Contexte
Copti Assureur Conseil, un cabinet d'assurances spécialisé dans la gestion des risques d’entreprise, voulait ajouter de la valeur à son offre de services en créant pour ses clients une plateforme de gestion documentaire où ceux-ci pourraient conserver tous les documents relatifs à la gestion des risques de leur entreprise. Cet extranet devant contenir des informations importantes et confidentielles, il se devait d'être sécuritaire et à l'abri des pannes.
Mission
À partir d'une description fonctionnelle de la plateforme et de maquettes graphiques fournies par le client, nous devions faire des recommandations techniques pour assurer une implantation flexible et sécuritaire des fonctionnalités désirées. Nous devions réaliser l'implantation de la plateforme en plus de proposer et de mettre sur pied une architecture système redondante et sécuritaire.
Principaux accomplissements
Développement Agile : Grâce à notre méthodologie de développement Agile, nous avons pu, en collaboration avec le client, faire évoluer les spécifications de la plateforme au fur et à mesure de sa réalisation. Le client a rapidement eu accès à un prototype, sur lequel il pouvait tester les concepts et en proposer des versions raffinées.
Système avancé de gestion des permissions : Comme la plateforme s'adresse à des clients corporatifs, qui ont non seulement besoin de protéger leurs informations, mais aussi de les partager entre les membres d'une équipe, nous avons réalisé un module de gestion des permissions évolué qui reproduit dans Drupal les concepts de gestions des accès que l'on retrouve sur les systèmes d'exploitation modernes.
Infrastructure d'hébergement redondante et sécurité des données : Nous avons conçu et mis sur pied une infrastructure d'hébergement Web redondante basée sur Amazon Web Services, qui nous offrait toute la flexibilité requise pour une éventuelle augmentation de l'espace de stockage et de la capacité de traitement. Grâce à des logiciels à source libre comme Heartbeat, DRBD et duplicity, nous avons pu configurer un serveur Web complètement redondant, avec un serveur de secours prêt à prendre immédiatement le relais en cas de panne du serveur principal, et un fréquent archivage des données pour parer à l'éventualité d'une corruption simultanée des serveurs.
Recherche avancée dans les documents : Nous avons intégré le moteur de recherche avancé Solr afin de permettre aux utilisateurs de chercher dans les textes des documents gérés par la plateforme. Nous avons aussi réalisé, à partir des spécifications précises du client, une interface de recherche avancée adaptée aux particularités de la plateforme.
Module d'authentification à clavier : Afin d'augmenter le niveau de sécurité tout en conservant des mots de passe relativement simples à retenir, nous avons mis au point une interface de connexion à la plateforme qui demande aux utilisateurs de composer leur mot de passe à l'aide d'un clavier numérique généré au hasard. Ce système est similaire à celui utilisé par les grandes banques françaises sur leurs sites de services bancaires électroniques.
Interface Web 2.0 : Pour plus de convivialité, tous les formulaires utilisés pour la gestion des documents apparaissent en surimpression.






