Qalilab AI Portail Lana · Documentation
Lana
Qalilab AI · Ultimate Pipeline

Le Portail Lana

Vous donnez l'adresse de votre site. Lana explore, comprend le métier, écrit les scénarios, les exécute et audite la sécurité.

Ce que fait le portail

Cartographier un site, comprendre ses parcours, rédiger les cas de test et les automatiser prend des jours. Six agents IA le font en une dizaine de minutes.

Deux façons de l'utiliser

Pipeline complet

Les agents s'enchaînent sur une même cible. Audit 360° en ~12 min.

Lancer une analyse →
Agent en solo

Un besoin précis, un agent. Sans crawl complet.

Voir les agents →
Le raccourci

Vous découvrez le portail ? Suivez Votre première analyse : 5 étapes, un résultat réel.

Le vocabulaire

Cinq mots suffisent pour lire le portail.

📈
AnalyseUn lancement sur une cible. Produit un rapport consultable indéfiniment.
🤖
AgentUne IA spécialisée sur une tâche QA. Il y en a 6.
🔗
PipelinePlusieurs agents enchaînés. Chacun réutilise la sortie du précédent.
🎯
ScoreNote sur 100. Comparable d'une analyse à l'autre.
🔄
FluxUn parcours utilisateur détecté. Contient plusieurs cas de test.
Démarrage

Votre première analyse

Un rapport complet sur un vrai site, en moins de 15 minutes.

Prérequis

Une URL accessible publiquement. Rien à installer.

  1. Ouvrez « Nouvelle analyse » Menu de gauche, ou bouton + Nouvelle analyse en haut à droite.
    Étape 1 — adresse du site, profondeur, authentification optionnelle.
    Étape 1 — adresse du site, profondeur, authentification optionnelle.
  2. Saisissez l'URL, gardez « Standard », cliquez Continuer Exemple : https://www.nsiabanque.ci/
  3. Gardez les 4 agents activés, cliquez Continuer
    Étape 2 — les 6 agents en deux couches. 4 sont activés par défaut.
    Étape 2 — les 6 agents en deux couches. 4 sont activés par défaut.
  4. Vérifiez le récapitulatif, cliquez Lancer l'analyse
    Étape 3 — durée estimée, nombre d’agents et de pages avant lancement.
    Étape 3 — durée estimée, nombre d’agents et de pages avant lancement.
  5. Suivez la progression La page bascule automatiquement sur le suivi en direct.
    Suivi — progression par agent et console de logs en temps réel.
    Suivi — progression par agent et console de logs en temps réel.
  6. Lisez le rapport Les 5 onglets se remplissent à la fin. Commencez par Vue d'ensemble.
    Rapport final — score global, compteurs et axes de qualité.
    Rapport final — score global, compteurs et axes de qualité.
Si rien ne démarre

Vérifiez que l'URL commence par https://. Un site derrière un login sans identifiants produit une analyse quasi vide.

Démarrage

Concepts clés

Trois idées suffisent pour ne pas se tromper.

1 · Les agents travaillent en deux couches

Couche 1 · séquentielle — chaque agent consomme la sortie du précédent
#1
🗺
CartographieExplore le site, capture chaque page.
→
#2
🧩
Architecture métierDéduit les capacités et les risques.
→
#3
📋
Scénarios de testÉcrit les cas en Gherkin.
Couche 2 · indépendants
#4
▶
Tests fonctionnelsDépend des Scénarios.
#5
🛡
Tests de sécuritéAutonome — se lance en solo.
#6
⚡
Tests de chargeAutonome — bientôt.
Conséquence pratique

Activer « Scénarios de test » active automatiquement Cartographie et Architecture métier. Le portail affiche « ✓ Dépendances incluses ». Vous n'avez rien de plus à cocher.

2 · Pipeline ou solo

Même moteur, deux points d'entrée. Choisissez selon ce que vous avez en main.

🚀 Pipeline completMenu « Nouvelle analyse » · ~12 min
URL du siteseule entrée possible → 4 agents enchaînéscarto · métier · scénarios · tests → Rapport 360°5 onglets + PDF
🎯 Agent en soloMenu « Mes agents » → Lancer en solo · < 1 min à 90 min
User story · URL · Document3 entrées au choix → 1 agentsans dépendances → Résultat cibléexport Markdown / PDF
Règle de choix

Site en ligne + besoin large → pipeline. Besoin ciblé, ou pas encore de site → solo.

3 · Priorités P0 / P1 / P2

Chaque flux et chaque test reçoit une priorité. Elle sert à filtrer quand le volume monte : traitez de haut en bas.

P0
Bloquant métier — connexion, paiement, inscription. À traiter en premier.
P1
Important — formulaires, parcours principaux.
P2
Secondaire — confort, préférences, changement de langue.
Démarrage

Les 6 agents

Vérifiez le statut avant de planifier votre travail.

Disponibilité

4 agents sont opérationnels. Tests de charge arrive bientôt. Tests fonctionnels ne fonctionne que dans le pipeline — son lancement en solo est désactivé.

AgentProduitStatut
Cartographie #1Carte de navigation, capture de chaque page, temps de réponse, formulaires KO.Prêt · pipeline
Architecture métier #2Type de site, capacités métier, risques, services tiers.Prêt · pipeline
Scénarios de test #3Scénarios Gherkin succès + échecs, prérequis, résultat attendu.Prêt · pipeline + solo
Tests fonctionnels #4Code Playwright, exécution, captures de preuve, auto-réparation.Prêt · pipeline seul
Tests de sécurité #5Scan OWASP ZAP, score /100, alertes par sévérité.Prêt · solo
Tests de charge #6Tests k6, Web Vitals, profiling de régression.Bientôt

Où les trouver

  1. Ouvrez « Mes agents » dans la barre latérale.
  2. Repérez le badge de chaque carte — un agent « Bientôt » affiche Non disponible à la place du bouton.
  3. Cliquez Lancer en solo → sur l'agent voulu.
    Page « Mes agents » — statut et bouton sur chaque carte.
    Page « Mes agents » — statut et bouton sur chaque carte.

