Back to HomeProjects Directory

All Projects

SecureHR Vault
Live

SecureHR Vault

Coffre-fort numérique RH : chiffrement AES-256-GCM des documents à la volée, authentification NextAuth, RBAC et journalisation d'audit RGPD.

SecureHR Vault est une application web sécurisée de gestion de dossiers et documents RH confidentiels. Chaque fichier stocké est chiffré à la volée en AES-256-GCM (IV 12 octets, Auth Tag 16 octets). L'accès est protégé par NextAuth avec des sessions de 1h et un contrôle d'accès par rôles (ADMIN / EMPLOYEE), tandis qu'une table d'audit journalise les actions sensibles (IP, User-Agent, statut) dans une logique de conformité RGPD. Côté DevOps, l'image Docker est durcie (exécution sous utilisateur non-root), servie derrière Caddy, avec une CI/CD GitHub Actions complète : lint, type-check, build/push sur ghcr.io puis déploiement SSH automatisé sur le VPS.

Stack technique

TypeScript
Next.js
NextAuth
Prisma
PostgreSQL
Docker
Caddy
Timewyse
Live

Timewyse

SaaS multi-tenant de suivi du temps pour agences : backend Express isolant chaque client par base MongoDB dédiée, JWT, bcrypt et CI/CD vers VPS.

Timewyse est une solution SaaS de suivi du temps pour agences de communication, avec un dashboard Next.js de production et un backend Express 5 multi-tenant. L'architecture isole chaque tenant par sous-domaine vers une base MongoDB dédiée, avec un cache de connexions par tenant pour la performance. La sécurité repose sur JWT, bcrypt pour le hachage des mots de passe, un middleware de vérification des rôles et une gestion CORS stricte. Des index MongoDB optimisent les agrégations de statistiques de temps, et les emails transactionnels passent par Brevo. Le déploiement est entièrement automatisé via GitHub Actions (push → ghcr.io → VPS).

Stack technique

TypeScript
Next.js
Express
MongoDB
JWT
Docker
Congés Planning
Live

Congés Planning

Application RH de planification des congés et du télétravail : Supabase (Auth / RLS / Realtime), notifications Slack, exports PDF/Excel et tests Bun.

Congés Planning est une application RH de gestion des congés et du télétravail. Elle s'appuie sur Supabase pour l'authentification, des politiques Row Level Security restreignant l'édition et l'affichage par utilisateur, et surtout Supabase Realtime pour synchroniser le calendrier en direct sans rechargement de page. Les demandes déclenchent des notifications Slack via webhook, et les données peuvent être exportées en PDF/Excel. Le sérieux de l'ingénierie est prouvé par une suite de tests bun:test (unitaires et d'intégration) couvrant le calcul des jours ouvrés, le ping de l'API Supabase, le formateur Slack et l'insertion en base. L'interface gère cinq types d'absence et un thème clair/sombre.

Stack technique

TypeScript
Next.js
Supabase
Tailwind CSS
Bun
Slack
La Dir'Com
Building

La Dir'Com

Site vitrine haut de gamme avec modèle 3D interactif (Three.js / R3F), tunnel d'onboarding modulaire, animations GSAP et suivi des Core Web Vitals.

La Dir'Com est un site vitrine client haut de gamme construit sous Next.js 16 autour d'un modèle 3D interactif intégré via Three.js / React Three Fiber. Le parcours propose un tunnel d'onboarding modulaire avec un configurateur de pricing, animé par GSAP et Motion. L'accent est mis sur la performance de chargement : préchargement du modèle GLTF (useGLTF.preload), activation du React Compiler et instrumentation Vercel Speed Insights pour surveiller les Core Web Vitals des utilisateurs réels. Les demandes de contact sont traitées via Nodemailer.

Stack technique

TypeScript
Next.js
Three.js
React Three Fiber
GSAP
HelpDesk Pro
Building

HelpDesk Pro

Application HelpDesk full-stack réalisée en 7h lors d'un ECF : auth session cookie httpOnly, bcrypt, tickets à machine à états, RBAC et tests Vitest.

HelpDesk Pro est une application de gestion de tickets développée en 7h chrono dans le cadre d'un ECF (Examen en Conditions de Formation) sur le thème « Développer une application sécurisée ». La sécurité est pensée by-design : hachage des mots de passe avec bcrypt, sessions serveur stockées en base avec expiration, cookie httpOnly (choix documenté et justifié face à localStorage pour se protéger du XSS), routes API protégées par middleware et validation serveur sur tous les endpoints. Le RBAC distingue les rôles Administrateur / Agent / Utilisateur, et une machine à états empêche les transitions illégales sur les tickets. Le projet est accompagné de tests unitaires Vitest et d'un environnement Docker PostgreSQL, avec un README détaillant chaque bloc de travail horodaté.

Stack technique

TypeScript
Next.js
bcryptjs
PostgreSQL
Docker
Vitest
Fil Rouge CDA — Gestion de Notes
Building

Fil Rouge CDA — Gestion de Notes

Monorepo Spring Boot 3 + Next.js pour numériser la gestion des notes d'un établissement : Spring Security JWT, architecture N-Tier et triggers PostgreSQL.

Projet fil rouge du Bachelor CDA, ce monorepo Spring Boot 3 + Next.js numérise la gestion des notes d'un établissement scolaire. Le backend suit une architecture N-Tier documentée (Mermaid) et sécurisée par Spring Security en JWT stateless : hachage des mots de passe, validation serveur stricte (@Valid), exceptions métier personnalisées centralisées via @ControllerAdvice et exclusion des secrets du dépôt. La couche PostgreSQL (Supabase) exploite des triggers et procédures stockées pour recalculer automatiquement les moyennes, évitant les round-trips applicatifs. La logique métier est couverte par des tests JUnit 5 + Mockito, et le dépôt collaboratif compte plus de 28 pull requests fusionnées.

Stack technique

Java
Spring Boot
Spring Security
Next.js
PostgreSQL
JWT
ComyMedia Design System
Live

ComyMedia Design System

Système de design UI centralisé (34 composants Radix UI + Tailwind v4) pour éliminer le code dupliqué entre les applications client et internes.

ComyMedia Design System est la librairie de composants et de tokens UI que j'ai mise en place pour unifier les interfaces des applications client et internes de l'agence (Congés Planning, SecureHR Vault, Timewyse). Elle regroupe 34 composants réutilisables construits sur des primitives Radix UI pour un rendu DOM minimal et accessible, avec une gestion des variantes via class-variance-authority et tailwind-merge. Le tout est écrit en TypeScript strict, stylé en Tailwind CSS v4, optimisé par le React Compiler et vérifié par Biome. La documentation des tokens et composants garantit la maintenabilité et supprime la duplication de code UI entre projets de production.

Stack technique

TypeScript
Next.js
Radix UI
Tailwind CSS
Biome
CoachyMedia Executive
Building

CoachyMedia Executive

Site vitrine premium Next.js 16 : nouveau React Compiler, SEO dynamique complet (sitemap, robots, manifest, OG images) et animations fluides.

CoachyMedia Executive est un site vitrine de production haut de gamme réalisé sous Next.js 16 avec React 19 et Tailwind CSS v4. Il illustre une approche moderne et orientée performance : activation du nouveau React Compiler pour optimiser le rendu, et une couche SEO dynamique complète (sitemap.ts, robots.ts, manifest.ts, opengraph-image.tsx) pour maximiser le crawling et le partage social. Les animations fluides (Motion) et l'outillage Biome complètent une base de code soignée et maintenable.

Stack technique

TypeScript
Next.js
React
Tailwind CSS
Motion