Stack & méthodologie

Comment nous travaillons, et avec quoi

Choisir un bureau d’étude, c’est surtout choisir une manière de travailler. Voici la nôtre, sans zone d’ombre : les outils que nous employons, les référentiels que nous suivons, et ce que vous récupérez à la fin.

Plan technique coté d’une pièce mécanique

Nos principes

Quatre partis pris qui expliquent la plupart de nos décisions techniques.

  • Livrer tôt, corriger souvent

    Une version restreinte mais réellement utilisée en apprend plus qu’un cahier des charges de cent pages validé sur le papier. Les itérations sont courtes et vous voyez le produit avancer.

  • La sécurité n’est pas une phase finale

    Elle se traite à chaque sprint. Ajoutée à la fin, elle coûte trois fois plus cher et couvre deux fois moins — nous en faisons le constat chez nos clients d’audit.

  • Vous restez propriétaire

    Code, documentation et données vous appartiennent. Vous devez pouvoir changer de prestataire sans repartir de zéro : c’est une garantie, pas une menace.

  • Dire non quand c’est utile

    Si une fonctionnalité demandée nous paraît coûteuse pour ce qu’elle apporte, nous le disons. Un prestataire qui accepte tout n’est pas un partenaire.

Déroulé d’une mission

Le même squelette pour un audit, un logiciel ou un prototype — seule la nature des livrables change.

  1. 01

    Cadrage

    Périmètre, objectifs, contraintes, critères de réussite. Écrits et validés avant de commencer.

  2. 02

    Réalisation

    Par itérations, avec un point d’avancement régulier. Vous voyez le travail progresser, pas seulement le résultat.

  3. 03

    Restitution

    Présentation orale et documents écrits, adaptés à leur public — direction ou équipe technique.

  4. 04

    Transmission

    Documentation, accès, code source. Nous partons en laissant de quoi continuer sans nous.

Référentiels suivis

Nous nous appuyons sur des cadres publics et éprouvés plutôt que sur une méthode maison.

  • Guides de l’ANSSI

    Hygiène informatique, sécurisation des systèmes industriels, recommandations d’authentification. Le socle de nos audits.

  • RGPD

    Minimisation des données, base légale par traitement, durées de conservation. Appliqué à ce que nous développons comme à ce que nous auditons.

  • OWASP

    Les dix risques applicatifs majeurs et les recommandations de stockage des mots de passe orientent nos revues de code.

  • RGAA et WCAG

    Contraste, navigation clavier, textes alternatifs. Une exigence de plus en plus contraignante pour les sites professionnels.

Ces référentiels encadrent notre démarche. Ils ne constituent pas une certification ou une qualification délivrée par les organismes qui les publient, et nous ne nous en prévalons pas comme telle.

Nos outils

Des technologies répandues et documentées, choisies pour que d’autres puissent reprendre le travail après nous.

  • Développement web

    TypeScript, React et Next.js. PostgreSQL pour les données. Ce site en est lui-même un exemple.

  • Embarqué et industriel

    C et C++ sur microcontrôleur, Python pour l’acquisition et le traitement. ESP32, Raspberry Pi, automates.

  • Conception mécanique

    Modélisation paramétrique, préparation d’impression, et notre propre parc d’imprimantes 3D à Toulouse.

  • Sécurité

    Analyse statique, revue manuelle, tests d’intrusion outillés. Aucun outil ne remplace la lecture du code.

  • Qualité

    Contrôle de version, revue systématique, intégration continue, audit régulier des dépendances.

  • Hébergement

    Infrastructures françaises et européennes par défaut, pour la localisation des données comme pour l’empreinte carbone.

Cette manière de travailler vous convient ?

Décrivez-nous votre contexte. Nous vous dirons franchement si nous sommes les bons interlocuteurs — et sinon, vers qui vous tourner.