Ce que produit chaque agent

Un aperçu du livrable de chacun, pour savoir lequel activer.

📋 Scénarios de testAgent · ScenarioAgent → des cas en Gherkin

Flux détectés, scénario BDD, prérequis et résultat attendu. Voir la page de l'agent →

Livrable de l’agent Scénarios de test.
Livrable de l’agent Scénarios de test.
▶ Tests fonctionnelsAgent · StepAgent + ExecutionAgent → des preuves d'exécution

Code Playwright généré, statut par cas et capture d'écran au moment du test. Voir l'onglet →

Livrable de l’agent Tests fonctionnels.
Livrable de l’agent Tests fonctionnels.
🛡 Tests de sécuritéAgent · SecurityAgent → un rapport OWASP

Score /100, répartition des alertes par sévérité et export PDF. Voir la page de l'agent →

Livrable de l’agent Tests de sécurité.
Livrable de l’agent Tests de sécurité.
Utiliser le portail

Lire le tableau de bord

Une seule question : où en est la qualité de mes applications ?

Le haut de page — lancer et situer

Un bandeau d'orchestration, puis quatre tuiles de synthèse. Voici l'écran tel qu'il s'affiche.

Workspace · Qalilab
Bienvenue, Isha 👋
💙 Parler à un expert ISTQB+ Nouvelle analyse
6 agents IA prêts à travailler

Votre QA, orchestrée par 6 agents.

Lancez le pipeline complet pour un audit 360°, ou activez un agent en solo pour un besoin précis.

▶ Lancer le pipeline completVoir mes agents →
47
analyses · ce mois
53/100
score moyen
✓
Analyses terminées
39 au total
🕑
En cours
0 en cours
↗
Score moyen
53 /100
⚠
Échouées
6 à corriger

Le bas de page — comprendre et rebondir

Trois cartes de tendance, l'historique récent, et les lancements en un clic.

Dernière analyse3 juil.
Voir le rapport →
42/100
Terminée
https://afgbankcotedivoire.com/
🌐 25 pages  ·  3 modules
Fonctionnel 40/100   0 scénarios
Activité7 derniers jours
Ve
Sa
Di
Lu
Ma
Me
Je
Évolution du score7 dernières analyses
+0 pts ↑
40 100 100
Analyses récentesVos derniers tests
Voir tout →
ToutesPipeline completMode solo
CibleAgentsStatutScoreDate
🌐 Web Spécification fonctionnelle… 📋● Échouée--il y a 6h
🌐 Web www.nsiabanque.ci/ 📋● cancelled--il y a 6h
🌐 Web www.nsiabanque.ci/ 🛡 Sécurité● Terminée 64/100il y a 10h
🌐 Web Consulter les loyers en retard… 📋● Terminée--6 juil.
Actions rapidesLancez en un clic
🎯
▶ Pipeline completTous les 4 agents→
📋 Scénarios de testAgent ScenarioAgent→
🛡 Audit sécuritéAgent Sécurité→
⚡ Tests de chargeAgent Performance→
Demandez à LanaVotre experte QA IA, disponible 24/7
Ouvrir Lana →

Le réflexe en 3 regards

  1. Ouvrez « Tableau de bord » — c'est la page d'accueil du portail.
  2. Regardez la tuile « Échouées » — s'il y en a, ce sont vos corrections du jour.
  3. Regardez « Évolution du score » — une chute signale une régression à investiguer.

Chaque bloc en détail

🚀
Bandeau d'orchestrationDeux raccourcis de lancement, le nombre d'analyses du mois et le score moyen.
🔢
Les 4 tuilesTerminées · En cours · Score moyen · Échouées. Votre état des lieux instantané.
📈
Dernière analyseScore en anneau, cible, pages, modules. Lien direct vers le rapport.
📊
Activité 7 joursRégularité des tests. Des colonnes vides = pas de couverture ces jours-là.
📉
Évolution du score7 dernières analyses. Une chute = régression à investiguer en priorité.
📋
Analyses récentesFiltrable Toutes / Pipeline / Solo. Cliquez une ligne pour ouvrir son rapport.
⚡
Actions rapidesLancement direct : pipeline, scénarios, audit sécurité, tests de charge.
💬
Demandez à LanaL'assistante QA. Pas encore active — utilisez le bouton expert ISTQB.
Lire un statut dans le tableau

Terminée = rapport disponible. cancelled = interrompue, aucun résultat. Échouée = l'analyse n'a pas abouti. En cours = cliquez pour suivre les logs en direct.

Score « -- »

Normal sur une analyse annulée, ou sur un lancement solo qui ne produit pas de score (génération de scénarios). Ce n'est pas une erreur.

Utiliser le portail

Lancer une analyse complète

Trois étapes, puis le suivi en direct jusqu'au rapport.

Prérequis

Une URL accessible. Site protégé ? Préparez un compte de test.

Étape 1 · Votre application

  1. Saisissez l'adresse du site — URL complète, page d'accueil ou point d'entrée précis.
  2. Choisissez la profondeur — Standard (~12 min) est le bon réglage par défaut.
  3. Authentification optionnel — cochez « Mon site nécessite une connexion » et entrez les identifiants. L'agent Cartographie les utilise en mode Eco-Auth.
  4. Cliquez Continuer
    Étape 1 — cible et bloc Authentification.
    Étape 1 — cible et bloc Authentification.
Sans identifiants sur un site protégé

Seules les pages publiques sont vues. Le rapport affichera « 0 pages avec auth ».

Étape 2 · Agents à activer

  1. Gardez la sélection par défaut recommandé — 4 agents, l'audit 360°.
  2. Ou désactivez ce dont vous n'avez pas besoin — couper Tests fonctionnels accélère nettement l'analyse.
  3. Vérifiez le bandeau « N agents sélectionnés », cliquez Continuer
    Étape 2 — Couche 1 séquentielle, Couche 2 indépendante.
    Étape 2 — Couche 1 séquentielle, Couche 2 indépendante.
Agents grisés

« Tests de sécurité » se lance depuis Mes agents, pas ici. « Tests de charge » n'est pas encore livré.

