Mafaci est un micro-SaaS de CDR (Content Disarm & Reconstruction) conçu pour les micro-entrepreneurs BNC français. Il reçoit des documents comptables depuis Telegram, Email ou une Mini App, les désinfecte automatiquement, les classe par IA et les archive dans un búnker S3 immuable pendant 11 ans — conformément au Code de commerce art. L123-22.
Le projet est complet et en état de production : 7 services Docker orchestrés, pipeline de sécurité périmétrique multi-étapes, espace client authentifié, panneau d'administration avec TOTP, onboarding comptable 2FA, blog IA hebdomadaire et publication LinkedIn automatisée.
Fonctionnalités principales
🛡️ Pipeline CDR
Validation MIME (magic bytes) → scan ClamAV in-memory → reconstruction PDF sans scripts. Fail-safe : bloque si ClamAV est injoignable.
📥 Ingestion multi-canal
Bot Telegram (@mafacibot), alias email [siret]@mafaci.cloud via Cloudflare Workers, Telegram Mini App — tout converge vers le même pipeline.
🤖 Classification IA
Carril A : extraction native Factur-X EN 16931. Carril B : OCR + DeepSeek → JSON structuré → classification par pays fournisseur.
🔒 Búnker S3 immuable
OVHcloud Paris, Object Lock GOVERNANCE, 11 ans de rétention. Clé S3 partitionnée par SIRET, type et mois. Presigned URLs 15 min.
👤 Espace client
SPA authentifiée sur /dashboard/ : stats CDR, liste des documents du búnker, téléchargement, statut pipeline.
💼 Onboarding comptable 2FA
Invitation signée → OTP email → TOTP (Google Authenticator). Session lecture seule isolée. Livraison CSV mensuelle automatisée par Celery Beat.