Blog

Retours de production, frameworks de décision, choix techniques expliqués. Pour CTOs et lead devs qui veulent du fond, pas de la pédagogie 101.

securitepentestmindset

Pourquoi je passe mes soirs sur TryHackMe (et pourquoi tout dev senior devrait s'y mettre)

Ce que l'apprentissage de la sécurité offensive sur TryHackMe change concrètement dans la façon dont je conçois et code une API en production.

architecturenestjsbackend

Pourquoi Nest.js est mon défaut backend (et les 3 cas où je le quitte)

Ma méthode de décision pour choisir Nest.js par défaut sur un nouveau projet backend, et les trois situations concrètes où je pars sur autre chose.

infraauthentikauth

Authentik self-hosted vs Auth0 : pourquoi je pars du self-host (et les 2 cas où je ne le fais pas)

Authentik ou Auth0 ? Ma position par défaut sur l'auth self-hosted, et les deux situations concrètes où je choisis un SaaS d'authentification plutôt que l'inverse.

infracoolifycloud

Coolify + VPS : mon défaut, et ce qui me fait basculer vers le cloud managé

Pourquoi je pars de Coolify sur VPS Hetzner par défaut plutôt que du cloud managé, et les signaux concrets qui me font changer d'avis.

iaanthropicproduction

Intégrer un LLM dans un produit : quand ça crée de la valeur, quand c'est un piège

Depuis ChatGPT, l'IA est devenue une réponse par défaut avant même que la question soit posée. Voici ce qui distingue un cas d'usage LLM qui apporte de la valeur d'un qui n'est que du marketing.

tmarepriseaudit

Reprendre un projet abandonné : ce que je regarde avant de m'engager

Prestataire disparu, associé technique parti, projet interne à l'arrêt — avant de décider s'il faut reprendre, réparer ou reconstruire, voici l'audit que je fais systématiquement.

architecturescaleguide

Ce que veut dire 'scalable' : les axes qui comptent (latence, débit, données, concurrence)

'Scalable' est utilisé comme un adjectif magique. En pratique, c'est une combinaison de quatre axes indépendants — et la plupart des produits n'ont besoin de travailler sérieusement que sur un ou deux d'entre eux.

architecturestackprocess

Comment je choisis ma stack technique : mon framework de décision

Nest.js, Postgres, Authentik, Coolify par défaut — mais le défaut n'est pas la réponse. Voici les critères réels qui me font en sortir, et ceux qui n'entrent jamais en compte.

tmamaintenanceinfra

Ce qui casse en silence quand personne ne maintient une application

Une application qui tourne sans maintenance ne casse pas d'un coup. Elle accumule une dette invisible — sécurité, dépendances, performance — jusqu'au jour où la facture de rattrapage dépasse celle d'une reconstruction.

no-codeplasmicarchitecture

No-code en prod : ce qui casse à l'échelle

Bubble, Webflow, Make font très bien leur travail — jusqu'à une limite précise. Ma position : no-code pour la vitrine et le petit e-commerce, sur-mesure dès qu'il y a de la donnée sensible ou un cas avancé.

iaproductionarchitecture

Industrialiser un MVP IA : cache, streaming, file d'attente, fallbacks

Un MVP IA qui marche en démo et un produit qui tient en prod ne sont pas séparés par plus de fonctionnalités, mais par quatre briques d'architecture précises.

budgetinfraproduit

Le coût total d'une app web : build, run, et scale

'Combien ça coûte de développer une app' est la mauvaise question. La vraie distinction est entre coût de build, coût de run, et coût de scale — et où se cachent les dérapages.