Étape 3 · Lancement

  1. Relisez le récapitulatif — cible, agents, durée estimée, pages max.
  2. Cliquez Lancer l'analyse
    Étape 3 — « Prêt à déployer Lana ? ».
    Étape 3 — « Prêt à déployer Lana ? ».

Suivre l'exécution

La page bascule automatiquement. Vous pouvez fermer l'onglet : l'analyse continue.

ÉlémentLecture
Barre de progressionÉtape en cours et pourcentage global.
Liste des agentsen attente → actif → terminé.
Console live logsURLs découvertes, robots.txt, sitemap, pages max.
× AnnulerInterrompt. L'analyse passe en cancelled, sans rapport.
Suivi en direct — progression par agent et logs.
Suivi en direct — progression par agent et logs.
Progression figée

Si les logs défilent encore, le crawl avance sur des pages lentes. Figée plus de 5 min : annulez et relancez en profondeur réduite.

Le résultat

À la fin, le rapport s'ouvre sur la Vue d'ensemble : score global, compteurs, axes de qualité et synthèse.

Résultat de l’analyse — le rapport complet est prêt.
Résultat de l’analyse — le rapport complet est prêt.
Utiliser le portail

Retrouver vos analyses

Le menu Analyses conserve tout l'historique.

  1. Ouvrez « Analyses » dans le menu de gauche.
  2. Filtrez — Toutes / Terminées / En cours, ou recherchez une cible.
  3. Cliquez une ligne pour ouvrir le rapport.
Liste des analyses — recherche, filtres et actions par ligne.
Liste des analyses — recherche, filtres et actions par ligne.
Repérer l’analyse utile

Trois signaux : statut Terminée, un score renseigné, un nombre de pages > 0. Une ligne « -- pages / cancelled » n'a rien à montrer.

Lire un rapport

Vue d'ensemble

La synthèse chiffrée de toute l'analyse. Le rapport s'ouvre dessus.

Les 5 onglets

Une barre d'onglets en haut du rapport. Le badge indique le nombre de résultats.

📊 Vue d'ensemble 🗺 Cartographie 20 🧩 Architecture métier 📋 Scénarios de test 9 ✅ Tests fonctionnels 6
Vue d'ensembleLa synthèse chiffrée de toute l'analyse. Point de départ.
CartographiePages crawlées, carte de navigation, captures. Badge = nombre de pages.
Architecture métierType de site et capacités métier. Pas de badge.
Scénarios de testFlux détectés et scénarios Gherkin. Badge = nombre de flux.
Tests fonctionnelsExécution Playwright et preuves. Badge = nombre de tests.

Le bandeau de score

Score global /100 avec son niveau, la cible, le type, la durée, la date, le nombre de pages. Bouton Rapport PDF pour exporter.

Les 5 compteurs

Lisez-les de gauche à droite : ils racontent le déroulé de l'analyse. Les valeurs sont un exemple réel.

🗺
20
Pages analysées

Ce que le crawl a réellement vu.

☛ Bien moins que votre site ? Relancez plus profond.
📋
9
Scénarios générés

Cas de test écrits en Gherkin.

☛ 0 scénario = pages non interactives.
▶
20
Tests exécutés

Scénarios réellement joués par Playwright.

☛ Beaucoup moins que les scénarios ? Agent #4 coupé.
🎯
95%
Taux de réussite

Le chiffre à suivre d'une analyse à l'autre.

☛ C'est votre indicateur de non-régression.
⏱
22 min
Durée d'analyse

Temps total du pipeline, du crawl au dernier test.

☛ Sert à calibrer votre prochaine profondeur.

Les 4 axes de qualité

Chaque axe porte une note et un verdict lisible d'un coup d'œil. Les valeurs ci-dessous sont un exemple réel.

🛡 Sécurité
45/100
Critique

Headers HTTP (CSP, HSTS, X-Frame-Options) et absence de tokens exposés.

⚡ Performance
100/100
Excellent

TTFB moyen. Objectif : < 800 ms et < 8 scripts externes par page.

♿ Accessibilité
85/100
Bon niveau

Score WCAG 2.1 : contrastes, attributs alt, rôles ARIA, navigation clavier.

⚠ Anomalies
1 détectée
Mineure

Défauts relevés pendant le crawl : formulaires KO, liens morts, erreurs HTTP.

Sécurité ici ≠ scan OWASP

Cet axe évalue la configuration. Pour les vulnérabilités exploitables, lancez l'agent Tests de sécurité.

Parcourir la page

  1. Ouvrez un rapport terminé depuis Analyses — la vue d'ensemble s'affiche en premier.
  2. Lisez le score global et les 4 axes pour situer l'état général du site.
    Le haut de la page — score global, compteurs et axes de qualité.
    Le haut de la page — score global, compteurs et axes de qualité.
  3. Descendez sur les blocs de synthèse Répartition par priorité (volume P0/P1/P2) · Scénarios critiques (les flux P0, à attaquer en premier) · Tests fonctionnels (taux de réussite, réussis / échoués / instables) · Carte de navigation (aperçu des pages).
  4. Rebondissez vers le détail « Voir les résultats détaillés » ouvre l'onglet Tests fonctionnels, « Explorer l'arborescence » ouvre la cartographie.
    Le bas de la page — priorités, scénarios critiques, tests et navigation.
    Le bas de la page — priorités, scénarios critiques, tests et navigation.
Lire un rapport

Cartographie

Ce que l'agent a réellement vu. Votre contrôle de couverture.

Les 4 indicateurs du haut

Lisez-les dans cet ordre : ils vous disent si l'analyse est exploitable avant d'aller plus loin.

🗺
Pages crawléesBien inférieur à votre site ? Augmentez la profondeur et relancez.
⚡
Temps de réponseEn ms. Un signal de performance obtenu sans test de charge.
🔄
RedirectionsUn nombre élevé = liens obsolètes à nettoyer.
⚠
Formulaires KOÀ traiter en priorité : l'agent n'a pas pu les soumettre.

