# TODO — ks-config ## Série `0.5.x` - [ ] `0.5.1` - séparer la configuration générale et le logging en documents et schémas JSON distincts. - [ ] `0.5.1` - rendre la sélection du profil logging indépendante du profil généraliste. - [ ] `0.5.1` - définir un propriétaire unique du contrat source logging et supprimer la conversion manuelle du desktop. - [ ] `0.5.1` - appliquer à l’exécution les classes `KS_SECRET_*` / `KB_SECRET_*`, `KS_PUBLIC_*` / `KB_PUBLIC_*` et internes, avec propagation de sensibilité aux valeurs composées. - [ ] `0.5.1` - séparer les représentations source, runtime résolue, publique et diagnostic. - [ ] `0.5.1` - interdire qu’un secret résolu soit sérialisé, loggé, inclus dans une erreur ou transmis via Tauri. - [ ] `0.5.1` - supprimer l’exposition frontend de `AppConfig` et `ProfileConfig` résolus complets. - [ ] Contrat - maintenir l’identité entre chaque schéma embarqué et son fichier sous `config/`. - [ ] Tests - ajouter les tests d’API externe, de migration multi-fichiers et les canaris de non-divulgation. - [ ] Documentation - mettre à jour guides, exemples et `.env.example` seulement avec l’implémentation correspondante. - [ ] Intégration - coordonner la migration avec logging, transports, pipeline, scénarios et applications.