Delcourt Énergie — planning sécurisé Firebase
Un planning d'interventions verrouillé par Firebase
Comptes nominatifs, rôles Firestore et journal d'accès pour une PME du chauffage.
À quoi ça ressemble
Delcourt Énergie pilotait son planning d'interventions et sa base clients sur une page HTML accessible à qui en connaissait l'adresse, sans aucune authentification.
CyberScale a construit un espace protégé par Firebase Authentication, avec des comptes nominatifs, des règles Firestore par rôle et un journal horodaté de chaque connexion.
Résultat : 20 interventions et 22 clients pilotés chaque semaine par 8 comptes actifs, sans qu'aucune donnée ne reste accessible sans session valide.
Une identité visuelle unique
Couleurs
Typographie
ABCDEFGHIJKLMNOPQRSTUVWXYZ
abcdefghijklmnopqrstuvwxyz
0 1 2 3 4 5 6 7 8 9 & @ # %
Titres qui portent le message
Sous-titres qui structurent
Un texte courant lisible sur tous les écrans, avec des interlignes généreux.
Construit avec des technologies qui durent
Les technos les plus utilisées au monde, qui font tourner Airbnb et Netflix.
Le projet écran par écran
Des enjeux concrets, des réponses concrètes
Des enjeux concrets, des réponses concrètes
Les choix qui comptent
Trois décisions de conception prises sur ce projet, et pourquoi.
Règles Firestore par collection
Règles Firestore par collection
Chaque collection (clients, interventions, comptes, journal, sauvegardes) a sa règle d'accès définie par rôle : un technicien lit une fiche client mais ne peut ni la modifier ni la supprimer.
Les 5 règles sont affichées en clair depuis l'espace admin, avec leur statut actif et la collection ciblée.
Aucun accès sans session valide
Aucun accès sans session valide
Avant la sécurisation, le planning et la base clients étaient des pages HTML ouvertes à qui connaissait leur adresse.
Désormais, toute tentative d'accès sans authentification Firebase renvoie un écran verrouillé explicite, avec le code d'erreur réel (Missing or insufficient permissions).
Journal horodaté de chaque accès
Journal horodaté de chaque accès
Chaque connexion, consultation, modification ou refus est enregistré avec l'email, l'IP et l'appareil de la personne.
La gérante filtre par type d'événement et exporte l'historique en CSV pour audit.
Rapide, mesuré, prouvé
La vitesse n’est pas une promesse : elle se mesure.
Chargement immédiat
Le contenu essentiel s’affiche en une fraction de seconde : rendu côté serveur, HTML léger, JavaScript réduit au strict nécessaire.
Images optimisées
Formats modernes (WebP/AVIF), dimensions adaptées à l’écran et chargement différé hors de l’écran : aucun octet gaspillé.
Stabilité visuelle
Pas de saut de mise en page pendant le chargement : les tailles sont réservées à l’avance, l’interface reste calme sous les yeux.
Une sécurité qui ne dort jamais
Ce qui tourne en arrière-plan pour que votre projet reste debout, quoi qu’il arrive.
Sauvegardes quotidiennes sur serveur distant
Procédure de reprise testée mensuellement
Monitoring automatique toutes les 5 min du service, alerte auto si service down
Chiffrement SSL
Isolation des environnements de développement
5 étapes pour concrétiser votre projet
Cadrage
On tient un cabinet d’ostéopathie. L’idée : que nos patients réservent en ligne, sans appeler.
Reçu ! On vous prépare un prototype sous 3j
Vous décrivez votre projet
Un cahier des charges si vous en avez un, quelques paragraphes libres sinon.
Vous avez lu jusqu’ici ? Continuons ensemble.
Avant de signer, on vous offre sous 3j un prototype de votre projet.
Sans engagement
