{
    "updatedAt": "2026-06-30T13:45:35Z",
    "priorite_semaine": "PELLET : relancer Fred si pas de retour sur les 2 devis + caler appel | WINORWIN : créer dossier WOW Drive + déposer les 2 transcriptions (1er + 19 juin)",
    "focus": [
        "PELLET",
        "WINORWIN"
    ],
    "projets": [
        {
            "nom": "PELLET",
            "statut": "en_cours",
            "en_cours": "Mail Fred envoyé 26/06 (objet Actions à engager) + 2 devis sous 3.1. Céline répondu. Corrections Google PE faites. Docs référence créés dans Drive.",
            "a_faire": "Relancer Fred sur les 2 devis (audit 1600€ + quick wins 600€) si pas de retour | Caler appel jeudi/vendredi matin | Instagram PE : post clôture + redirection | Bing Places : revendiquer fiches | Informer associés 3.1",
            "risque": "Fred négociateur → tenir prix audit 1600€. Décision 3.1 prise sans associés → à tracer."
        },
        {
            "nom": "WINORWIN",
            "statut": "en_cours",
            "en_cours": "Transcriptions des 2 réunions à archiver sur Drive pour analyse",
            "a_faire": "Créer dossier WOW sur Drive + déposer les 2 transcriptions (réunions 1er juin et 19 juin) | Mettre à jour MCP pour transmission à Claude.ai",
            "risque": "Gouvernance non résolue : Sébastien subventionne le dév produit de François sans equity ni scope formel → trancher stake SaaS ou rôle contractuel scopé"
        },
        {
            "nom": "TEST_BIDON",
            "statut": "test"
        },
        {
            "nom": "QG-MCP",
            "statut": "done",
            "en_cours": "Session 29/06 clôturée. Versioning + merge non-destructif + drive_push sécurisé + doctrine QG dans CLAUDE.md global. Infra MCP opérationnelle.",
            "a_faire": "",
            "risque": ""
        },
        {
            "nom": "digital",
            "statut": "en_attente",
            "en_cours": "Audit sécurité 30/06 — scan compta.php + compta_admin.php. 2 critiques identifiés : credentials BD et mot de passe admin hardcodés en clair dans le webroot (httpdocs). Code écrit par Claude Code.",
            "a_faire": "1. CRITIQUE : sortir DB_PASS + DB_USER + ADMIN_PASSWORD du code → fichier config hors webroot | 2. CRITIQUE : hasher le mot de passe admin avec password_hash/password_verify | 3. MOYEN : désactiver display_errors en production | 4. MOYEN : ajouter tokens CSRF sur actions GET destructives (del_file, supprimer) | 5. MOYEN : déplacer uploads/ hors webroot + script de téléchargement authentifié",
            "risque": "Credentials BD en clair dans webroot XAMPP — si le projet passe en prod sans correction, exposition immédiate."
        }
    ]
}