La Matrice de Résilience.
100 façons dont le système ne doit pas échouer.
Une plateforme de veille médiatique pour le marché marocain affronte un spectre spécifique de modes de défaillance : sarcasme en darija, code-switching, déduplication des dépêches AFP, homonymes OFAC, challenges Cloudflare sur Hespress, vélocité de bad-buzz le week-end, articles supprimés qui doivent rester archivés juridiquement. Cette page catalogue les 100 cas qui comptent et montre — en direct, dans votre navigateur — comment le moteur gère chacun.
Vous avez peut-être vu ce catalogue présenté comme un « verrou » qui piège l'agent jusqu'à la réussite de 100/100 tests. Ce cadrage n'est pas réel — il n'existe ni exécuteur ni sessionCanEnd variable. Nous le traitons pour ce qu'il est : une référence de robustesse sérieuse. La barre de couverture ci-dessous est honnête. 17 cas sont interactifs ici ; le reste est traité architecturalement, planifié ou sur la feuille de route.
Démos interactives en direct
Chaque démo exécute le vrai moteur — aucun mock. Modifiez l'entrée, cliquez, consultez le verdict et les signaux internes utilisés par le moteur.
Moteur de sentiment Darija + multilingue
Sentiment par lexique avec détection du sarcasme inversant la polarité, code-switching FR/AR, gestion contextuelle des idiomes, expansion des fautes SMS et pondération de récence par clause.
Sanitizer d'injection de prompt
Détection à motifs des tentatives « ignore previous », détournement de rôle, injection de balises et extraction de prompt. L'entrée malveillante est bloquée avant d'atteindre le LLM — le modèle ne voit qu'un littéral sûr.
Score structurel de fake-news
Risque de viralité/fakeness à partir de signaux structurels : ratio de majuscules, densité d'emojis agressifs, densité de points d'exclamation, vocabulaire sensationnel, mots tout en majuscules. Pas un jugement de contenu — un score de risque structurel.
Correspondance floue de noms (Jaro-Winkler)
Correspondance Jaro-Winkler sensible à la translittération — normalise Mohammed/Mohamed, Al/El, traits d'union/espaces, puis calcule la similarité. Utilisée pour le screening OFAC et la déduplication d'entités.
Désambiguïsation des faux positifs OFAC
Une correspondance de nom ne suffit pas à constituer un hit sanctions. Corroborer avec date de naissance, nationalité et profession. Un homonyme (même nom, personne différente) est signalé comme FAUX POSITIF, non escaladé.
Résolution d'homonyme de CEO par mandat
Quand un CEO actuel et un ancien partagent un nom, déterminer auquel un article fait référence en confrontant la date de publication à la fenêtre de mandat.
Déduplication des dépêches AFP
Simhash de contenu 64 bits avec seuil de distance de Hamming (≤4 bits ≈ quasi identique). Quand 5 médias publient la même dépêche AFP à la virgule près, seule la première est ingérée — les autres sont liées en doublons.
Archive légale des articles supprimés
Quand un article est publié puis retiré 5 minutes plus tard, HarchAtelier ne le supprime jamais. La capture immuable du contenu est conservée avec un tag « Retiré », reliée dans un registre chaîné par hash — infalsifiable mathématiquement.
Détection d'astroturfing / campagne coordonnée
12 comptes fraîchement créés (<30 jours), publiant tous des avis négatifs quasi identiques en quelques minutes. Le moteur combine l'âge des comptes, la vélocité en rafale, le contenu quasi dupliqué et des signaux de faible crédibilité en un score unique de risque de coordination.
Garde de profondeur de requête récursive
Un client malveillant envoie une requête à imbrication infinie de style GraphQL pour épuiser les ressources du serveur. La garde de profondeur compte l'imbrication des accolades et rejette tout dépassement de la limite (10 par défaut) avant le parsing.
Rate limiter à fenêtre glissante
Les tentatives de brute-force sur le login sont plafonnées à 5 par 60 s et par identité. À partir de la 6e, HTTP 429 avec en-tête Retry-After. Le limiter utilise une fenêtre glissante (pas fixe), donc les rafales juste après le basculement de fenêtre restent bornées.
Effondrement de tempête d'alertes
1 000 mentions négatives arrivent en 5 minutes pour la même entité. Au lieu de 1 000 notifications, le regroupeur basé sur la vélocité émet UNE macro-alerte avec un titre représentatif, la sévérité du pic et la liste des sources.
Minuteur d'escalade (L1 → L2 → Comex)
Une alerte critique non acquittée escalade : après 30 min elle alerte le management (L2), après 60 min le Comex (L3). Acquitter dans le SLA gèle l'escalade.
Le catalogue complet des 100 cas
Chaque cas que HarchAtelier doit gérer sans planter, sans fuite de données, sans hallucination. Statut honnête — pas de 100% factice. 17 cas sont interactifs plus haut ; le reste est couvert architecturalement, planifié ou sur la feuille de route.
Bloc 1 — Multi-tenant & sécurité
Bloc 2 — Ingestion & pipeline
Bloc 3 — NLP, Darija & sentiment
Bloc 4 — WhatsApp entrant
Bloc 5 — Risk Radar & alerting
Bloc 6 — Recherche & indexation
Bloc 7 — Frontend & UX
Bloc 8 — Reporting & export
Bloc 9 — Infrastructure & facturation
Bloc 10 — Cas limites métier
La résilience est une fonctionnalité produit, pas une checklist.
Chaque cas présenté ici correspond à un mode de défaillance réel qu'un client marocain de veille médiatique rencontrera. Nous publions ce catalogue ouvertement — comme nous publions d'où viennent nos données et comment fonctionne notre scoring — parce que la confiance dans une plateforme d'intelligence se gagne en montrant les coutures, pas en les cachant.