À propos du projet

Cet outil d'analyse de logs serveur place la confidentialité au premier plan. Il agrège les logs d'accès quotidiens (format Apache/Nginx Combined) déjà produits par le serveur web et propose un panneau d'administration fonctionnant sous PHP 8.1+ et SQLite. Le principe de conception est de « ne prélever que les données nécessaires » : aucune adresse IP, aucun User-Agent brut, aucun Referrer complet, aucun Query String, aucune requête individuelle, aucune copie brute du log, aucun comptage de visiteurs ni de sessions n'est enregistré. Seuls des agrégats journaliers sont conservés — PV, codes 404, Bot, codes d'état HTTP, pages publiées, domaines de référence autorisés classés, catégories appareil/OS/navigateur. Fonctionnalités principales : - Import idempotent de logs quotidiens compressés au format Apache/Nginx Combined - Seules les pages figurant dans la liste des racines publiques sont comptabilisées comme PV ; les URLs inconnues sont traitées sans risque comme des 404 - Les ressources statiques sont exclues des PV ; les Bots connus font l'objet d'une agrégation distincte - Détail quotidien conservé 90 jours, agrégats mensuels 24 mois (périodes modifiables par configuration) - Mesures de sécurité : protection CSRF, sessions sécurisées, limitation des tentatives de connexion, CSP, instructions préparées PDO - Interface d'administration bilingue japonais/anglais (selectible via locale) Déploiement : créer un répertoire privé en dehors de DocumentRoot, y placer config.php et routes.json, puis exécuter bin/daily-import.php via Cron. Aucune API événementielle n'est proposée, et aucune donnée quelconque n'est reçue depuis un navigateur. Licence : Apache License 2.0.