All Projects

SecureHR Vault
Coffre-fort numérique RH : chiffrement AES-256-GCM des documents à la volée, authentification NextAuth, RBAC et journalisation d'audit RGPD.
SecureHR Vault est une application web sécurisée de gestion de dossiers et documents RH confidentiels. Chaque fichier stocké est chiffré à la volée en AES-256-GCM (IV 12 octets, Auth Tag 16 octets). L'accès est protégé par NextAuth avec des sessions de 1h et un contrôle d'accès par rôles (ADMIN / EMPLOYEE), tandis qu'une table d'audit journalise les actions sensibles (IP, User-Agent, statut) dans une logique de conformité RGPD. Côté DevOps, l'image Docker est durcie (exécution sous utilisateur non-root), servie derrière Caddy, avec une CI/CD GitHub Actions complète : lint, type-check, build/push sur ghcr.io puis déploiement SSH automatisé sur le VPS.
Stack technique
Superset typé de JavaScript apportant typage statique, interfaces et sécurité du code.
Framework React de production avec Server Components, SSR, API Routes et optimisation SEO.
Solution d'authentification complète pour Next.js avec gestion de sessions, OAuth et JWT.
ORM TypeScript garantissant des requêtes type-safe et une modélisation intuitive.
Système de gestion de bases de données relationnelles SQL puissant, ACID et extensible.
Conteneurisation d'applications pour isoler et garantir la portabilité des environnements.
Serveur web moderne et performant avec HTTPS automatique et gestion de reverse proxy.

Timewyse
SaaS multi-tenant de suivi du temps pour agences : backend Express isolant chaque client par base MongoDB dédiée, JWT, bcrypt et CI/CD vers VPS.
Timewyse est une solution SaaS de suivi du temps pour agences de communication, avec un dashboard Next.js de production et un backend Express 5 multi-tenant. L'architecture isole chaque tenant par sous-domaine vers une base MongoDB dédiée, avec un cache de connexions par tenant pour la performance. La sécurité repose sur JWT, bcrypt pour le hachage des mots de passe, un middleware de vérification des rôles et une gestion CORS stricte. Des index MongoDB optimisent les agrégations de statistiques de temps, et les emails transactionnels passent par Brevo. Le déploiement est entièrement automatisé via GitHub Actions (push → ghcr.io → VPS).
Stack technique
Superset typé de JavaScript apportant typage statique, interfaces et sécurité du code.
Framework React de production avec Server Components, SSR, API Routes et optimisation SEO.
Framework web minimaliste et rapide pour concevoir des APIs RESTful en Node.js.
Base de données orientée documents JSON flexible pour applications modernes et scalables.
Standard de token sécurisé et compact pour l'authentification et l'échange d'informations chiffrées.
Conteneurisation d'applications pour isoler et garantir la portabilité des environnements.

Congés Planning
Application RH de planification des congés et du télétravail : Supabase (Auth / RLS / Realtime), notifications Slack, exports PDF/Excel et tests Bun.
Congés Planning est une application RH de gestion des congés et du télétravail. Elle s'appuie sur Supabase pour l'authentification, des politiques Row Level Security restreignant l'édition et l'affichage par utilisateur, et surtout Supabase Realtime pour synchroniser le calendrier en direct sans rechargement de page. Les demandes déclenchent des notifications Slack via webhook, et les données peuvent être exportées en PDF/Excel. Le sérieux de l'ingénierie est prouvé par une suite de tests bun:test (unitaires et d'intégration) couvrant le calcul des jours ouvrés, le ping de l'API Supabase, le formateur Slack et l'insertion en base. L'interface gère cinq types d'absence et un thème clair/sombre.
Stack technique
Superset typé de JavaScript apportant typage statique, interfaces et sécurité du code.
Framework React de production avec Server Components, SSR, API Routes et optimisation SEO.
Alternative open-source à Firebase basée sur PostgreSQL avec Auth, Realtime et Storage.
Framework CSS utility-first pour concevoir des designs sur-mesure et maintenables.
Runtime JavaScript & TypeScript all-in-one ultra-rapide avec bundler et package manager.
Technologie utilisée pour l'architecture et les fonctionnalités du projet.

