Architecture publique

Lecture visuelle des zones, flux et responsabilités.

Ce schéma présente l'organisation réelle d'Incandia: façade publique, services privés, supervision et sources de vérité. Le détail opérationnel reste côté privé.

Diagramme logique

Vue simplifiée orientée compréhension: qui expose quoi, et vers quelles briques internes.

1. Entrées publiques

incandia.fr, projects, infra, ai, docs, status.

2. Reverse proxy Caddy

Terminaison TLS, headers de sécurité, routage domaines et chemins, séparation public/privé.

3. Stacks Docker

infra, apps, mail, games avec services nommés incandia-*.

4. Données persistantes

/srv/incandia/data/prod + volumes dédiés (ex: Docmost) pour conserver l'état applicatif.

5. Observabilité

Page publique de statut + interface Kuma complète sur /dashboard.

6. Gouvernance

Sources de vérité, conventions, vérifications automatiques et runbooks d'exploitation.

Public web -> Caddy -> pages vitrine / reverse proxy services
Ops privé -> outils de vérification -> inventaire / drift / docs sync
Changements -> pre-release -> verify -> publication