Aller au contenu principal

Réalisations

Exemples de missions récentes — clients nommés ou anonymisés selon les accords.

App sociale de lecture — iOS · Android · Web

Conception, développement et distribution — solo, ~8 semaines, triple casquette CTO / Product Owner / RSSI

Contexte

Concevoir, coder, sécuriser et déployer Lirix seul, du concept aux stores : app cross-plateforme (iOS, Android, Web) depuis une seule codebase TypeScript, backend Fastify + Prisma, workers cron BullMQ, CI/CD complète et publication automatisée sur App Store et Google Play. Positionnement produit : pas de feed infini, pas de pub, pas de pistage.

Résultats

  • Livraison end-to-end en ~8 semaines : mobile (Expo/React Native New Arch), web (SPA), API et workers en production
  • Gamification 2.0 — XP, niveaux, badges, quêtes claim-based, duels de lecture 30 jours entre amis
  • Sécurité RGPD by design : soft-delete + purge automatique J+30, hash SHA-256 des numéros pour le matching contacts, OAuth PKCE, JWT + JWKS, CSP stricte
  • Distribution automatisée : chaque push → lint, tests, migration DB, déploiement API/workers/web + OTA mobile via EAS Update

Technologies

Expo SDK 54React Native (New Arch)TypeScriptFastify + PrismaSupabase PostgresBullMQ + RedisFly.io + VercelEAS Build + App Store Connect API
SaaS Vétérinaire — Cliniques & propriétaires d'animaux

Conception & développement full-stack — plateforme deux faces, concierge IA et API publique

Contexte

Édition d'une plateforme SaaS pour cliniques vétérinaires : deux applications distinctes (praticiens et propriétaires d'animaux), un concierge IA conversationnel natif sur messagerie et une API publique pour les intégrations tierces. Positionnement différenciant : le propriétaire d'animal comme utilisateur à part entière et l'IA comme composant natif — la plateforme coexiste avec les PMS existants plutôt que de les remplacer. Traitement de données de santé animale et personnelles → sécurité by design et RGPD dès le premier commit.

Résultats

  • Plateforme deux faces livrée : application praticiens (dossiers, rendez-vous, validation de notes) et application propriétaires (suivi, échanges avec la clinique)
  • Concierge IA conversationnel natif sur messagerie — base de connaissances avec pipeline de cache, exposée via un serveur MCP à surface d'outils volontairement restreinte
  • API REST v1 pour intégrations tierces : OAuth2 client credentials, scopes granulaires par clinique, webhooks sortants signés HMAC
  • Sécurité by design : Supabase avec RLS et rôles Postgres dédiés, principe de moindre privilège de bout en bout, déploiement multi-domaines sur OVH

Technologies

Node.js / ExpressReactTypeScriptSupabase (RLS)pnpm + TurborepoMCPOAuth2 + HMAC webhooksOVH
PME du bâtiment — Bureau d'études thermique & Maîtrise d'œuvre

Transition IA d'un groupe de deux PME — audit terrain, livret de recommandations et déploiement par lots

Contexte

Groupe de deux PME du bâtiment aux métiers complémentaires — bureau d'études thermique (audits énergétiques) et maîtrise d'œuvre — avec une assistante administrative mutualisée et quatre co-dirigeants décisionnaires. Objectif : identifier les cas d'usage IA à impact réel, poser un cadre de souveraineté des données avant tout déploiement, industrialiser par lots validés ROI par ROI. Approche pragmatique : capitalisation sur la stack existante (Google Workspace, ERP, outils métier) plutôt qu'empilement d'abonnements, périmètres écartés explicitement (chatbots, génération de visuels).

Résultats

  • Audit terrain : entretiens individuels couvrant tous les métiers — thermiciens, chargés d'affaires MOE, administratif, direction
  • Livret de recommandations livré : cartographie SI et flux, cadre RGPD et routage des données sensibles (tiers / souverain / local), cas d'usage priorisés avec ROI chiffré et hypothèses explicites, architectures techniques, roadmap phasée
  • Trois chantiers déployés par lots : pipeline vocal notes terrain → transcription → IA → rapports Word, contrôle documentaire devis entreprises vs pièces marché (CCTP/DPGF), automatisation inter-outils portail donneur d'ordre → ERP → agenda partagé
  • Cadre de souveraineté posé avant tout déploiement : IA souveraine française (Mistral) et outils open-source locaux (Whisper) pour les documents sensibles, principe du moindre coût cognitif pour les équipes

Technologies

Mistral (IA souveraine)Whisper (local)Prompt engineeringAutomatisations no-codeGoogle WorkspaceRGPD & routage données

Un projet similaire ? Parlons-en.