Un commentaire doit rester lié au bon dossier, indiquer son auteur et respecter la séparation entre notes internes et messages visibles par le client.
Les commentaires expliquent une décision ou demandent une action. Sans contexte, ils deviennent difficiles à retrouver. Affichez le dossier, la version et l’état au moment de l’écriture.
Contrôler la visibilité
Un commentaire interne ne doit jamais apparaître dans un email client ou un export public. Le serveur vérifie le rôle au moment de la lecture. Les permissions doivent distinguer lire, écrire, modifier et supprimer.
Gérer les modifications
Une correction doit conserver l’auteur, la date et éventuellement l’ancienne version. Une suppression logique peut masquer le contenu tout en gardant une trace. Les pièces jointes suivent leurs propres règles de stockage.
Tester le parcours
Testez les mentions, les notifications, les caractères longs, les liens, la recherche et le changement de rôle. Un utilisateur ne doit pas recevoir une alerte pour un commentaire qu’il ne peut pas lire.
Sources : OWASP, contrôle d’accès, WAI, commentaires accessibles.
Relier le commentaire au parcours
Un commentaire doit indiquer le dossier, la version et l’état au moment de son écriture. Une modification du dossier après publication ne doit pas réécrire le contexte historique. Les mentions peuvent créer une tâche, mais elles doivent respecter les droits et les préférences de notification.
Les commentaires visibles par le client sont séparés des notes internes. Un export, un email et une recherche doivent appliquer cette distinction. Testez une personne qui perd son rôle après avoir écrit une note, puis vérifiez la lecture de l’historique.
Modérer les contenus
Limitez la taille, contrôlez les liens et protégez les fichiers associés. Un contenu libre peut contenir un secret ou une donnée personnelle. Le logiciel doit fournir une procédure de masquage et conserver une trace de la décision lorsqu’une suppression est nécessaire.
Mesurez les réponses, les mentions non traitées et les commentaires modifiés. Un fil long doit rester paginé et accessible au clavier. Le support doit pouvoir retrouver l’identifiant du message sans exposer son contenu dans les logs.