La situation sur un axe de temps
KAIROS représente chaque opération comme une matrice de synchronisation : des lignes pour les secteurs, moyens ou thèmes - avec des pistes SOLL et IST séparées. Tout ici est l'étendue fonctionnelle de l'application actuelle, sans promesses pour demain.
SOLL et IST sur chaque ligne
Les blocs se tracent directement sur la piste, se déplacent et se redimensionnent - sur une grille de 15 minutes. La planification ressemble à l'engagement, pas à un formulaire.
- Blocs avec titre, plage horaire, couleurs de catégorie et notes
- « Copier vers IST » relie le plan et la réalité
- Blocs sur plusieurs jours, zoom, navigateur temporel et plages repliables
- Mode brouillon : planifier localement, valider une fois
Les écarts se montrent d'eux-mêmes
La matrice répond à la question de situation avant qu'elle ne soit posée :
- Fantôme + pastille d'écart : les blocs IST liés montrent la position SOLL et l'écart en minutes
- Retard à la ligne du présent : si un SOLL court sans IST documenté, des hachures d'alerte grandissent - et la ligne du présent compte tous les retards, un clic y mène
- Les blocs en cours se remplissent jusqu'à la ligne du présent et pulsent
La sentinelle signale à temps
KAIROS observe la situation lui-même : la cloche compte, le centre de notifications ordonne, un clic mène au bloc. Les seuils se règlent par ligne.
- Blocs en retard et écart au-dessus du seuil
- Départs SOLL imminents comme pré-alerte
- Pour le rapport de situation : le centre de situation comme écran mural non servi - grande typographie, la vue suit la ligne du présent
Vue du jour avec colonne personnelle
UN jour calendaire sur un axe de temps vertical : à gauche une ligne d'engagement choisie (SOLL/IST côte à côte), à droite votre colonne personnelle pour les entrées privées - un domaine de chiffrement propre, visible par personne d'autre, jamais dans un rapport.
- Les collisions entre la situation et votre journée en un coup d'œil
- Le même éditeur de blocs, les mêmes droits
- Volontairement pas un agenda privé : pas de séries, pas de synchronisation d'agenda
En direct, avec des droits par ligne
Les modifications apparaissent chez toutes les personnes autorisées, sans recharger. Les rôles donnent le cadre, les droits par ligne décident du détail : lire, écrire et gérer SOLL et IST séparément sur chaque ligne.
- Le fil d'activité montre qui a changé quoi et quand - avec un saut vers le bloc
- Conflits résolus équitablement : les deux versions côte à côte, fusionner champ par champ ou adopter une version - rien ne se perd en silence
- Les blocs des participants apparaissent comme de discrets contours d'écho dans votre propre ligne
Recherche
Ctrl+F trouve les blocs dans toute l'opération - avec saut vers le résultat.
Replier le temps
Replier les heures calmes de la nuit, sous-engagements nommés comme sections.
Navigateur temporel
Bandeau d'aperçu avec fenêtre déplaçable sur toute l'opération.
Jalons
Événements ponctuels pour tous - avec couleur et ligne à travers toutes les pistes.
Déroulements & modèles
Composer des déroulements relatifs à T0 et les poser comme blocs liés.
Rapport de situation
Impression/PDF en A4/A3 : un rapport transmissible au lieu d'une capture d'écran.
Changement d'appareil par QR
La clé privée déménage en sécurité vers le nouvel appareil par code QR.
Groupes de lignes
Grouper, ordonner et structurer les lignes par glisser - jusqu'à trois niveaux.
Trois appareils, trois tâches
Le poste de travail planifie, la tablette conduit avec des gestes tactiles, le téléphone lit et saisit l'IST - avec ses propres vues agenda et jour au lieu d'une matrice rétrécie. KAIROS s'installe comme une app sur l'écran d'accueil.
- Agenda : ce qui court, ce qui est en retard, ce qui vient - en liste
- Vue du jour : votre journée en format portrait, segment Liste|Jour
- Saisie IST en route : saisie rapide à partir de MAINTENANT, respectueuse des droits
- Navigation inférieure au lieu de barres d'outils cachées
Le serveur ne voit que des chiffrés
Les contenus sont chiffrés et déchiffrés dans votre navigateur avant de quitter KAIROS. Le serveur distribue des paquets chiffrés - seules les personnes autorisées peuvent les lire.
Lisible uniquement dans votre navigateur (chiffré)
- Titres des blocs, début/fin, notes et catégories
- Noms des lignes, titres et horaires des jalons
- Entrées personnelles (domaine de clés propre)
- Métadonnées d'opération, si renseignées
Chiffré avec des clés de ligne et d'opération que seuls les membres autorisés peuvent déballer.
Visible sur le serveur (enveloppe)
- Qui a enregistré un événement et quand (compte, horodatage)
- À quelle opération, ligne et piste il appartient (sous forme d'ID)
- Adresses e-mail et rôles des membres
- Versions de clés et types d'événements
Les mots de passe sont hachés côté serveur avec Argon2id et jamais stockés en clair.
Votre appareil
Votre clé privée naît dans le navigateur et reste sur l'appareil. Pour changer d'appareil, il y a le transfert QR et le fichier de clé avec code de récupération - seuls les deux ensemble restaurent l'accès.
Paquets de clés
Les clés d'opération et de ligne sont emballées individuellement par personne - seule votre clé ouvre votre paquet. Un retrait de droits entraîne de nouvelles clés (rotation).
Accès sur invitation uniquement
Il n'y a pas d'inscription ouverte. Les nouvelles personnes sont invitées par l'administration - avec un rôle et des droits par ligne préparés.
Honnêtement : les limites
- Les métadonnées sont visibles. L'exploitant voit que l'on travaille et quand - mais pas sur quoi.
- Il n'y a pas de réinitialisation de mot de passe par e-mail. Sans fichier de clé + code de récupération (ou un deuxième appareil déjà configuré), les contenus chiffrés ne peuvent pas être restaurés - même pas par nous. C'est voulu.
- Le chiffrement protège les contenus, pas la disponibilité. Les sauvegardes et l'exploitation restent à la charge de l'exploitant.
- Qui a un droit de lecture peut lire. Le E2EE ne remplace pas une attribution soigneuse des droits.
Détails techniques
- Chiffrement des contenus
- AES-GCM-256, nonces aléatoires de 96 bits (registre de nonces)
- Emballage des clés
- RSA-OAEP-4096 avec SHA-256
- Clés privées
- IndexedDB, CryptoKey non extractible (Web Crypto)
- Mots de passe
- Argon2id (côté serveur)
- Changement d'appareil
- Transfert QR via un dépôt unique éphémère (chiffré) ; sinon fichier de clé + code de récupération
- Retrait de droits
- Rotation des clés, nouveaux paquets uniquement pour les personnes autorisées
- Transparence
- Journal d'audit pour les actions liées aux droits et à la sécurité
Prêt pour la prochaine situation ?
Sur invitation et chiffré de bout en bout. Le diagnostic crypto dans l'application montre à chaque compte l'état de ses propres clés.
Connexion