permissions évoluent, la configuration Horizon doit être revue et, si nécessaire, modifiée explicitement depuis l'un de ces deux espaces.

Le Poste du Capitaine constitue un espace séparé. Il fournit une vision de pilotage adaptée à l'autorité humaine générale du Capitaine : état d'Horizon, situations nécessitant une décision, supervision de l'équipage, paramètres autorisés de P.O.U.B.E.L.L.E., diagnostics, événements, journaux et actions exceptionnelles prévues.

Le caractère particulier de cet espace ne contourne pas le Noyau. Une action critique reste soumise aux vérifications, confirmations et traces applicables, y compris lorsqu'elle est demandée par le Capitaine.

Files d'intervention humaine​

Le Poste de commande centralise les situations nécessitant une attention humaine : signalements, demandes de correction, conflits de données ou d'identités, confirmations sensibles, erreurs importantes, demandes de départ, d'effacement ou de débannissement, et corrections restant à contrôler. Les confirmations critiques suivent les principes du chapitre 34.

Chaque personne ne voit que les files et éléments correspondant à ses capacités. Un regroupement commun peut indiquer qu'une situation comporte plusieurs dimensions sans dévoiler les données d'un périmètre auquel elle n'a pas accès.

Chaque élément conserve son origine, sa cible, son état, son niveau d'importance, les échéances utiles et les résultats déjà établis. Une file ne doit pas devenir une liste d'actions détachées de leur contexte.

Cycle visible d'une demande​

Toute demande transmise depuis le Poste de commande doit présenter un état explicite :

ÉtatSignification visible
ReçueHorizon a reçu la demande sans avoir encore établi sa suite.
En attenteLe traitement attend une condition, une ressource, une décision ou une échéance identifiée.
Confirmation requiseUne personne habilitée doit confirmer l'action présentée.
AutoriséeLes contrôles nécessaires permettent la poursuite du traitement.
RefuséeLe Noyau interdit la demande ou l'une de ses conséquences.
En coursAu moins une opération nécessaire est en cours d'exécution ou de consolidation.
RéussieLe résultat attendu est suffisamment établi.
Partiellement réussieCertaines conséquences ont réussi tandis que d'autres ont échoué, ont été refusées ou restent inconnues.
ÉchouéeLe résultat attendu n'a pas été obtenu et l'échec est établi.
AnnuléeLa demande a été arrêtée avant son achèvement selon une procédure autorisée.
Résultat inconnuHorizon ne dispose pas d'une preuve suffisante pour conclure à la réussite ou à l'échec.

Ces états décrivent ce que l'interface présente ; ils ne remplacent pas les états détaillés des conséquences et du traitement définis dans les chapitres 8 et 9. Une demande visible peut préciser son auteur, sa date, ses confirmations, ses conséquences, son dernier état, les résultats disponibles et les possibilités d'annulation ou de contestation.

Actualisation des informations​

Les informations importantes doivent être actualisées aussi rapidement que nécessaire à leur compréhension ou à l'action attendue. Une mise à jour peut être :

  • Immédiate lorsqu'elle concerne une confirmation, une erreur critique, un changement d'état suivi ou une opération en cours.
  • Regroupée à intervalles réguliers lorsque le traitement par lots réduit les répétitions sans créer de risque ni retarder une décision utile.
  • Chargée à la demande lorsqu'une consultation ponctuelle suffit.

Le choix dépend de l'importance, de la fréquence et de la finalité de l'information. Lorsque la valeur présentée n'est pas actuelle ou que sa vérification est incomplète, l'interface doit indiquer sa date, sa source et son état de fraîcheur.

Indisponibilité et mode dégradé​

L'indisponibilité du Poste de commande ne doit pas interrompre les traitements Twitch, Discord ou internes qui ne dépendent pas de cette interface. Les identités, l'état du Noyau et les opérations déjà autorisées continuent d'exister indépendamment de l'affichage Web. Les stratégies générales de reprise seront détaillées au chapitre 47.

