Réglages
Robots et outils tiers du site, templates email, le contrôle de sécurité, le registre des jetons et les accès tiers : les outils qui changent le comportement du produit pour tout le monde.
Contrairement au reste du panel, la plupart de ces outils changent le produit pour tous les clients à la fois.
Général
Deux réglages que le site public lit, et une carte en lecture seule de tout le reste.
Robots. Des chemins à fermer aux robots, un par ligne. Ils s'ajoutent à
la liste Disallow de chaque groupe de robots.txt, après les zones que le
code ferme déjà (src/lib/seo/robots-policy.ts), et ils ne peuvent que
fermer, jamais ouvrir. Sont ignorés, avec leur raison affichée sur la carte :
une ligne sous une zone que le code ferme déjà, une ligne qui couvrirait
/auth, /invite, /drop/, /embed/ ou l'image de partage, / seul, et
tout joker. Fermer un chemin ne retire pas une page déjà indexée : il faut
pour cela un noindex sur la page.
Outils tiers. Un interrupteur : le badge TrustMRR du pied de page
public. La variable d'environnement décide s'il
existe un widget ; l'interrupteur décide si le site le charge aujourd'hui,
sans redéploiement. Chaque ligne dit ce que fait le site en ce moment.
Datafast n'a volontairement pas d'interrupteur : le même script porte
l'attribution des revenus de chaque checkout Stripe, donc on le coupe sur
Vercel en retirant DATAFAST_WEBSITE_ID, là où le changement laisse une
trace.
Un enregistrement atteint la requête suivante. La lecture publique est mise
en cache cinq minutes et l'enregistrement expire ce cache ; si la lecture
échoue, le site retombe sur les valeurs du code (aucune ligne en plus dans
robots.txt, chaque widget configuré chargé) plutôt que de casser une page.
Lu dans le code. Marque, fondateur, version affichée, langues, origine
canonique, titres et description SEO, og:site_name, compte X, années et
titulaire du copyright, auteur des contenus. Chaque carte montre la valeur
que le site rend et l'endroit où la changer. Ce ne sont pas des réglages :
les titres sont traduits dans six catalogues, l'identité alimente les
données structurées, et l'origine (NEXT_PUBLIC_APP_URL) est ce sur quoi
reposent OAuth, les e-mails et le sitemap. Jusqu'au 2026-09-25, cette page
proposait des champs pour tout cela et aucun n'atteignait le site.
Templates email
Chaque e-mail que la plateforme envoie, regroupé par famille (connexion, facturation, organisation, boutiques, support, statut, Bulletin, communauté, marketplace, opérateur) : surcharges de sujet, adresse de réponse, drapeaux de pause, et la livraison sur 30 jours issue du webhook Resend (e-mails en file d'attente compris).
Mettre un template en pause arrête l'envoi de cet e-mail. C'est le bon levier pendant un incident, et c'est aussi un levier silencieux. Un template transactionnel en pause signifie que les clients cessent de recevoir quelque chose qu'ils attendent (un reçu, un OTP) sans aucune erreur nulle part. La reprise n'est pas automatique.
Sécurité
Authentification, paiements, en-têtes, stockage. Un contrôle en lecture seule qui rapporte ce qu'il trouve. C'est une liste de vérification, pas une surveillance : il vous donne l'état à l'instant, et rien ne le surveille entre deux visites.
Tokens API
Jetons bearer pour le MCP et les API internes. Les jetons sont stockés sous forme de hash : nous ne pouvons plus en afficher un après sa création, c'est pourquoi le moment de la création est la seule occasion de le copier.
La révocation est immédiate. Il n'existe pas de « rotation » qui garde l'ancien jeton actif pendant une période de grâce, donc révoquer un jeton qu'une intégration en service détient casse cette intégration sur-le-champ. Émettez d'abord le nouveau.
Accès tiers
/admin/settings/access-keys : les applications MCP (Claude, ChatGPT,
Cursor…) autorisées sur les boutiques des marchands, chaque autorisation en
vigueur, et les clés Intelligence bei_ émises par les organisations. La
révocation n'existait autrefois que côté client. Ici, une application entière
peut être coupée sur toutes les boutiques en un seul geste pendant un
incident. Chaque coupure demande un motif et l'écrit dans le propre AuditLog
de l'organisation concernée (by: "platform-admin"), pour que le marchand
puisse voir ce que la plateforme a fait. L'authentification MCP relit la
ligne à chaque appel : la coupure est immédiate.
Journal d'audit
AdminAuditLog : ce que les admins ont fait. C'est la trace qui rend une
action privilégiée imputable : la surcharge du registre dans
/admin/ai/intelligence/registry écrit ici, tout comme chaque résolution de
litige.
Les événements visibles des clients sont dans une autre table (AuditLog) et
s'affichent par organisation.