Aperçu technique — Proposition Codeur #481434

Votre application métier,
livrée production-ready.

Aperçu interactif de ce que peut être une app mobile iOS + Android avec authentification forte, caméra et géolocalisation, conçue selon les standards sécurité Axiom 2026.

15+
années de production
72h
patching CVE critique
AES-256
chiffrement au repos
🇫🇷
hébergement France
Démonstration

Cliquez sur l'iPhone pour naviguer

6 écrans interconnectés couvrant les fonctionnalités clés mentionnées dans votre brief. Utilisez les boutons ci-dessous ou cliquez directement sur les éléments de l'écran.

1

Authentification forte

Login email/mot de passe + déverrouillage Face ID / Touch ID dès le deuxième lancement. Protection biométrique stockée dans le Keychain iOS / Keystore Android, jamais envoyée au serveur.

2

Double authentification

Code à 6 chiffres généré par Google Authenticator ou Authy (TOTP, standard RFC 6238). SMS évité volontairement — déprécié en 2026 car vulnérable au SIM swapping.

3

Tableau de bord métier

Liste des missions/interventions, filtrage, tri, recherche. Synchronisation différée si l'utilisateur est hors réseau.

9:41
5G

Axiom Field

Connexion sécurisée

marc.dubois@entreprise.fr
••••••••••••
Connexion chiffrée TLS 1.3

Face ID

Authentification biométrique locale — aucune donnée envoyée au serveur

Double authentification

Entrez le code à 6 chiffres affiché sur votre application d'authentification.

4
8
2
9
1
_
Code valide encore 24s
TOTP RFC 6238 — plus sûr que le SMS
Bonjour,

Marc Dubois

MD
7
missions aujourd'hui
2
en attente sync
Missions du jour
Inspection site A-42
En cours
15 rue de la Paix, Saint-Denis
9h30 • Photos requises
Contrôle qualité B-18
À venir
Zone industrielle Est
11h00 • GPS requis
Intervention C-07
Sync ⌛
12 av. des Bâtisseurs
14h30 • 3 photos stockées localement

Inspection site A-42

GPS actif • Précision 8m
Coordonnées relevées
-20.88231° N, 55.45412° E
horodaté 22/04/26 09:34:12 UTC
Capture photo
● REC
GPS: -20.88, 55.45
Fissure n°1
📍 -20.882310 N, 55.454120 E • ±8m
🕐 22/04/2026 09:34:12 UTC
🔒 Signé : SHA-256 8b4f...a29c

Missions géolocalisées

Votre position
-20.88231° N, 55.45412° E
3 missions dans un rayon de 2 km
Consentement géoloc RGPD actif — révocable
4

Capture photo géotaguée

Chaque photo est automatiquement horodatée, géolocalisée et signée cryptographiquement (SHA-256). Annotations tactiles : flèches, texte, marqueurs. Compression côté client pour économiser la bande passante terrain.

5

Géolocalisation RGPD

Consentement explicite au premier lancement, révocable à tout moment. Précision adaptée au besoin (pas de tracking permanent). Fonctionne hors ligne — les positions sont stockées localement et synchronisées au retour du réseau.

6

Carte interactive

Visualisation des missions sur carte (OpenStreetMap ou Google Maps). Filtrage par statut, secteur, équipe. Itinéraires optimisés vers la prochaine mission.

Standard Axiom 2026

La sécurité n'est pas une option,
c'est notre point de départ

Chaque application que nous livrons intègre par défaut ces protections. Pas de check-list post-livraison. Pas de "on verra plus tard".

Chiffrement AES-256

Au repos (base de données, fichiers, storage cloud) et en transit (TLS 1.3). Clés gérées via KMS dédié, jamais stockées en clair.

Auth multi-facteurs

Face ID / Touch ID + TOTP (RFC 6238) + verrouillage automatique. Le SMS 2FA, déprécié, n'est pas proposé par défaut.

Hébergement France

Scaleway Paris/Amsterdam. ISO 27001, SOC 2. Pas de Cloud Act US. Conformité RGPD native, DPA signé.

Veille CVE automatisée

Dependabot + Renovate + alertes Slack. Patching sous 72h pour les vulnérabilités critiques. Nous ne laissons pas traîner un CVE 9.8.

OWASP Mobile Top 10

Certificate pinning, détection de jailbreak, anti-tampering, secrets via Keychain/Keystore, pas de debug en production.

Audit logs & traçabilité

Toutes les actions sensibles horodatées et signées. Export JSON/CSV pour vos audits internes ou une éventuelle enquête.

Stack technique validée

Flutter + AdonisJS + PostgreSQL, hébergé en France

Une seule base de code pour iOS et Android (−40% de coût de développement, −50% sur la maintenance long terme). Backend Node.js moderne, base PostgreSQL robuste, infrastructure Scaleway conforme RGPD.

// flutter/pubspec.yaml dependencies: flutter_secure_storage: ^9.2.2 // Keychain/Keystore local_auth: ^2.3.0 // Face ID / Touch ID geolocator: ^13.0.1 camera: ^0.11.0 dio: ^5.7.0 dio_certificate_pinning: ^6.0.0 drift: ^2.20.0 // SQLite chiffré // Veille CVE active + patching < 72h
Méthode de livraison

Deux étapes sérieuses,
pas un devis au hasard.

Nous ne proposons pas de forfait ferme sur un brief ouvert. C'est irresponsable pour vous comme pour nous. Voici comment nous procédons.

0

Phase de cadrage

2-3 semaines 3 500 € HT

Atelier en visio, analyse métier, spécifications fonctionnelles et techniques, architecture cible, analyse RGPD, et devis ferme pour la suite.

Déductible à 100% si la suite est confiée à Axiom
1

Développement MVP

6-13 semaines

Selon le périmètre validé en Phase 0. Trois scénarios indicatifs :

Essentiel
22 000 € HT
Auth + caméra + GPS + back-office basique
RECOMMANDÉ
Standard
28 000 € HT
+ Biométrie, 2FA, offline, back-office complet
Confort
38 000 € HT
+ Workflows, push, tests auto, monitoring APM
2

Maintenance & hébergement

engagement mensuel

Parce que votre app n'est pas un livrable jetable.

Pack Standard
450 €/mois
  • • Hébergement inclus
  • • Monitoring 24/7 + veille CVE
  • • 2h/mois d'évolutions
  • • Support email 48h ouvrées
Pack Premium
850 €/mois
  • • 5h/mois d'évolutions reportables
  • • SLA 4h incident critique
  • • Revue sécurité trimestrielle
  • • Pentest annuel externe inclus
Discutons de votre projet

Envie d'aller plus loin ?

Un appel de 20 minutes suffit pour transformer votre brief en vision claire. Sans engagement, sans jargon commercial.

Vous préférez répondre via Codeur ? C'est parfait aussi — tout est centralisé pour vous.