Stack & méthodologie
Comment nous travaillons, et avec quoi
Choisir un bureau d’étude, c’est surtout choisir une manière de travailler. Voici la nôtre, sans zone d’ombre : les outils que nous employons, les référentiels que nous suivons, et ce que vous récupérez à la fin.

Nos principes
Quatre partis pris qui expliquent la plupart de nos décisions techniques.
Livrer tôt, corriger souvent
Une version restreinte mais réellement utilisée en apprend plus qu’un cahier des charges de cent pages validé sur le papier. Les itérations sont courtes et vous voyez le produit avancer.
La sécurité n’est pas une phase finale
Elle se traite à chaque sprint. Ajoutée à la fin, elle coûte trois fois plus cher et couvre deux fois moins — nous en faisons le constat chez nos clients d’audit.
Vous restez propriétaire
Code, documentation et données vous appartiennent. Vous devez pouvoir changer de prestataire sans repartir de zéro : c’est une garantie, pas une menace.
Dire non quand c’est utile
Si une fonctionnalité demandée nous paraît coûteuse pour ce qu’elle apporte, nous le disons. Un prestataire qui accepte tout n’est pas un partenaire.
Déroulé d’une mission
Le même squelette pour un audit, un logiciel ou un prototype — seule la nature des livrables change.
- 01
Cadrage
Périmètre, objectifs, contraintes, critères de réussite. Écrits et validés avant de commencer.
- 02
Réalisation
Par itérations, avec un point d’avancement régulier. Vous voyez le travail progresser, pas seulement le résultat.
- 03
Restitution
Présentation orale et documents écrits, adaptés à leur public — direction ou équipe technique.
- 04
Transmission
Documentation, accès, code source. Nous partons en laissant de quoi continuer sans nous.
Référentiels suivis
Nous nous appuyons sur des cadres publics et éprouvés plutôt que sur une méthode maison.
Guides de l’ANSSI
Hygiène informatique, sécurisation des systèmes industriels, recommandations d’authentification. Le socle de nos audits.
RGPD
Minimisation des données, base légale par traitement, durées de conservation. Appliqué à ce que nous développons comme à ce que nous auditons.
OWASP
Les dix risques applicatifs majeurs et les recommandations de stockage des mots de passe orientent nos revues de code.
RGAA et WCAG
Contraste, navigation clavier, textes alternatifs. Une exigence de plus en plus contraignante pour les sites professionnels.
Ces référentiels encadrent notre démarche. Ils ne constituent pas une certification ou une qualification délivrée par les organismes qui les publient, et nous ne nous en prévalons pas comme telle.
Nos outils
Des technologies répandues et documentées, choisies pour que d’autres puissent reprendre le travail après nous.
Développement web
TypeScript, React et Next.js. PostgreSQL pour les données. Ce site en est lui-même un exemple.
Embarqué et industriel
C et C++ sur microcontrôleur, Python pour l’acquisition et le traitement. ESP32, Raspberry Pi, automates.
Conception mécanique
Modélisation paramétrique, préparation d’impression, et notre propre parc d’imprimantes 3D à Toulouse.
Sécurité
Analyse statique, revue manuelle, tests d’intrusion outillés. Aucun outil ne remplace la lecture du code.
Qualité
Contrôle de version, revue systématique, intégration continue, audit régulier des dépendances.
Hébergement
Infrastructures françaises et européennes par défaut, pour la localisation des données comme pour l’empreinte carbone.
Cette manière de travailler vous convient ?
Décrivez-nous votre contexte. Nous vous dirons franchement si nous sommes les bons interlocuteurs — et sinon, vers qui vous tourner.
