consultant infrastructure open source

La souveraineté numérique, déployée avec méthode.

Je conçois, déploie et maintiens des infrastructures Linux reproductibles — communication, fichiers, terminaux mobiles — pour les organisations qui veulent reprendre la main sur leurs outils numériques, sans dépendre d'un fournisseur unique.

// séparation des responsabilités — chaque brique reste remplaçable indépendamment

Le problème

Sortir des plateformes propriétaires est devenu un enjeu concret — RGPD, dépendance stratégique, coûts qui grimpent. Mais remplacer Slack, Teams ou un MDM par une alternative open source ne suffit pas si elle est bricolée à la main, mal sécurisée, ou impossible à maintenir dans la durée.

Je fais le travail qui transforme un outil open source prometteur en infrastructure fiable : automatisée, reproductible, documentée, et qui reste maintenable après mon départ.

// ce que je fais

Le cycle de vie complet d'un service

J'interviens sur l'ensemble de la chaîne : architecture, déploiement, automatisation, mise à jour, supervision et résolution d'incidents.

expertise.01

Administration Linux

Installation, configuration, exploitation, mises à jour, diagnostic et résolution d'incidents en production. L'objectif : une infrastructure observable, documentée et exploitable dans la durée.

DebianUbuntuRéseauServices systèmeTroubleshooting
expertise.02

Automatisation & déploiement

deploy → update → rollback → migrate

Ansible décrit l'état attendu des machines, Docker maîtrise l'environnement applicatif, Git permet de savoir précisément ce qui est déployé.

AnsibleDockerDocker ComposeGitCI/CD
expertise.03

Architecture d'infrastructure

Séparer les responsabilités plutôt que construire des systèmes monolithiques : runtime, application, données persistantes, secrets, reverse proxy et déploiement n'ont pas le même cycle de vie.

ArchitectureReproductibilitéIdempotenceLifecycle management
expertise.04

Identité & sécurité

Environnements combinant MFA, RADIUS, LDAP/Active Directory et fédération d'identité. Gestion des secrets, limitation des privilèges, segmentation des responsabilités.

IAMMFAprivacyIDEARADIUSLDAP/ADKeycloakOIDCSAML

Mes domaines d'expertise

Trois stacks, une même méthode — et une combinaison possible pour les organisations qui veulent aller jusqu'au bout de leur souveraineté numérique.

stack: matrix

Communication souveraine avec Matrix

Infrastructure Matrix/Synapse complète — messagerie chiffrée, ponts vers WhatsApp, Telegram, Signal — pour sortir de Slack ou Teams sans perdre le contact avec vos interlocuteurs. Architecture multi-serveurs, séparation stricte des responsabilités, prête pour l'authentification forte.

Voir l'étude de cas Matrix →
stack: /e/os + nextcloud

Flotte mobile souveraine

Process d'enrôlement de smartphones reconditionnés sous /e/OS, connectés à votre Nextcloud — fichiers, contacts, agenda synchronisés, sans dépendance à Google. Une alternative crédible aux MDM propriétaires pour maîtriser vos terminaux de bout en bout.

Voir l'étude de cas flotte mobile →
stack: grav cms

Sites web reproductibles avec Grav CMS

Un socle technique découpé en trois dépôts — image applicative, rôle de déploiement, instance de site — pour déployer un nouveau site Grav sans repartir de zéro, avec rollback en une seule commande.

Voir l'étude de cas Grav CMS →
// Matrix et flotte mobile se combinent naturellement : une organisation qui adopte Matrix pour sa communication adopte souvent, dans la foulée, une flotte de terminaux souverains pour la porter partout.
// principe d'architecture

La souveraineté numérique comme principe d'architecture

La souveraineté numérique ne signifie pas simplement remplacer un logiciel propriétaire par un logiciel open source. Une organisation n'est réellement maîtresse de son infrastructure que si elle peut comprendre comment elle fonctionne, savoir où résident ses données, la sauvegarder, la reconstruire et la faire évoluer sans dépendre d'un fournisseur unique.

01 · maîtrise

Les données et les composants critiques restent sous le contrôle de l'organisation.

02 · réversibilité

Une infrastructure doit pouvoir être reconstruite, migrée ou remplacée sans dépendance artificielle à un prestataire.

03 · reproductibilité

Une configuration importante ne devrait pas dépendre de manipulations manuelles impossibles à reproduire.

04 · maintenabilité

L'infrastructure doit pouvoir continuer à être exploitée par une autre personne que celle qui l'a construite.

« L'open source est un moyen. La maîtrise du système est l'objectif. »

Autres réalisations

La même rigueur, appliquée à d'autres types de projets.

Notes techniques

article

Du déploiement d'un site web à la conception d'une plateforme de déploiement réutilisable.

Ce qu'un simple déploiement de Grav CMS m'a appris sur la persistance, les cycles de vie et la conception d'architectures maintenables.

Lire l'article →
article

Ajouter le MFA sans casser l'existant : une réflexion d'architecte

La mise en place de l'authentification MFA constitue la première étape concrète d'un projet d'infrastructure d'identité

Lire l'article →
article

Pourquoi Nextcloud nécessite un rôle de déploiement dédié plutôt qu'un rôle Docker générique

Retour d'expérience sur le déploiement de Nextcloud dans un environnement de staging géré par Ansible et Docker.

Lire l'article →

Comment je travaille

principe.01

Comprendre avant d'automatiser

J'identifie les composants, leurs responsabilités, leurs dépendances et leurs cycles de vie. L'automatisation vient ensuite — jamais avant.

principe.02

Rien n'est fait deux fois de la même manière

Chaque déploiement est automatisé et rejouable à l'identique — sur un nouveau serveur, en cas de panne, ou pour dupliquer une installation.

principe.03

Séparer code, configuration, secrets et données

Ces éléments n'ont ni la même fonction, ni le même cycle de vie, ni les mêmes exigences de sécurité. Aucun secret ne traîne en clair.

principe.04

Concevoir pour l'exploitation

Un système ne s'arrête pas au premier docker compose up. Mises à jour, rollback, sauvegardes, supervision et diagnostic sont pensés dès la conception.

// Documenter pour transmettre : une infrastructure que seule son auteur comprend constitue une dépendance. La documentation fait partie du produit technique livré.

Voir le travail, pas juste en entendre parler.
Tout ce que je livre est documenté et, quand c'est possible, publié en open source.

Voir mes projets sur GitHub →

Un projet de souveraineté numérique en tête ?

Que ce soit pour sortir d'un abonnement propriétaire, déployer une flotte de terminaux maîtrisés, ou remettre de l'ordre dans une infra qui a grandi sans plan — parlons-en.

Linux System Administrator · DevOps / Infrastructure Engineer · Consultant infrastructure