Parcourir la cartographie

  1. Ouvrez l'onglet Cartographie depuis un rapport terminé.
  2. Contrôlez les 4 indicateurs — s'ils sont cohérents, l'analyse est exploitable.
  3. Parcourez la carte de navigation, à gauche La hiérarchie des URLs, chacune avec un badge de type : Page Connexion Inscription Paiement Checkout Recherche. En tête : profondeur max et nombre de pages orphelines.
  4. Vérifiez les vignettes, à droite Une capture par page. Elles confirment que l'agent a bien chargé le contenu.
  5. Exportez si besoin Arborescence pour le schéma, PDF pour le rapport complet.
    Onglet Cartographie — indicateurs, carte de navigation, pages découvertes.
    Onglet Cartographie — indicateurs, carte de navigation, pages découvertes.
Pages orphelines

Atteignables mais non liées depuis la navigation — souvent oubliées des tests manuels. Vérifiez qu'elles doivent exister.

Lire un rapport · Cartographie

Vue Arborescence

La structure du site, en carte interactive ou en liste — exportable pour vos specs et présentations.

Ouvrir l'arborescence

  1. Onglet Cartographie d'un rapport terminé.
  2. Cliquez Arborescence en haut à droite du panneau « Pages découvertes ».
  3. Basculez entre les deux vues avec Visuel et Liste en haut à droite de la fenêtre.

Vue Visuel — la carte interactive

Pour comprendre la forme du site d'un coup d'œil et repérer les niveaux de profondeur.

  1. Naviguez — clic sur un nœud pour son détail, glisser pour déplacer, molette pour zoomer. Le pourcentage de zoom est en haut à droite.
  2. Activez Cross-links recommandé Les liens transversaux entre pages apparaissent, avec leur nombre. Ce sont les raccourcis de navigation que vos tests doivent couvrir.
  3. Lisez la légende — une couleur par niveau de profondeur (Racine, Niveau 1, 2, 3…).
  4. Cliquez un nœud Un panneau s'ouvre à droite : titre de la page, URL complète, et la liste de ses sous-pages.
    Vue Visuel — carte pyramidale, cross-links (15) activés, panneau de détail à droite.
    Vue Visuel — carte pyramidale, cross-links (15) activés, panneau de détail à droite.

Vue Liste — la hiérarchie textuelle

Pour lire l'URL exacte de chaque page et son type. Plus rapide à parcourir sur un gros site.

  1. Cliquez Liste en haut à droite.
  2. Parcourez la hiérarchie — chaque ligne affiche son chemin, son titre et un badge de type (Page, Connexion, Paiement, Checkout…).
  3. Cliquez une ligne Le panneau de droite affiche ses liens sortants avec leur nombre — exactement ce qu'un test de navigation doit parcourir.
    Vue Liste — carte de navigation pyramidale et panneau « Liens sortants (15) ».
    Vue Liste — carte de navigation pyramidale et panneau « Liens sortants (15) ».

Exporter

  1. Cliquez Exporter et choisissez le format.
  2. Image PNG — pour un slide, un ticket ou un e-mail. Prêt à coller.
  3. Vecteur SVG — pour retoucher le schéma dans Figma, Illustrator ou un éditeur de diagrammes.
  4. Fermez avec Fermer ✕ pour revenir au rapport.
    Menu Exporter — Image PNG ou Vecteur SVG.
    Menu Exporter — Image PNG ou Vecteur SVG.
Vous voulez…Vue à utiliserFormat d'export
Montrer la forme du siteVisuel + cross-linksPNG
Lister les URLs à testerListePNG ou copie manuelle
Retoucher le schémaVisuelSVG
Rapport entier

Le bouton PDF, à côté d'Arborescence, exporte toute la cartographie avec les vignettes de pages.

Lire un rapport

Architecture métier

L'onglet qui traduit un site en langage métier, et vous sort un plan de test priorisé.

La page en un coup d'œil

Quatre niveaux, du plus général au plus actionnable. Chacun nourrit le suivant : Lana part de ce qu'elle détecte et finit par vous dire quoi tester en premier.

1Détection98 % de confiance
Quel genre de produit est ce site, et avec quels outils tiers.
SaaS20 pages publiques0 page avec authHotjarIntercom
↓ alimente
2Capacités métier7 détectées
Ce que le produit sait faire, avec le risque attaché à chaque fonction.
Passerelle de paiementAuthentificationPaiements récurrentsAPI développeur+3
↓ se traversent via
3Processus métier4 parcours
Les chemins réels des utilisateurs, étape par étape, avec leur persona.
Onboarding MarchandIntégration APIRecouvrementAchat Social Shop
↓ se concentrent sur
4Pages à tester en priorité5 pages
Votre point de départ concret, avec la raison de chaque choix.
InscriptionConnexionRecouvrementDocumentationSécurité
La lecture en 30 secondes

Descendez l'entonnoir. Arrivé au niveau 4, vous avez la liste exacte des pages sur lesquelles écrire vos premiers tests — et l'argument métier pour la justifier.

Niveau 1 · Vérifier la détection

  1. Lisez le taux de confiance Sous 70 %, le crawl n'a pas vu assez de pages : relancez plus profond ou fournissez les identifiants.
  2. Comparez « pages publiques » et « pages avec auth » 0 page avec auth alors que votre site a un login = identifiants manquants ou invalides.
  3. Regardez les services tiers détectés Ils peuvent fausser les mesures de performance ou introduire leurs propres risques.

Niveau 2 · Les capacités métier

  1. Repérez les capacités Critique marquées core — vos priorités absolues.
  2. Lisez le risque et sa parade — c'est l'argument à présenter au métier.
  3. Vérifiez le nombre de pages rattachées — peu de pages sur une capacité critique = couverture à renforcer.
    Niveaux 1 et 2 — détection du type de site et grille des capacités métier.
    Niveaux 1 et 2 — détection du type de site et grille des capacités métier.

