Je conçois, déploie et maintiens des infrastructures Linux reproductibles — communication, fichiers, terminaux mobiles — pour les organisations qui veulent reprendre la main sur leurs outils numériques, sans dépendre d'un fournisseur unique.
Sortir des plateformes propriétaires est devenu un enjeu concret — RGPD, dépendance stratégique, coûts qui grimpent. Mais remplacer Slack, Teams ou un MDM par une alternative open source ne suffit pas si elle est bricolée à la main, mal sécurisée, ou impossible à maintenir dans la durée.
Je fais le travail qui transforme un outil open source prometteur en infrastructure fiable : automatisée, reproductible, documentée, et qui reste maintenable après mon départ.
J'interviens sur l'ensemble de la chaîne : architecture, déploiement, automatisation, mise à jour, supervision et résolution d'incidents.
Installation, configuration, exploitation, mises à jour, diagnostic et résolution d'incidents en production. L'objectif : une infrastructure observable, documentée et exploitable dans la durée.
Ansible décrit l'état attendu des machines, Docker maîtrise l'environnement applicatif, Git permet de savoir précisément ce qui est déployé.
Séparer les responsabilités plutôt que construire des systèmes monolithiques : runtime, application, données persistantes, secrets, reverse proxy et déploiement n'ont pas le même cycle de vie.
Environnements combinant MFA, RADIUS, LDAP/Active Directory et fédération d'identité. Gestion des secrets, limitation des privilèges, segmentation des responsabilités.
Trois stacks, une même méthode — et une combinaison possible pour les organisations qui veulent aller jusqu'au bout de leur souveraineté numérique.
Infrastructure Matrix/Synapse complète — messagerie chiffrée, ponts vers WhatsApp, Telegram, Signal — pour sortir de Slack ou Teams sans perdre le contact avec vos interlocuteurs. Architecture multi-serveurs, séparation stricte des responsabilités, prête pour l'authentification forte.
Voir l'étude de cas Matrix →Process d'enrôlement de smartphones reconditionnés sous /e/OS, connectés à votre Nextcloud — fichiers, contacts, agenda synchronisés, sans dépendance à Google. Une alternative crédible aux MDM propriétaires pour maîtriser vos terminaux de bout en bout.
Voir l'étude de cas flotte mobile →Un socle technique découpé en trois dépôts — image applicative, rôle de déploiement, instance de site — pour déployer un nouveau site Grav sans repartir de zéro, avec rollback en une seule commande.
Voir l'étude de cas Grav CMS →La souveraineté numérique ne signifie pas simplement remplacer un logiciel propriétaire par un logiciel open source. Une organisation n'est réellement maîtresse de son infrastructure que si elle peut comprendre comment elle fonctionne, savoir où résident ses données, la sauvegarder, la reconstruire et la faire évoluer sans dépendre d'un fournisseur unique.
Les données et les composants critiques restent sous le contrôle de l'organisation.
Une infrastructure doit pouvoir être reconstruite, migrée ou remplacée sans dépendance artificielle à un prestataire.
Une configuration importante ne devrait pas dépendre de manipulations manuelles impossibles à reproduire.
L'infrastructure doit pouvoir continuer à être exploitée par une autre personne que celle qui l'a construite.
La même rigueur, appliquée à d'autres types de projets.
Ce qu'un simple déploiement de Grav CMS m'a appris sur la persistance, les cycles de vie et la conception d'architectures maintenables.
Lire l'article →La mise en place de l'authentification MFA constitue la première étape concrète d'un projet d'infrastructure d'identité
Lire l'article →Retour d'expérience sur le déploiement de Nextcloud dans un environnement de staging géré par Ansible et Docker.
Lire l'article →J'identifie les composants, leurs responsabilités, leurs dépendances et leurs cycles de vie. L'automatisation vient ensuite — jamais avant.
Chaque déploiement est automatisé et rejouable à l'identique — sur un nouveau serveur, en cas de panne, ou pour dupliquer une installation.
Ces éléments n'ont ni la même fonction, ni le même cycle de vie, ni les mêmes exigences de sécurité. Aucun secret ne traîne en clair.
Un système ne s'arrête pas au premier docker compose up. Mises à jour, rollback, sauvegardes, supervision et diagnostic sont pensés dès la conception.
Voir le travail, pas juste en entendre parler.
Tout ce que je livre est documenté et, quand c'est possible, publié en open source.
Que ce soit pour sortir d'un abonnement propriétaire, déployer une flotte de terminaux maîtrisés, ou remettre de l'ordre dans une infra qui a grandi sans plan — parlons-en.
Linux System Administrator · DevOps / Infrastructure Engineer · Consultant infrastructure