Je conçois et industrialise des infrastructures open source — communication, fichiers, terminaux mobiles — pour les entreprises, associations et collectivités qui veulent reprendre la main sur leurs outils numériques, sans dépendre de Google, Microsoft ou Slack.
Sortir des plateformes propriétaires est devenu un enjeu concret — RGPD, dépendance stratégique, coûts qui grimpent. Mais remplacer Slack, Teams ou un MDM par une alternative open source ne suffit pas si elle est bricolée à la main, mal sécurisée, ou impossible à maintenir dans la durée.
Je fais le travail qui transforme un outil open source prometteur en infrastructure fiable : automatisée, reproductible, documentée, et qui reste maintenable après mon départ.
Trois stacks, une même méthode — et une combinaison possible pour les organisations qui veulent aller jusqu'au bout de leur souveraineté numérique.
Infrastructure Matrix/Synapse complète — messagerie chiffrée, ponts vers WhatsApp, Telegram, Signal — pour sortir de Slack ou Teams sans perdre le contact avec vos interlocuteurs. Architecture multi-serveurs, séparation stricte des responsabilités, prête pour l'authentification forte.
Voir l'étude de cas Matrix →Process d'enrôlement de smartphones reconditionnés sous /e/OS, connectés à votre Nextcloud — fichiers, contacts, agenda synchronisés, sans dépendance à Google. Une alternative crédible aux MDM propriétaires pour maîtriser vos terminaux de bout en bout.
Voir l'étude de cas flotte mobile →Un socle technique découpé en trois dépôts — image applicative, rôle de déploiement, instance de site — pour déployer un nouveau site Grav sans repartir de zéro, avec rollback en une seule commande.
Voir l'étude de cas Grav CMS →La même rigueur, appliquée à d'autres types de projets.
La mise en place de l'authentification MFA constitue la première étape concrète d'un projet d'infrastructure d'identité.
Lire l'article →Retour d'expérience sur le déploiement de Nextcloud dans un environnement de staging géré par Ansible et Docker.
Lire l'article →Comment une plateforme auto-hébergée est passée d'un unique nœud Proxmox à une infrastructure séparée entre staging et production.
Lire l'article →Je sépare toujours le rôle applicatif, le déploiement et l'infrastructure partagée. Je peux remplacer un composant sans casser le reste.
Chaque déploiement est automatisé et rejouable à l'identique — sur un nouveau serveur, en cas de panne, ou pour dupliquer une installation.
Mots de passe, tokens, certificats : toujours chiffrés, jamais commités dans un dépôt de code en clair.
Si une brique sort de mon périmètre réel, je le dis clairement — plutôt que de m'improviser expert sur un sujet que je ne maîtrise pas à 100 %.
Voir le travail, pas juste en entendre parler.
Tout ce que je livre est documenté et, quand c'est possible, publié en open source.
Que ce soit pour sortir d'un abonnement propriétaire, déployer une flotte de terminaux maîtrisés, ou remettre de l'ordre dans une infra qui a grandi sans plan — parlons-en.