Anatomie d'une carte de capacité

1
Passerelle de paiement Web et Mobile   Critique
Le nom, et la criticité à droite.
2
Intégration de solutions de paiement pour accepter divers moyens digitaux.
Ce que la capacité fait, en une phrase.
3
Risque : interruption du service ou faille transactionnelle
↳ Certification PCI-DSS, monitoring temps réel, redondance
L'impact si ça tombe, puis la parade attendue.
4
Content   core    2 pages
Comment elle a été déduite, son rôle, et sa couverture.
1CriticitéCritique Élevée Moyenne — votre ordre de couverture.
2DescriptionReprenez-la telle quelle dans une user story ou une spec.
3Risque + paradeLe paragraphe à citer pour justifier une priorité auprès du métier.
4Source · rôle · pagesSource : Content, Url Pattern, Form Analysis, Llm. Rôle : core métier central, differentiating avantage concurrentiel, support périphérique.

Niveau 3 · Les processus métier

Les parcours utilisateurs clés. Chacun est associé à un persona et se déplie pour révéler ses étapes.

  1. Cliquez le chevron d'un processus pour le déplier.
  2. Lisez le persona — Prospect, Client connecté, Développeur, Visiteur anonyme. Il vous dit dans quel contexte tester.
  3. Suivez les étapes numérotées — chacune décrit l'action, puis le résultat attendu en vert.
  4. Notez la durée estimée — c'est le temps de référence d'un test manuel du parcours.
    Niveau 3 — processus métier dépliés, avec persona, étapes et durée.
    Niveau 3 — processus métier dépliés, avec persona, étapes et durée.

Anatomie d'un processus

Onboarding Marchand 👤 Prospect 3 étapes Critique

Parcours d'inscription d'une entreprise pour commencer à accepter des paiements.

1
Découverte des solutions L'utilisateur consulte les offres (WebPay, MobPay, etc.) → L'utilisateur identifie la solution adaptée à son business
2
Création de compte Remplissage du formulaire (Email, Nom commercial, Téléphone, Mot de passe) → Le compte est créé et en attente d'activation
3
Consultation du guide d'activation L'utilisateur lit la procédure d'activation du compte business → L'utilisateur comprend les étapes pour activer son compte
Durée estimée : 10–15 minutes
Usage direct

Un processus = un scénario de bout en bout. Les trois étapes ci-dessus se convertissent en trois Quand / Alors Gherkin, sans réécriture.

Niveau 4 · Les pages à tester en priorité

La sortie la plus actionnable de la page : les pages critiques, avec la raison pour laquelle un testeur doit les inclure.

  1. Descendez jusqu'à « Pages à tester en priorité ».
  2. Lisez le bloc « Pourquoi tester » — c'est votre justification, prête à copier dans un ticket.
  3. Vérifiez le badge d'accès — Public testable sans compte, sinon prévoyez des identifiants.
  4. Commencez par les Critique et descendez.
    Niveau 4 — pages prioritaires avec leur justification et leur persona.
    Niveau 4 — pages prioritaires avec leur justification et leur persona.

Exemple de sortie

Inscription 🌐 PublicCritique
Entrée du tunnel d'acquisition
⚡ Pourquoi tester : page critique pour la croissance du nombre de marchands
Prospect
Connexion 🌐 PublicCritique
Accès aux services transactionnels
⚡ Pourquoi tester : point d'entrée unique vers le tableau de bord financier
Client connecté
Digitalisez vos recouvrements 🌐 PublicÉlevée
Interface de facturation digitale
⚡ Pourquoi tester : capacité différenciante pour le recouvrement de créances
Client connecté
Votre plan de test, en trois lignes

1. Prenez les pages du niveau 4, dans l'ordre de criticité.
2. Pour chacune, reprenez le processus métier du niveau 3 qui la traverse.
3. Convertissez chaque étape en scénario Gherkin — ou laissez l'agent Scénarios le faire.

Lire un rapport

Scénarios de test

Les cas de test en Gherkin, prêts à relire, exporter ou exécuter.

Naviguer dans les flux

  1. Ouvrez l'onglet « Scénarios de test » depuis un rapport terminé.
  2. Filtrez par priorité — Tous P0 P1 P2. Commencez par P0.
  3. Cliquez un flux dans le panneau gauche Un flux = un parcours utilisateur. Chaque ligne indique son nombre de cas et sa priorité.
  4. Lisez le détail à droite Titre, description, URL concernée, badge de priorité, puis les cas de test.
    Flux détectés à gauche, flux actif et scénarios Gherkin à droite.
    Flux détectés à gauche, flux actif et scénarios Gherkin à droite.

Lire un cas de test

Chaque cas suit toujours la même structure. Quatre zones à décoder.

1
🟢 Soumission du formulaire avec email valide   Chemin nominal
Le titre du cas, et l'étiquette qui dit ce qu'il vérifie.
2
Le scénario BDD
Étant donné le visiteur est sur la page d'accueil
Quand il saisit une adresse email valide
Et il clique sur le bouton "Envoyer"
Alors un message de confirmation s'affiche
3
Prérequis : URL de départ · navigation à effectuer   |   Résultat probable : « Message de confirmation visible »
L'état de départ, et l'attendu observable.
4
#positive
Les tags, pour regrouper et filtrer les cas.
1ÉtiquetteChemin nominal le cas qui doit réussir · Test négatif une erreur volontaire, que le système doit refuser proprement.
2GherkinLisible par un métier, exécutable par un outil. Le même texte sert de spec en revue et de base au code Playwright.
3Prérequis / RésultatC'est ce qui vous permet de trancher passé ou échoué lors d'un test manuel.
4TagsServent à regrouper les cas d'une même famille dans les exports.

Le bloc Gherkin en détail

Gherkin — Scénario BDD
Étant donné
le visiteur est sur la page d'accueil
Quand
il saisit une adresse email valide dans le champ "Email address"
Et
il clique sur le bouton "Envoyer"
Alors
un message de confirmation s'affiche
Mot-cléRôle
Étant donnéL'état de départ. Ce qui est vrai avant l'action.
QuandL'action déclenchante, une seule par scénario.
EtUne action ou condition supplémentaire.
AlorsLe résultat attendu, observable à l'écran.
Lire un rapport

Tests fonctionnels

Les scénarios transformés en code Playwright, exécutés, avec une capture de preuve par cas.