Lorsque le Poste de commande reste accessible mais qu'une source devient indisponible, il peut afficher la dernière valeur connue si sa date, sa source, sa fraîcheur et l'indisponibilité actuelle sont indiquées. Une consultation dégradée ne doit pas autoriser une action dont l'état courant ou les permissions ne peuvent plus être vérifiés.

Informations et opérations différées​

Les événements nécessaires au fonctionnement d'Horizon sont conservés par le Noyau indépendamment de la disponibilité du Web. Un gain de niveau établi, un souvenir validé ou une autre modification persistante ne doit pas disparaître parce que le Poste de commande était indisponible au moment de sa production.

La notification Web correspondante peut être remise lors de la reprise. Cette remise tardive conserve la date réelle de l'événement et ne le présente pas comme nouvellement produit. Une proposition non validée, notamment un souvenir encore en préparation, ne devient pas automatiquement une donnée acquise pendant l'interruption.

Seules les opérations explicitement prévues comme différables, sûres et résistantes à la répétition peuvent rester en attente d'exécution. Une action sensible, critique ou dépendante d'un état actuel doit être vérifiée de nouveau et, lorsque nécessaire, confirmée de nouveau avant sa reprise.

Activité Web et statistiques​

Le Poste de commande peut produire les observations nécessaires aux statistiques Web définies au chapitre 17. Une session ouverte ne suffit pas à établir une activité.

Le temps d'activité exige une session authentifiée valide, une page effectivement visible, des signaux bornés d'utilisation réelle et l'absence d'une période d'inactivité supérieure au seuil autorisé.

La valeur initiale configurable du seuil d'inactivité est de quinze minutes. Une reprise dans cette période reste rattachée à la session existante ; au-delà, une nouvelle activité forme une nouvelle session statistique.

Les signaux utilisés ne doivent pas conduire à une surveillance détaillée de la navigation. La capture des frappes, les mouvements fins du pointeur, le contenu saisi avant validation et le suivi inutile du parcours sont exclus.

Représentation fonctionnelle​

La figure suivante présente le parcours général depuis la partie publique jusqu'aux espaces autorisés, ainsi que le passage obligatoire des demandes par le Noyau.

Parcours fonctionnel du Poste de commande depuis la partie publique et l'authentification Twitch ou Discord jusqu'à l'espace membre ou aux accès restreints, avec sélection des espaces autorisés et contrôle de toutes les demandes par le Noyau Horizon

FIG. 19 Poste de commande Web — Accès aux espaces et contrôle des demandes par le Noyau.

Garanties fonctionnelles​

Le Poste de commande doit garantir les principes suivants :

  • L'interface Web reste une composante d'Horizon sans devenir une autorité distincte.
  • L'Identité Horizon reste commune aux connexions Twitch et Discord.
  • La partie publique informe et permet la recherche par nom d'affichage sans ouvrir les données protégées.
  • L'acceptation du règlement conditionne les interactions sans supprimer l'identité en cas de refus.
  • Un conflit ouvre un parcours restreint plutôt qu'un accès ambigu ou un refus opaque.
  • Les données déclaratives restent modifiables par leur auteur, tandis que les autres informations suivent une procédure de correction.
  • La visibilité minimale du nom d'affichage n'étend pas celle du reste du profil.
  • Les historiques personnels restent organisés par finalité et ne deviennent pas une surveillance exhaustive.
  • Les notifications disposent d'un centre de référence et conservent l'état réel de leur remise.
  • P.O.U.B.E.L.L.E. reste la même entité que sur Twitch et Discord, dans un contexte Web privé et structuré.
  • Aucune intervention proactive de P.O.U.B.E.L.L.E. ne repose sur sa seule initiative.
  • Les confirmations sensibles restent structurées et contrôlées par le Noyau.
  • Les espaces de responsabilité restent séparés et accessibles uniquement selon les permissions actuelles.
  • La vue transversale ne fusionne ni les autorités ni les droits propres aux plateformes.
  • Les accès sensibles des responsables restent finalisés, limités et traçables.
  • Chaque demande présente un état compréhensible jusqu'à son résultat réel.
  • Les informations anciennes, partielles ou indisponibles restent explicitement qualifiées.
  • Une interruption du Web ne supprime ni les événements établis ni les traitements indépendants.
  • Une reprise ne rejoue pas aveuglément les actions et ne transforme pas une proposition en donnée validée.

