Image Docker en production en retard sur les correctifs
Constat : L'image humanix-academie-app déployée a été construite avant le merge des PRs #142 (CSP + middleware admin + alias /health), #133 (sanitization Mistral DOMPurify) et #150-#153 (a11y + typos). Vérifié en pentest : header Content-Security-Policy absent, /health renvoie 404, middleware edge-runtime absent du bundle.
Remédiation : Reconstruire et redéployer l'image humanix-academie-app à partir de main. Mettre en place une CI/CD avec déclenchement auto au push sur main. ✅ Rebuild effectué le 7 mai 2026. Procédure documentée pour la rotation. CI/CD auto reste TODO Q3 (cf. § 10).