Disponibilité

Cet onglet n'est rempli que si l'agent Tests fonctionnels était activé au lancement.

Lire les résultats

  1. Ouvrez l'onglet « Tests fonctionnels » depuis un rapport terminé.
  2. Filtrez — par statut (Tous / ✓ Passés / ✗ Échoués) et par priorité.
  3. Lisez l'en-tête d'un test — nom, badge Générateur LLM, priorité, statut.
  4. Dépliez « Voir le code Playwright généré » pour lire le script réellement exécuté.
  5. Cliquez une capture pour l'agrandir C'est l'écran au moment exact du test : la preuve à joindre à un ticket.
    Filtres, code Playwright généré et captures de preuve par cas de test.
    Filtres, code Playwright généré et captures de preuve par cas de test.

Relancer les tests échoués

  1. Repérez le bandeau « N test échoué — récupération possible » en haut de l'onglet.
  2. Cliquez Relancer les tests échoués Le portail re-crawle les pages, régénère les étapes et rejoue Playwright uniquement sur ces tests.
  3. Si l'échec persiste, il est réel — ouvrez la capture pour voir ce qui a bloqué.
Avant de conclure à un bug

Un échec vient souvent du système (page lente, élément non chargé), pas de votre application. Relancez toujours une fois avant d'ouvrir un ticket.

Lire un rapport

Les rapports exportés

Quatre documents sortent du portail. Chacun a son destinataire.

🗺
CartographieÉquipe produit et dev — valider le périmètre.
📋
Scénarios de testQA et dev — exécuter et tracer.
🛡
Sécurité OWASPRSSI, client, audit de conformité.
📊
Rapport completDirection et comité projet — décider.

1 · Rapport de cartographie

  1. Ouvrez l'onglet Cartographie d'un rapport terminé.
  2. Cliquez PDF en haut à droite du panneau « Pages découvertes ».
  3. Vérifiez le contenu — page de garde, les 4 indicateurs, la répartition par profondeur, puis l'inventaire exhaustif des pages.

Dans l'inventaire, quatre symboles à connaître :

SymboleSignificationCe que vous en faites
[E]Sous-domaine ou domaine externeVérifiez qu'il est bien dans le périmètre.
(o)Page orphelineÀ couvrir ou à supprimer.
->Page redirigéeVolume élevé = liens obsolètes.
[F]Formulaire sans attribut actionDéfaut d'implémentation à corriger.
Rapport de cartographie — page de garde et inventaire des pages avec sa légende.
Rapport de cartographie — page de garde et inventaire des pages avec sa légende.

2 · Rapport de scénarios de test

  1. Ouvrez l'onglet Scénarios de test.
  2. Cliquez Télécharger PDF en haut à droite.
  3. Transmettez-le à l'équipe — chaque scénario est prêt à exécuter manuellement ou à automatiser.

Le document contient six sections :

SectionContenu
Bandeau de comptageScénarios total, critiques (P0), nominaux (P1), secondaires (P2).
Par scénarioTitre, description, priorité.
Conditions préalablesURL de départ et navigation à effectuer.
Données de testLe jeu de données à saisir, prêt à copier.
Actions de testLe Gherkin : Étant donné que / Quand / Et / Alors.
Résultat probableL'attendu observable, pour trancher passé / échoué.
Rapport de scénarios — conditions préalables, données de test et actions.
Rapport de scénarios — conditions préalables, données de test et actions.

3 · Rapport de sécurité OWASP ZAP

  1. Ouvrez le rapport d'un scan terminé — voir Agent Tests de sécurité.
  2. Cliquez Exporter puis choisissez : Rapport PDF pour le client, Fichier Markdown pour un ticket ou un dépôt Git.
  3. Lisez d'abord la couverture OWASP Top 10 — avant même le score.

Le document contient : score global et lettre, décompte par sévérité, conditions du scan, détail des alertes, couverture OWASP Top 10, note de responsabilité.

Le piège du 100/100

Un score parfait ne veut pas dire « site sûr ». Lisez la section Couverture OWASP Top 10 : même en Full actif, plusieurs catégories restent non couvertes par un scan automatique — typiquement Insecure Design, Vulnerable Components, Auth & Session Failures, Security Logging Failures. Elles demandent une revue humaine.

Rapport de sécurité — score, conditions du scan et couverture OWASP Top 10.
Rapport de sécurité — score, conditions du scan et couverture OWASP Top 10.

4 · Rapport complet

  1. Ouvrez l'onglet Vue d'ensemble.
  2. Cliquez Rapport PDF dans le bandeau de score.
  3. Vérifiez la synthèse « Lana AI · Analyse » — c'est le paragraphe à reprendre dans un compte rendu.
Deux scores « Sécurité » différents

Le rapport complet évalue la configuration (headers HTTP). Le rapport OWASP évalue les vulnérabilités exploitables. Un site peut afficher 45/100 ici et 100/100 là. Les deux sont vrais — ne présentez jamais l'un sans l'autre.

Rapport complet — les 4 scores commentés, la synthèse Lana AI et la cartographie.
Rapport complet — les 4 scores commentés, la synthèse Lana AI et la cartographie.
Avant d'envoyer

Vérifiez la date d'édition et le mode de scan. Un rapport de plusieurs semaines ne décrit plus l'état du site.

Agents en solo

Agent Scénarios de test

Le seul agent qui se lance en solo sur trois entrées différentes. Il produit du Gherkin, sans exécuter les tests.

La carte de l'agent

Vous la trouvez dans Mes agents. Elle résume tout ce qu'il faut savoir avant de lancer.

📋
Scénarios de testAgent · ScenarioAgent
Prêt

Génère les scénarios de test en Gherkin, ancrés sur la réalité de votre site.

