
Comprendre
Nous examinons le produit, ses accès, ses données utiles et le parcours concerné. Vous obtenez un constat partagé et la liste des inconnues qui empêchent encore de chiffrer ou de décider.
Vous montrez ce qui existe ou ce qui manque. Nous définissons ensuite la prochaine décision, ce qui sera livré et la manière de vérifier le résultat.

Nous examinons le produit, ses accès, ses données utiles et le parcours concerné. Vous obtenez un constat partagé et la liste des inconnues qui empêchent encore de chiffrer ou de décider.

Nous retenons la prochaine étape, les éléments inclus, les exclusions et les critères qui permettront d’accepter le résultat. Vous savez ce qui sera livré maintenant, ce qui attend et ce qui doit encore être fourni.

La maquette fonctionnelle, le code, les intégrations et le déploiement avancent par versions que vous pouvez examiner. Chaque version montre une partie utilisable et permet de corriger le parcours avant d’élargir le périmètre.

Les tests retenus, les accès, la configuration et la documentation sont réunis avec la livraison. Vous disposez des éléments nécessaires pour exploiter, maintenir ou confier la suite à un autre intervenant.
En Création, nous partons du service à rendre et d’une première version à tester. En Reprise, nous partons des fichiers, du code, des accès et du déploiement réellement disponibles.
Un existant sur une autre stack reste étudié si le code, les comptes et les environnements de déploiement sont accessibles.
Stockage objet
Protocole de stockage objet compatible S3, quel que soit le fournisseur qui l'implémente.
Visiter le siteLes modèles et passerelles sont choisis selon la sensibilité des données et le niveau de contrôle attendu : hébergement managé, exécution locale ou plusieurs fournisseurs.
Anthropic
Famille de modèles Claude, utilisée pour l'analyse, la rédaction et le code sous revue humaine.
Visiter le siteClaude Code
Agent de développement en terminal, dont chaque production passe en revue humaine.
Visiter le siteCloudflare Workers AI
Points d'inférence managés opérés par Cloudflare, en périphérie du réseau.
Visiter le siteComfyUI
Chaîne de génération visuelle par nœuds, pour prototyper ou produire des assets sans écrire de pipeline.
Visiter le siteDeepSeek
Modèles ouverts longs et bon marché, utiles dès que le volume d'analyse compte.
Visiter le siteGemini
Famille multimodale Google, pratique pour les relectures mêlant texte, captures et extraits de code.
Visiter le siteHiggsfield
Génération d'images et de courtes vidéos de référence, quand un visuel manque et qu'il faut l'inventer honnêtement.
Visiter le siteMCP
Model Context Protocol, pour relier un modèle à des outils sous permissions explicites.
Visiter le siteMistral
Modèles européens, avec des options open-weight quand l'hébergement doit rester maîtrisé.
Visiter le siteOpenCode
Terminal multi-agents pour coder, refactorer et tester sur une machine locale ou un runner éphémère.
Visiter le siteOpenRouter
Passerelle unifiée vers plusieurs fournisseurs, pour comparer et basculer sans réécrire.
Visiter le siteOllama
Exécution de modèles en local, quand les données ne doivent pas sortir du poste ou du serveur.
Visiter le siteSelon les risques constatés, ces outils protègent les accès, durcissent ce qui est exposé, rétablissent un déploiement traçable et mesurent la disponibilité.
Bitwarden
Coffre de mots de passe et de secrets, pour regrouper des accès dispersés et renouveler ceux qui ont circulé.
Visiter le siteClamAV
Antivirus open source pour analyser les fichiers et pièces jointes suspects lors d'une reprise.
Visiter le siteCrowdSec
Analyse des journaux pour repérer les comportements abusifs et bloquer les adresses concernées.
Visiter le siteDocker
Environnements conteneurisés, pour reconstruire à l'identique un existant dont la machine d'origine n'est plus documentée.
Visiter le siteFail2Ban
Bannissement temporaire des adresses après des tentatives d'authentification répétées.
Visiter le siteGitHub
Dépôt de code, revues et intégration continue, quand la reprise s'appuie sur l'historique et le déploiement d'un projet existant.
Visiter le siteGitLab
Dépôt de code, revues et intégration continue, quand la reprise doit rétablir un historique et un déploiement traçables.
Visiter le siteGnuPG
Signature et chiffrement de fichiers et de messages, notamment pour transmettre des secrets lors d'une reprise d'accès.
Visiter le siteLinux
Serveurs et environnements d'exécution où sont appliqués les correctifs, les mises à jour et les restrictions d'accès.
Visiter le siteProton
Suite de services chiffrés (mail, calendrier, drive, VPN) pour reprendre la main sur les données et les accès sensibles.
Visiter le siteProton Pass
Gestionnaire de mots de passe chiffré de bout en bout, intégré à l'écosystème Proton pour regrouper les accès repris.
Visiter le siteSyswarden
Surveillance de serveurs et de services avec page de statut publique, pour mesurer la disponibilité après une reprise.
Visiter le siteUptime Kuma
Supervision de disponibilité auto-hébergée, pour mesurer les interruptions et vérifier l'effet des correctifs.
Visiter le siteYubico
Clés matérielles de sécurité (YubiKey) pour authentifier les accès sensibles sans mot de passe ni code à durée limitée.
Visiter le siteDécrivez l'incertitude, le produit concerné et ce qui manque aujourd'hui pour décider sans engager une mauvaise dépense.
Présenter la décision