Se rendre au contenu

Méthodologie — la page technique

On construit avec de l'IA. C'est précisément pour ça qu'on a bâti l'usine autour.

Cette page est plus technique que le reste du site. C'est voulu : c'est ici que se joue la seule question qui compte quand vous confiez vos règles de prix à quelqu'un. Est-ce que ça va tenir ?

Autant les mettre sur la table

Le code écrit par une IA est risqué. Voici les chiffres.

45 %

du code généré contient une faille du top 10 de l'OWASP, sans amélioration sur les modèles récents

Veracode · juillet 2025

2,74×

de problèmes de sécurité au plus, sur 470 demandes de tirage réelles

CodeRabbit · décembre 2025

+322 %

de chemins d'escalade de privilèges sur des dépôts d'entreprise

Apiiro · déc. 2024 – juin 2025

+153 %

de défauts de conception sur les mêmes dépôts

Apiiro · déc. 2024 – juin 2025

DORA, en 2025, observe que l'IA augmente le débit de livraison tout en restant corrélée négativement à la stabilité. Chiffres arrêtés au 2 septembre 2026.

Conclusion : le danger ne vient pas de l'outil, il vient de l'absence de système autour. C'est le système qu'on a construit en premier, avant le premier client.

Huit portes, sept bloquantes

Aucune ligne de code n'atteint la production sans avoir franchi les portes

Chaque modification passe par une série de contrôles automatiques, et chacun peut bloquer la livraison.

01BLOQUANT

Avant l'envoi

Aucun mot de passe, aucune clé dans le code

02BLOQUANT

Analyse statique

Failles de sécurité connues dans le code écrit

03BLOQUANT

Dépendances

Bibliothèques vulnérables, versions verrouillées

04BLOQUANT

Infrastructure

Conteneurs et configuration serveur

05BLOQUANT

Tests

Couverture minimale, et tests renforcés sur le calcul de prix et le moteur de règles

06BLOQUANT

Signature

Traçabilité de ce qui est déployé

07AVERTISSEMENT

Test d'intrusion

Sur un environnement jetable, avant la production

08BLOQUANT

Revue humaine

Une personne relit et approuve. Toujours.

Et une règle de fonctionnement : l'assistant de code n'a jamais accès à vos données réelles ni aux mots de passe de production. Il travaille sur un environnement isolé.

Une pile par client

Votre installation est à vous seul

La plupart des plateformes font vivre tous leurs clients dans la même base de données, séparés par une règle logicielle. Ça fonctionne, jusqu'à la requête mal écrite.

On fait autrement : votre base de données, vos conteneurs applicatifs et votre dépôt de code sont distincts de ceux de tous les autres. Ce que ça donne concrètement :

Un correctif urgent chez vous ne part pas chez les dix-neuf autres. Vous n'attendez pas une fenêtre de maintenance commune.

Une fuite d'un client vers un autre est impossible par construction, pas par discipline.

Vous migrez à votre rythme. Personne ne vous impose une mise à jour parce qu'un autre client en a besoin.

La sortie est propre. Vous partez, on vous remet une copie complète de votre base. Aucune extraction chirurgicale, aucune négociation.

Les sauvegardes sont automatiques, géo-redondantes, et les restaurations sont testées périodiquement. Une sauvegarde jamais restaurée n'est pas une sauvegarde.

Le socle

On ne réinvente pas, et on ne généralise pas trop tôt

Le moteur de prix, le calcul de coût de revient, la génération de nomenclature, le cycle de vie du devis : ce sont des composants qu'on a écrits une fois, qu'on améliore en continu, et que chaque projet reprend dans sa version choisie. Vous ne payez pas pour du travail déjà fait ailleurs.

En sens inverse, on s'interdit de généraliser trop vite. Un besoin ne devient un composant commun qu'à sa troisième occurrence, jamais à la première. Une abstraction bâtie pour un seul client complique la vie de tous les autres.

Ce qui reste unique chez vous, c'est ce qui doit l'être : vos règles, vos taux, vos contraintes d'atelier, vos gabarits de proposition.

Engrenages imbriqués, un mécanisme en mouvement

Aucune licence propriétaire dans la pile

La base de données, le langage, le moteur de règles, le serveur d'authentification, l'outillage : tout est libre, et libre au sens où vous pouvez le garder, le modifier et le faire reprendre par quelqu'un d'autre. Il n'y a personne au-dessus de vous qui peut changer les conditions ou tripler le prix d'une licence.

Vous n'êtes pas locataire de votre configurateur.

Où vivent vos données

Hébergé au Québec, et pas seulement pour la forme

Vos données sont hébergées à Beauharnois, chez un fournisseur d'origine française, alimenté à l'hydroélectricité québécoise.

La distinction qui compte : héberger au Canada n'est pas la même chose qu'être hors de portée du droit américain. Une région canadienne d'un fournisseur américain vous donne la résidence des données, pas la souveraineté, parce que le CLOUD Act suit le pays d'incorporation du fournisseur et non l'emplacement du serveur. Aucun fournisseur américain ne peut éliminer cette exposition par contrat.

La Loi 25 n'impose pas de garder les données au Canada. Elle exige une évaluation avant tout transfert hors Québec, incluant l'examen du cadre juridique du pays d'arrivée. On vous simplifie cette évaluation en n'ayant rien à transférer.

Les limites, d'avance

Ce qu'on ne promet pas

On n'a pas de certification de conformité formelle aujourd'hui. Pas de SOC 2, pas d'ISO 27001. Les pratiques techniques sont en place, la démarche d'audit ne l'est pas. Le jour où un de vos contrats l'exige, on ouvre le dossier et on vous le dit franchement, avec le coût et le délai.

On ne promet pas un délai avant d'avoir vu vos règles. Un configurateur de devis, c'est un projet dont l'ampleur dépend entièrement du nombre de familles de produits, de la densité des règles et de l'état de votre ERP. Quiconque vous donne un prix avant d'avoir regardé ne l'a pas regardé.

On ne promet pas de résultat chiffré. Vous ne trouverez pas de « +30 % de taux de gain » sur ce site. On n'a pas les données pour l'affirmer, et personne ne les a vraiment pour votre secteur.

Vous avez des questions techniques ? Tant mieux.

Envoyez-les. Si votre directeur TI veut la version longue, on la lui donne.