📖
User StoryDécrivez une fonctionnalité en langage naturel
< 1 min
🌐
URL du siteLana crawle et détecte les parcours réels
5–15 min
📄
Document de specsPDF, Word, Markdown ou texte collé
1–3 min
✓ Indépendant DétailsLancer en solo →

Choisir la bonne source

Vous avez…UtilisezDurée
Une idée, pas encore de codeUser story< 1 min
Un site déjà en ligneURL du site5–15 min
Une spec écriteDocument de specs1–3 min

Le parcours commun

  1. Menu « Mes agents » dans la barre latérale.
  2. Carte « Scénarios de test » → Détails pour voir le pipeline d'exécution, ou Lancer en solo → pour aller droit au formulaire.
  3. Sélectionnez votre source — le formulaire de droite s'adapte immédiatement.
  4. Cliquez Générer les scénarios et récupérez le résultat en Markdown ou PDF.
Ce que cet agent ne fait pas

Il n'exécute pas les tests. Pour cela, passez par Nouvelle analyse en activant l'agent Tests fonctionnels.

Agent Scénarios de test · User story

Scénarios depuis une user story

Moins d'une minute, sans site en ligne. Idéal en sprint planning.

Quand l'utiliser

La fonctionnalité n'existe pas encore, ou vous voulez les cas de test avant le développement.

  1. Mes agents → « Scénarios de test » → Détails Onglet User Story : le pipeline d'exécution s'affiche (lecture de la story, extraction des flux, génération Gherkin, sauvegarde et export). Cliquez Générer des scénarios.
    Modale Détails — pipeline d’exécution pour la source User Story.
    Modale Détails — pipeline d’exécution pour la source User Story.
  2. Choisissez le format de saisie Texte libre recommandé pour coller une story telle quelle.
    Mode Texte libre — collez la user story directement.
    Mode Texte libre — collez la user story directement.
  3. Ou remplissez le mode Structuré En tant que / Je veux / Afin de / Contexte.
    Mode Structuré — un champ par élément de la story.
    Mode Structuré — un champ par élément de la story.
  4. Cliquez Générer les scénarios 1 user story → N scénarios Gherkin + cas succès et échec.
    Résultat — scénarios générés, export Markdown ou PDF.
    Résultat — scénarios générés, export Markdown ou PDF.
Story vague = scénarios génériques

Précisez le déclencheur, la donnée manipulée et le résultat attendu. La qualité de sortie suit la précision de l'entrée.

Agent Scénarios de test · URL du site

Scénarios depuis une URL

Lana crawle le site, identifie les parcours réels et génère les scénarios. 5 à 15 minutes.

Différence avec le pipeline

Ici : cartographie + scénarios. Sans exécution des tests. Pour exécuter, passez par Nouvelle analyse.

  1. Mes agents → « Scénarios de test » → Détails → onglet Depuis URL Le pipeline affiche : crawl du site, analyse des flux, génération Gherkin, scoring ISTQB, sauvegarde et export.
    Modale Détails — pipeline d’exécution pour la source URL.
    Modale Détails — pipeline d’exécution pour la source URL.
  2. Saisissez l'adresse et choisissez la profondeur
    OptionPagesDuréeQuand
    Rapide10~3 minVérification express
    Standard recommandé25~8 minCas courant
    Complet50~15 minSite riche
    Exhaustif100~30 minAudit de fond
    Formulaire URL — adresse, profondeur de crawl et authentification optionnelle.
    Formulaire URL — adresse, profondeur de crawl et authentification optionnelle.
  3. Cliquez Générer les scénarios et suivez le crawl
    Crawl en cours — progression par agent et console de logs.
    Crawl en cours — progression par agent et console de logs.
  4. Ouvrez le résultat Score, compteurs, répartition par priorité et carte de navigation.
    Résultat — vue d’ensemble de l’analyse générée depuis l’URL.
    Résultat — vue d’ensemble de l’analyse générée depuis l’URL.
Commencez petit

Sur un site inconnu, lancez en Rapide : 3 minutes suffisent pour voir si le crawl atteint les bonnes pages, avant d'investir 30 minutes.

Agent Scénarios de test · Document de specs

Scénarios depuis un document de specs

Lana lit vos spécifications et en extrait les scénarios. 1 à 3 minutes.

Formats acceptés

PDF, Word, Markdown, TXT. Ou collez le texte directement, sans fichier.

  1. Mes agents → « Scénarios de test » → Détails → onglet Spécifications Le pipeline affiche : lecture des specs, analyse des règles métier, génération Gherkin, sauvegarde et export.
    Modale Détails — pipeline d’exécution pour la source Spécifications.
    Modale Détails — pipeline d’exécution pour la source Spécifications.
  2. Déposez votre fichier Glisser-déposer, ou cliquez pour parcourir. Alternative : le champ « Collez vos specs ».
    Zone de dépôt avec le document importé.
    Zone de dépôt avec le document importé.
  3. Cliquez Générer les scénarios
    Résultat — scénarios extraits de la spécification fonctionnelle.
    Résultat — scénarios extraits de la spécification fonctionnelle.
Document scanné

Un PDF issu d'un scan, sans couche texte, ne sera pas lu. Copiez-collez le contenu à la place.

Agents en solo

Agent Tests de sécurité

Audit OWASP ZAP, totalement indépendant du pipeline.

La carte de l'agent

Vous la trouvez dans Mes agents. Elle affiche le score moyen de vos scans précédents.

🛡
Tests de sécuritéAgent · SecurityAgent
Prêt

Scan OWASP ZAP, headers de sécurité, secrets exposés — totalement indépendant du pipeline principal.

