ZEBRUX
Accueil Projets À Propos FAQ Contact
FR | EN
Accueil Projets À Propos FAQ Contact
FR | EN
← Retour à l'accueil /À_PROPOS

COMPÉTENCES

Je conçois, développe et exploite des applications web — de la première maquette jusqu'au serveur qui les sert. Ce qui m'intéresse n'est pas la technologie pour elle-même, mais ce qu'elle règle : un processus qui traîne, un fichier que personne n'ose plus ouvrir, une fraude qu'on découvre trop tard, un site qui tombe le samedi soir.

Travailler seul sur toute la chaîne a un avantage concret : la personne qui écrit le code est aussi celle qui a configuré le serveur et qui lira les journaux quand quelque chose ira mal. Rien ne se perd entre deux équipes.

01Sites et applications web

Du site vitrine à l'application métier complète, en PHP et JavaScript, sans dépendance à un cadriciel imposé. Chaque projet est construit pour durer et pour être repris — par moi ou par quelqu'un d'autre.

  • Développement sur mesure — pas de gabarit acheté qu'on tord pour qu'il entre : la structure suit le besoin, pas l'inverse.
  • Interfaces réactives — utilisables au doigt sur téléphone comme au clavier sur écran large, testées aux deux extrêmes.
  • Accessibilité et bilinguisme — contrastes vérifiés, navigation au clavier, contenu servi en français et en anglais sous des adresses distinctes.
  • Performance — polices et ressources hébergées localement, une seule requête de style, aucun script tiers qui ralentit ou espionne.
  • Intégration de données — consommation d'API, traitement de flux officiels, tableaux de bord et graphiques alimentés en temps réel.

02Outils métier : la fin du fichier Excel partagé

Beaucoup d'entreprises font tourner une partie de leurs opérations sur un classeur que personne n'ose modifier : formules imbriquées, macros écrites par quelqu'un qui est parti, copies divergentes sur trois postes, et une seule personne capable d'y toucher. Ça fonctionne — jusqu'au jour où ça casse.

Je remplace ces fichiers par de vraies petites applications web, accessibles depuis un navigateur, sans installation :

  • Une seule source de vérité — fini les versions « v3_final_REVISÉ.xlsx » qui circulent par courriel.
  • Accès simultané — plusieurs personnes travaillent en même temps, chacune avec ses droits.
  • Saisie contrôlée — les champs valident ce qu'on y écrit au lieu de laisser une faute de frappe fausser un calcul en silence.
  • Historique — qui a modifié quoi, et quand. Un classeur ne le dira jamais.
  • Automatisation — les rapports récurrents, les relances et les exports se génèrent seuls, à heure fixe.
  • Reprise de l'existant — les données et la logique du classeur sont récupérées, pas jetées : la transition se fait sans perte.

03Antifraude

Détecter la fraude, c'est d'abord savoir à quoi ressemble la normalité — puis construire les contrôles qui font ressortir ce qui s'en écarte, sans noyer les équipes sous les fausses alertes.

  • Analyse de comportements — repérer les schémas anormaux dans les transactions, les inscriptions ou les usages.
  • Règles et seuils — conception de contrôles automatisés, ajustés pour limiter les faux positifs qui usent la vigilance.
  • Défense en profondeur des formulaires — jeton anti-falsification, piège à robots, délai minimum, limitation de fréquence, filtres de contenu : plusieurs couches, dont aucune n'est un point unique de défaillance.
  • Traçabilité — journaux pensés pour l'enquête, avec ce qu'il faut pour reconstituer un incident et rien de plus.
  • Investigation — recoupement de sources, reconstitution de chronologies, documentation exploitable en cas de litige.

04Cybersécurité

La sécurité n'est pas une couche qu'on ajoute à la fin. Elle se décide au moment où l'on choisit la structure, et elle se vérifie ensuite, en continu.

  • Durcissement applicatif — politique de sécurité du contenu stricte, en-têtes de sécurité complets, témoins marqués Secure, HttpOnly et SameSite.
  • Prévention des injections — requêtes préparées, échappement systématique en sortie, validation des entrées à la frontière.
  • Chiffrement en transit — HTTPS exclusif, HSTS, certificats renouvelés automatiquement.
  • Minimisation — ne pas collecter ce dont on n'a pas besoin reste la protection la plus fiable contre une fuite.
  • Conformité à la Loi 25 — politique de confidentialité fondée sur ce que le code fait réellement, évaluation des transferts hors Québec, durées de conservation tenues.
  • Revue de code et d'infrastructure — relecture d'un existant pour identifier ce qui expose, avec des correctifs priorisés par risque réel.

05Infrastructure, hébergement et exploitation

Un site n'existe vraiment qu'une fois servi, surveillé et sauvegardé. J'administre l'ensemble de la chaîne, du système d'exploitation au nom de domaine.

  • Serveurs Linux — installation, durcissement et maintenance sous Ubuntu et Debian.
  • Nginx et PHP-FPM — configuration fine, réécritures, mise en cache, réglage des performances.
  • Bases de données — MySQL et MariaDB : schéma, index, sauvegardes vérifiées — une sauvegarde jamais restaurée n'est pas une sauvegarde.
  • Automatisation — scripts Bash, tâches planifiées, déploiements reproductibles.
  • Surveillance — journaux structurés, alertes sur les pannes et les tentatives d'intrusion, rotation et durées de conservation maîtrisées.
  • DNS, certificats et CDN — zones, courriel, TLS automatisé, proxy et protection en amont.

06Ma façon de travailler

  • Comprendre avant de coder — le bon outil naît d'une bonne question, pas d'un cahier des charges recopié.
  • Livrer par étapes — quelque chose d'utilisable tôt, plutôt qu'un grand projet qu'on découvre à la fin.
  • Vérifier plutôt qu'espérer — ce qui est livré a été mesuré, pas seulement relu.
  • Documenter — le code explique le comment ; les commentaires et la documentation expliquent le pourquoi.
  • Pas de dépendance forcée — vous devez pouvoir reprendre le projet, avec moi ou sans moi.

Briques techniques

Backend PHP/MySQL/Memcached Frontend HTML/CSS/JS Hosting Ubuntu/Nginx/Bash CDN/Proxy Cloudflare Privacy/Security Performance Responsive API REST

Un fichier Excel qui vous fait peur, un site à reprendre, une inquiétude sur la sécurité ?

Parlons-en

© 2018-2026 ZEBRUX · Tous droits réservés · NEQ 2282411216 · Politique de confidentialité