Stack technique

Nous ne vénérons pas une stack. Nous résolvons des problèmes.

La technologie est choisie en fonction du besoin, pas l'inverse. Voici l'ensemble des briques que nous mobilisons selon le contexte.

Architecture

Voici à quoi ressemble un système que nous construisons.

Chaque couche a un rôle précis. Survolez ou touchez un bloc pour comprendre sa fonction.

    Démo API

    Une API n'est pas de la documentation. C'est une conversation.

    Choisissez une méthode, lancez la requête, observez la réponse. Exactement ce qu'un vrai client d'API ferait.

    Requête
    Corps
    
              
    Réponse

    // en attente d'une requête

    connexion à l'API…

    Performance

    Le beau, c'est bien. Le rapide, c'est mieux.

    Ces chiffres sont des objectifs techniques que nous visons sur chaque projet, pas des mesures issues d'un site en particulier.

    LCP
    < 0.0s

    Largest Contentful Paint

    Le temps avant que l'élément principal soit visible.

    CLS
    < 0.00

    Cumulative Layout Shift

    La stabilité visuelle pendant le chargement.

    TTFB
    < 0ms

    Time To First Byte

    Le temps de réponse du serveur avant le premier octet.

    API
    < 0ms

    Latence API (p95)

    Le temps de réponse d'un endpoint sous charge normale.

    SQL
    < 0ms

    Requêtes base de données

    Le temps médian d'exécution d'une requête en base.

    JS
    < 0kb

    Taille du bundle (gzip)

    Le poids du JavaScript envoyé au premier chargement.

    Sécurité

    Chaque requête traverse sept vérifications avant d'atteindre vos données.

    La sécurité n'est pas une case à cocher en fin de projet. C'est une contrainte de conception, présente dès la première ligne de code.

    REQUÊTE BASE DE DONNÉES
    L1
    L2
    L3
    L4
    L5
    L6
    L7
    L1

    Authentification

    Vérifier qui fait la demande : mots de passe hashés, sessions sécurisées, double authentification (2FA).

    L2

    Autorisation

    Vérifier ce que cet utilisateur a le droit de faire : permissions par rôle, cloisonnement des données.

    L3

    Validation des entrées

    Ne jamais faire confiance à une donnée entrante : protection contre l'injection SQL et le XSS.

    L4

    Protection des requêtes

    Jetons CSRF, limitation de débit et filtrage contre les abus automatisés.

    L5

    Gestion des secrets

    Clés d'API, identifiants et tokens ne vivent jamais dans le code : variables d'environnement chiffrées.

    L6

    Traçabilité

    Journalisation des actions sensibles, sauvegardes régulières, plan de restauration testé.

    L7

    Conformité RGPD

    Minimisation des données collectées, durée de conservation définie, droit à l'effacement respecté.