🛡
BaselineScan passif — aucune attaque envoyée
3–8 min
⚡
Full (Actif)Injection de payloads d'attaque
30–90 min
✓ Indépendant DétailsLancer en solo →

Choisir le mode — à lire avant tout

✓ Production
Baseline
3–8 min · recommandé par défaut
  • Scan passif uniquement
  • Aucune attaque envoyée
  • Sans risque sur un site en ligne
⚠ Staging
Full (Actif)
30–90 min · environnement de test
  • Injection de vrais payloads d'attaque
  • Peut créer des données ou saturer le site
  • Jamais en production
  1. Mes agents → « Tests de sécurité » → Détails Le pipeline ZAP s'affiche : initialisation, plan d'automation, Spider HTTP, AJAX Spider, scan passif, scan actif, rapport et scoring. Cliquez Lancer un scan de sécurité.
    Modale Détails — les 7 étapes du pipeline OWASP ZAP.
    Modale Détails — les 7 étapes du pipeline OWASP ZAP.
  2. Étape 1 · Saisissez la cible URL du site ou de l'API. Authentification optionnelle pour auditer les pages protégées.
    Étape 1 — cible et authentification.
    Étape 1 — cible et authentification.
  3. Étape 2 · Choisissez le mode Baseline ou Full actif, selon le tableau ci-dessus.
    Étape 2 — les deux modes et leurs avertissements.
    Étape 2 — les deux modes et leurs avertissements.
  4. Étape 3 · Vérifiez le récapitulatif et cliquez Lancer le scan
    Scan en cours — mode et progression en direct.
    Scan en cours — mode et progression en direct.
Autorisation

Ne scannez que des systèmes dont vous avez la responsabilité. Un scan Full sur un tiers peut être assimilé à une attaque.

Lire le résultat

Rapport de sécurité — score, répartition des alertes et export.
Rapport de sécurité — score, répartition des alertes et export.
BlocLecture
BandeauURL analysée, type de scan, durée, date. Actions Nouveau scan et Exporter.
Score principalNote /100, lettre (A à F) et interprétation.
RépartitionCritique corriger tout de suite · Moyen dans le sprint · Faible à planifier · Info observation.
ExportRapport PDF pour le client, Fichier Markdown pour un ticket ou un dépôt Git.
Deux sigles

CWE — identifiant standard qui type une faiblesse. CVSS — score de sévérité d'une vulnérabilité, de 0 à 10.

100/100, aucune alerte

Vérifiez le mode. Un Baseline ne teste pas les injections : son 100/100 ne vaut pas celui d'un Full actif.

Référence

Quel mode choisir ?

Répondez à deux questions, vous avez votre chemin.

Cas particulier : la sécurité

L'agent de sécurité est indépendant. Le choix ne porte pas sur l'entrée, mais sur l'environnement.

✓ Production
Baseline
3–8 min
  • Scan passif, aucune attaque
  • Sans risque sur un site en ligne
  • Le choix par défaut
⚠ Staging
Full (Actif)
30–90 min
  • Injection de vrais payloads
  • Peut créer des données
  • Jamais en production

Les besoins ponctuels

📄 Un PDF pour le client

Quatre rapports exportables, un par destinataire.

Les rapports exportés →
🗺 La structure du site

Arborescence visuelle exportable en PNG ou SVG.

Vue Arborescence →
🎯 Un plan de test priorisé

Les pages critiques avec leur justification métier.

Architecture métier →
Règle simple

Site en ligne + besoin large → pipeline. Besoin ciblé, ou pas encore de site → solo.

Référence

Dépannage

Le symptôme, la cause, l'action. Trouvez votre cas et appliquez.

🚀 Pendant l'analyse

⌛
L'analyse reste bloquée à un faible pourcentage
CausePages lentes, ou crawl qui tourne en boucle. ActionRegardez la console de logs. Si elle défile encore, patientez. Figée plus de 5 min : Annuler puis relancez en profondeur réduite.
✗
L'analyse apparaît en cancelled
CauseInterruption manuelle ou technique. ActionAucun rapport n'est exploitable. Relancez l'analyse.
🔍
Très peu de pages crawlées
CauseSite protégé par un login, ou robots.txt restrictif. ActionRenseignez l'authentification à l'étape 1, ou augmentez la profondeur de crawl.

📊 Dans les résultats

🔒
« 0 page avec auth » alors que le site a un login
CauseIdentifiants absents ou invalides. ActionRelancez avec un compte de test valide. Vérifiez qu'il n'est pas expiré ni bloqué.
🔢
Confiance faible sur le type de site détecté
CauseÉchantillon de pages trop petit pour conclure. ActionRelancez en Complet (50 p.) ou Exhaustif (100 p.).
⚠
Des tests fonctionnels en échec
CauseSouvent un aléa d'exécution — page lente, élément pas encore chargé — pas un vrai bug. ActionRelancer les tests échoués une fois. Si l'échec persiste, il est réel : ouvrez la capture de preuve.

🤖 Avec les agents

📝
Les scénarios générés sont trop génériques
CauseUser story imprécise. La qualité de sortie suit la précision de l'entrée. ActionReformulez avec trois éléments : le déclencheur, la donnée manipulée, le résultat attendu.
📄
Le document de specs n'est pas lu
CausePDF issu d'un scan, sans couche texte. ActionCopiez-collez le contenu dans le champ « Collez vos specs ».
💬
La bulle IA en bas à droite ne répond pas
CauseLe bot Lana n'est pas encore actif. ActionUtilisez Parler à un expert ISTQB en haut de page. Voir Limites connues.
Le réflexe qui résout 80 % des cas

Relancez une fois avant d'investiguer. La plupart des anomalies viennent d'un aléa réseau, pas de votre application.

Référence

Limites connues

Ce qui n'est pas disponible, dit clairement — et par quoi le remplacer.

💬 Non fonctionnelBot Lana
La bulle IA en bas à droite de l'écran ne répond pas encore.
⚡ BientôtTests de charge
L'agent k6 / Web Vitals est visible dans la liste mais grisé au lancement.
▶ Pas en soloTests fonctionnels
L'agent ne se lance pas depuis « Mes agents » : son bouton est désactivé.
🛡 Par conceptionSécurité hors pipeline
L'agent apparaît à l'étape 2 mais reste indépendant du pipeline principal.

Les limites de l'outil, pas du produit

Un scan automatique ne remplace pas une revue humaine

Même en mode Full actif, plusieurs catégories de l'OWASP Top 10 restent non couvertes : Insecure Design, Vulnerable Components, Auth & Session Failures, Security Logging Failures. Le rapport le signale lui-même dans sa note de responsabilité.

La qualité de sortie suit la qualité d'entrée

Un crawl trop court produit une architecture métier peu fiable. Une user story vague produit des scénarios génériques. Investissez dans l'entrée, pas dans la correction de la sortie.


Documentation du Portail Lana — Qalilab AI.

×