Étude de cas · Auditer
Audit d’une plateforme éducative vibe-codée
Audit sécurité + conformité avant mise en service : authentification factice, données sensibles de mineurs, mentions légales absentes. Rapport priorisé + correctifs.
Résultats
Le contexte
Une plateforme éducative construite avec un outil de vibe coding, prête à ouvrir à ses premiers utilisateurs — des mineurs. L'application fonctionnait : les écrans s'enchaînaient, les comptes se créaient. C'est précisément le piège. Une app qui marche à l'écran peut être juridiquement indéfendable dessous, et personne dans l'équipe n'avait le réflexe d'aller regarder.
La mission
Vérifier avant la mise en service ce qu'un utilisateur curieux — ou un contrôle — trouverait. Sécurité, RGPD, obligations légales françaises.
Ce qui a été livré
- Revue des règles d’accès et de l’authentification
- Analyse du traitement des données personnelles de mineurs au regard du RGPD
- Contrôle des obligations LCEN : mentions légales, éditeur, hébergeur
- Rapport priorisé 🔴 bloquant / 🟠 à corriger / 🟢 recommandé, en français clair
- Prompts de correction prêts à coller dans l’outil de vibe coding
- Restitution de 30 minutes pour arbitrer ensemble ce qui bloque le lancement
Stack
Sécurité · RGPD · LCEN
Les comptes sont ouverts au nom du client. Documentation et formation incluses : il fait évoluer l'outil sans moi. C'est le principe du passage de relais.
Autres cas
Construire
Cabinet d’avocat d’affaires — site & présence en ligne
Site en production, parcours de contact structuré.
Automatiser · Construire
CRM automatisé avec IA pour un avocat solo
En production. Zéro demande perdue, temps de réponse suivi.
Un cas qui ressemble au vôtre ?
15 minutes pour me raconter votre situation. Je vous dis si je peux aider — ou pas.