La Dir'Com
Site vitrine haut de gamme avec modèle 3D interactif (Three.js / R3F), tunnel d'onboarding modulaire, animations GSAP et suivi des Core Web Vitals.
La Dir'Com est un site vitrine client haut de gamme construit sous Next.js 16 autour d'un modèle 3D interactif intégré via Three.js / React Three Fiber. Le parcours propose un tunnel d'onboarding modulaire avec un configurateur de pricing, animé par GSAP et Motion. L'accent est mis sur la performance de chargement : préchargement du modèle GLTF (useGLTF.preload), activation du React Compiler et instrumentation Vercel Speed Insights pour surveiller les Core Web Vitals des utilisateurs réels. Les demandes de contact sont traitées via Nodemailer.
Stack technique
Superset typé de JavaScript apportant typage statique, interfaces et sécurité du code.
Framework React de production avec Server Components, SSR, API Routes et optimisation SEO.
Moteur 3D en JavaScript pour le rendu d'expériences WebGL immersives dans le navigateur.
Technologie utilisée pour l'architecture et les fonctionnalités du projet.
Technologie utilisée pour l'architecture et les fonctionnalités du projet.
HelpDesk Pro
Application HelpDesk full-stack réalisée en 7h lors d'un ECF : auth session cookie httpOnly, bcrypt, tickets à machine à états, RBAC et tests Vitest.
HelpDesk Pro est une application de gestion de tickets développée en 7h chrono dans le cadre d'un ECF (Examen en Conditions de Formation) sur le thème « Développer une application sécurisée ». La sécurité est pensée by-design : hachage des mots de passe avec bcrypt, sessions serveur stockées en base avec expiration, cookie httpOnly (choix documenté et justifié face à localStorage pour se protéger du XSS), routes API protégées par middleware et validation serveur sur tous les endpoints. Le RBAC distingue les rôles Administrateur / Agent / Utilisateur, et une machine à états empêche les transitions illégales sur les tickets. Le projet est accompagné de tests unitaires Vitest et d'un environnement Docker PostgreSQL, avec un README détaillant chaque bloc de travail horodaté.
Stack technique
Superset typé de JavaScript apportant typage statique, interfaces et sécurité du code.
Framework React de production avec Server Components, SSR, API Routes et optimisation SEO.
Technologie utilisée pour l'architecture et les fonctionnalités du projet.
Système de gestion de bases de données relationnelles SQL puissant, ACID et extensible.
Conteneurisation d'applications pour isoler et garantir la portabilité des environnements.
Technologie utilisée pour l'architecture et les fonctionnalités du projet.
Fil Rouge CDA — Gestion de Notes
Monorepo Spring Boot 3 + Next.js pour numériser la gestion des notes d'un établissement : Spring Security JWT, architecture N-Tier et triggers PostgreSQL.
Projet fil rouge du Bachelor CDA, ce monorepo Spring Boot 3 + Next.js numérise la gestion des notes d'un établissement scolaire. Le backend suit une architecture N-Tier documentée (Mermaid) et sécurisée par Spring Security en JWT stateless : hachage des mots de passe, validation serveur stricte (@Valid), exceptions métier personnalisées centralisées via @ControllerAdvice et exclusion des secrets du dépôt. La couche PostgreSQL (Supabase) exploite des triggers et procédures stockées pour recalculer automatiquement les moyennes, évitant les round-trips applicatifs. La logique métier est couverte par des tests JUnit 5 + Mockito, et le dépôt collaboratif compte plus de 28 pull requests fusionnées.
Stack technique
Technologie utilisée pour l'architecture et les fonctionnalités du projet.
Technologie utilisée pour l'architecture et les fonctionnalités du projet.
Technologie utilisée pour l'architecture et les fonctionnalités du projet.
Framework React de production avec Server Components, SSR, API Routes et optimisation SEO.
Système de gestion de bases de données relationnelles SQL puissant, ACID et extensible.
Standard de token sécurisé et compact pour l'authentification et l'échange d'informations chiffrées.
ComyMedia Design System
Système de design UI centralisé (34 composants Radix UI + Tailwind v4) pour éliminer le code dupliqué entre les applications client et internes.
ComyMedia Design System est la librairie de composants et de tokens UI que j'ai mise en place pour unifier les interfaces des applications client et internes de l'agence (Congés Planning, SecureHR Vault, Timewyse). Elle regroupe 34 composants réutilisables construits sur des primitives Radix UI pour un rendu DOM minimal et accessible, avec une gestion des variantes via class-variance-authority et tailwind-merge. Le tout est écrit en TypeScript strict, stylé en Tailwind CSS v4, optimisé par le React Compiler et vérifié par Biome. La documentation des tokens et composants garantit la maintenabilité et supprime la duplication de code UI entre projets de production.
Stack technique
Superset typé de JavaScript apportant typage statique, interfaces et sécurité du code.
Framework React de production avec Server Components, SSR, API Routes et optimisation SEO.
Technologie utilisée pour l'architecture et les fonctionnalités du projet.
Framework CSS utility-first pour concevoir des designs sur-mesure et maintenables.
Formateur et linter ultra-rapide pour JavaScript et TypeScript propulsé par Rust.
CoachyMedia Executive
Site vitrine premium Next.js 16 : nouveau React Compiler, SEO dynamique complet (sitemap, robots, manifest, OG images) et animations fluides.
CoachyMedia Executive est un site vitrine de production haut de gamme réalisé sous Next.js 16 avec React 19 et Tailwind CSS v4. Il illustre une approche moderne et orientée performance : activation du nouveau React Compiler pour optimiser le rendu, et une couche SEO dynamique complète (sitemap.ts, robots.ts, manifest.ts, opengraph-image.tsx) pour maximiser le crawling et le partage social. Les animations fluides (Motion) et l'outillage Biome complètent une base de code soignée et maintenable.
Stack technique
Superset typé de JavaScript apportant typage statique, interfaces et sécurité du code.
Framework React de production avec Server Components, SSR, API Routes et optimisation SEO.
Bibliothèque JavaScript pour créer des interfaces utilisateur modulaires et réactives.
Framework CSS utility-first pour concevoir des designs sur-mesure et maintenables.
Technologie utilisée pour l'architecture et les fonctionnalités du projet.