Méthodologie — la page technique
On construit avec de l'IA. C'est précisément pour ça qu'on a bâti l'usine autour.
Cette page est plus technique que le reste du site. C'est voulu : c'est ici que se joue la seule question qui compte quand vous confiez vos règles de prix à quelqu'un. Est-ce que ça va tenir ?
Autant les mettre sur la table
Le code écrit par une IA est risqué. Voici les chiffres.
45 %
du code généré contient une faille du top 10 de l'OWASP, sans amélioration sur les modèles récents
Veracode · juillet 2025
2,74×
de problèmes de sécurité au plus, sur 470 demandes de tirage réelles
CodeRabbit · décembre 2025
+322 %
de chemins d'escalade de privilèges sur des dépôts d'entreprise
Apiiro · déc. 2024 – juin 2025
+153 %
de défauts de conception sur les mêmes dépôts
Apiiro · déc. 2024 – juin 2025
DORA, en 2025, observe que l'IA augmente le débit de livraison tout en restant corrélée négativement à la stabilité. Chiffres arrêtés au 2 septembre 2026.
Conclusion : le danger ne vient pas de l'outil, il vient de l'absence de système autour. C'est le système qu'on a construit en premier, avant le premier client.
Huit portes, sept bloquantes
Aucune ligne de code n'atteint la production sans avoir franchi les portes
Chaque modification passe par une série de contrôles automatiques, et chacun peut bloquer la livraison.
Avant l'envoi
Aucun mot de passe, aucune clé dans le code
Analyse statique
Failles de sécurité connues dans le code écrit
Dépendances
Bibliothèques vulnérables, versions verrouillées
Infrastructure
Conteneurs et configuration serveur
Tests
Couverture minimale, et tests renforcés sur le calcul de prix et le moteur de règles
Signature
Traçabilité de ce qui est déployé
Test d'intrusion
Sur un environnement jetable, avant la production
Revue humaine
Une personne relit et approuve. Toujours.
Et une règle de fonctionnement : l'assistant de code n'a jamais accès à vos données réelles ni aux mots de passe de production. Il travaille sur un environnement isolé.
Une pile par client
Votre installation est à vous seul
La plupart des plateformes font vivre tous leurs clients dans la même base de données, séparés par une règle logicielle. Ça fonctionne, jusqu'à la requête mal écrite.
On fait autrement : votre base de données, vos conteneurs applicatifs et votre dépôt de code sont distincts de ceux de tous les autres. Ce que ça donne concrètement :
Un correctif urgent chez vous ne part pas chez les dix-neuf autres. Vous n'attendez pas une fenêtre de maintenance commune.
Une fuite d'un client vers un autre est impossible par construction, pas par discipline.
Vous migrez à votre rythme. Personne ne vous impose une mise à jour parce qu'un autre client en a besoin.
La sortie est propre. Vous partez, on vous remet une copie complète de votre base. Aucune extraction chirurgicale, aucune négociation.
Les sauvegardes sont automatiques, géo-redondantes, et les restaurations sont testées périodiquement. Une sauvegarde jamais restaurée n'est pas une sauvegarde.
Le socle
On ne réinvente pas, et on ne généralise pas trop tôt
Le moteur de prix, le calcul de coût de revient, la génération de nomenclature, le cycle de vie du devis : ce sont des composants qu'on a écrits une fois, qu'on améliore en continu, et que chaque projet reprend dans sa version choisie. Vous ne payez pas pour du travail déjà fait ailleurs.
En sens inverse, on s'interdit de généraliser trop vite. Un besoin ne devient un composant commun qu'à sa troisième occurrence, jamais à la première. Une abstraction bâtie pour un seul client complique la vie de tous les autres.
Ce qui reste unique chez vous, c'est ce qui doit l'être : vos règles, vos taux, vos contraintes d'atelier, vos gabarits de proposition.
Où vivent vos données
Hébergé au Québec, et pas seulement pour la forme
Vos données sont hébergées à Beauharnois, chez un fournisseur d'origine française, alimenté à l'hydroélectricité québécoise.
La distinction qui compte : héberger au Canada n'est pas la même chose qu'être hors de portée du droit américain. Une région canadienne d'un fournisseur américain vous donne la résidence des données, pas la souveraineté, parce que le CLOUD Act suit le pays d'incorporation du fournisseur et non l'emplacement du serveur. Aucun fournisseur américain ne peut éliminer cette exposition par contrat.
La Loi 25 n'impose pas de garder les données au Canada. Elle exige une évaluation avant tout transfert hors Québec, incluant l'examen du cadre juridique du pays d'arrivée. On vous simplifie cette évaluation en n'ayant rien à transférer.
Les limites, d'avance
Ce qu'on ne promet pas
On n'a pas de certification de conformité formelle aujourd'hui. Pas de SOC 2, pas d'ISO 27001. Les pratiques techniques sont en place, la démarche d'audit ne l'est pas. Le jour où un de vos contrats l'exige, on ouvre le dossier et on vous le dit franchement, avec le coût et le délai.
On ne promet pas un délai avant d'avoir vu vos règles. Un configurateur de devis, c'est un projet dont l'ampleur dépend entièrement du nombre de familles de produits, de la densité des règles et de l'état de votre ERP. Quiconque vous donne un prix avant d'avoir regardé ne l'a pas regardé.
On ne promet pas de résultat chiffré. Vous ne trouverez pas de « +30 % de taux de gain » sur ce site. On n'a pas les données pour l'affirmer, et personne ne les a vraiment pour votre secteur.
Vous avez des questions techniques ? Tant mieux.
Envoyez-les. Si votre directeur TI veut la version longue, on la lui donne.