Limites du présent chapitre​

Le présent chapitre ne définit pas :

  • L'arborescence détaillée des pages et des menus.
  • La composition finale des tableaux de bord.
  • Les composants graphiques, couleurs exactes et règles responsive.
  • Les parcours détaillés propres à chaque outil de modération.
  • La liste exhaustive des fonctions administratives.
  • Le contenu complet du Poste du Capitaine.
  • La matrice précise des permissions de lecture, d'utilisation, de modification, d'action et de divulgation.
  • Les règles détaillées d'authentification, de session et de révocation.
  • La classification finale des données personnelles et sensibles.
  • Les règles métier de progression, de modération et de sanctions.
  • Le catalogue exhaustif des notifications et communications multiplateformes.
  • Les technologies du frontend, du backend ou des échanges en temps réel.
  • Les mécanismes détaillés de journalisation, d'alerte et de reprise.
  • Les obligations détaillées de conservation, d'accès, de portabilité et d'effacement.

L'adaptation d'une même communication entre Twitch, Discord et le Web sera définie au chapitre 25. Les systèmes communautaires relèvent de la Partie VIII, les permissions et la vie privée de la Partie IX, et la conception détaillée du Poste de commande de la Partie X.

L'architecture logicielle sera précisée dans la Partie XI, tandis que les erreurs, la journalisation et les modes dégradés seront développés dans la Partie XII.

Synthèse​

Le Poste de commande Web constitue l'interface de consultation et de pilotage d'Horizon. Sa partie publique explique le fonctionnement de la Plateforme, permet de rechercher un membre par son nom d'affichage ou son identifiant public Horizon et oriente les personnes vers la création ou la revendication de leur Identité Horizon. Les autres données exigent une authentification et restent soumises à leur visibilité propre.

La connexion s'effectue par Twitch ou Discord sans compte Web séparé. La première connexion organise la revendication de l'identité, les paramètres initiaux et les choix de visibilité. Pour un Membre d'équipage, l'acceptation du règlement intervient après la revendication et peut aussi être recueillie par Twitch ou Discord ; un refus conduit à un espace restreint, tandis qu'un Visiteur n'est pas soumis à cette obligation. Seul un conflit d'identité réellement établi justifie la restriction correspondante : une liaison secondaire ou une fusion seulement proposée ne suffit pas à qualifier l'identité de conflictuelle.

L'espace membre donne accès au profil, à la progression, aux badges, aux succès, aux historiques thématiques, aux statistiques, aux comptes liés, aux notifications, à la recherche et aux échanges privés avec P.O.U.B.E.L.L.E. Les informations déclaratives peuvent être modifiées directement ; les données calculées, responsabilités, sanctions et autres valeurs faisant autorité suivent une demande de correction.

Les espaces de responsabilité restent séparés dans une interface commune. La modération Twitch, la modération Discord, la vue transversale, l'administration, la Super administration et le Poste du Capitaine conservent chacun leur contexte. Un sélecteur adapté aux permissions permet de circuler entre eux sans étendre les droits de la personne.

Enfin, chaque demande passe par le Noyau et présente son état réel, depuis sa réception jusqu'à sa réussite, son refus, son échec ou un résultat inconnu. Les mises à jour peuvent être immédiates ou regroupées selon leur importance. En cas d'indisponibilité, le Poste de commande qualifie les dernières informations connues, conserve les notifications nécessaires et ne rejoue que les opérations explicitement prévues comme différables et sûres.