Une infrastructure que votre équipe IT peut valider
Chaque application HUKO est bâtie sur TruePlatform.
Sécurité conçue projet par projet, données isolées par tenant, intégration avec votre SSO et fiabilité de niveau entreprise. Votre équipe valide l'architecture et se concentre sur l'essentiel : nous exploitons l'infrastructure cloud-native.
Parler à notre équipe techniqueLa sécurité vit dans la conception, elle n'est pas ajoutée après coup
Chaque accès passe trois contrôles indépendants.
Où vous pouvez opérer
Visibilité par tenant, entreprise, magasin ou groupe de magasins : chacun ne voit que son propre périmètre.
Ce que vous pouvez faire
Les actions que cet utilisateur est autorisé à réaliser.
Sur quels modules
Les modules actifs pour cette ressource.
Les trois tiennent ensemble, comme trois serrures sur une même porte : elle ne s'ouvre qu'avec les trois clés. Si l'un dit non, l'accès est refusé.
- Deny by default. Si quelque chose n'est pas configuré, l'accès est refusé — jamais accordé par accident : une nouvelle ressource démarre verrouillée.
- Rôles et privilèges granulaires. Un contrôle fin de qui-peut-faire-quoi ; les privilèges de la plateforme ne peuvent pas être délégués.
- Séparation des tâches. Les actions sensibles requièrent des rôles distincts — celui qui valide un enregistrement n'est pas celui qui peut le modifier — un contrôle classique d'audit et de conformité. Les privilèges de la plateforme ne peuvent pas être délégués : cette barrière est incontournable.
Pour votre équipe IT Un accès au moindre privilège, auditable, une piste d'audit plus simple et une surface de risque réduite.
Les données de chaque client, séparées à la racine
La séparation entre clients est garantie par la base de données, pas seulement par l'application.
- Une base de données par service. Chaque service a sa propre base de données dédiée : aucun méga-conteneur partagé unique.
- Isolation garantie par la base de données (Row-Level Security). Ce n'est pas seulement l'application qui filtre : la base de données elle-même garantit qu'une requête ne voit que les lignes du bon tenant. Même un bug dans le code ne laissera pas fuiter les données d'un autre client.
- Contexte tenant sur chaque requête. Chaque appel porte « de quel client il s'agit » ; l'isolation est appliquée sur cette base.
Pour votre équipe IT Une séparation forte entre clients, garantie au niveau de la base de données plutôt que laissée à la justesse du code : une base solide pour la conformité et le RGPD.
Un service n'entraîne pas les autres dans sa chute
Chaque service tient debout seul : si l'un s'arrête ou se met à jour, les autres continuent de tourner.
Indépendant
Chaque service a son propre code et sa propre base de données. Ils ne communiquent que via des API et des événements, jamais en partageant directement des données.
Pannes contenues
Si un service rencontre un problème, les autres continuent de fonctionner : aucun point unique qui arrête tout lorsqu'il tombe.
Passe à l'échelle à la demande
Chaque service passe à l'échelle indépendamment et à la demande, selon la charge : plus de ressources uniquement là où c'est nécessaire, pas sur l'ensemble du système. Et vous le mettez à jour sans toucher aux autres.
Pour votre équipe IT Résilience et continuité : un problème reste contenu. Vous montez en charge à la demande uniquement ce dont vous avez besoin et vous évoluez sans big bang, sans verrouillage sur un bloc monolithique unique.
Votre SSO, pas encore un mot de passe de plus
TruePlatform s'intègre à votre système d'identité d'entreprise : vos utilisateurs se connectent avec les identifiants qu'ils possèdent déjà.
- SSO natif (SAML2 / OIDC). Il se raccorde à votre fournisseur d'identité d'entreprise en utilisant les standards que vous employez déjà.
- Pas de silo d'identité. Aucun jeu d'identifiants supplémentaire à gérer : l'accès reste gouverné par votre SSO, avec l'onboarding et l'offboarding depuis votre IdP.
- Les jetons jamais dans le navigateur. Le portail joue l'intermédiaire entre le navigateur et les services : le navigateur ne les appelle jamais directement, ni ne manipule les jetons d'accès. Une surface d'exposition moindre.
Pour votre équipe IT Un accès avec l'identité que vous utilisez déjà, une gestion centralisée (onboarding et offboarding depuis votre IdP) et une surface d'attaque réduite.
Event-driven, ouverte à l'intégration
Des services qui réagissent aux événements, avec des interfaces standard conçues pour se raccorder à vos systèmes.
Event-driven (CQRS)
Écritures et lectures sont séparées et optimisées à part ; les services réagissent aux événements qu'ils échangent, sans chef d'orchestre central. Chaque événement est aussi une trace de ce qui s'est passé.
API ouvertes et standard
Des interfaces documentées (OpenAPI), un format d'erreur uniforme, du tracing distribué. Vous intégrez votre stack sans surprises.
Conçue pour intégrer
Chaque entité porte un code et une référence externe comme clés de premier ordre : vous reliez vos systèmes existants avec leurs propres identifiants, sans remapping fragile.
Pour votre équipe IT Vous intégrez votre stack avec des standards ouverts, vous adoptez un service à la fois, et les événements vous donnent une trace de ce qui s'est passé.
Des fondations entreprise, en service géré
TruePlatform est livrée en service géré (SaaS), sur une stack cloud-native de niveau entreprise exploitée par HUKO.
Kubernetes
La fondation standard pour orchestrer les conteneurs de façon fiable et reproductible.
OpenShift
Kubernetes dans son édition entreprise : sécurité renforcée, exploitation et maintenabilité simplifiées, mises à jour gouvernées.
AWS
Le cloud géré en dessous : élastique et résilient, avec bases de données, secrets et messagerie managés.
Livrée en service géré (SaaS) : l'infrastructure est exploitée et maintenue par HUKO, avec un déploiement gouverné (GitOps) et des mises à jour contrôlées.
Pour votre équipe IT Le niveau entreprise garanti, pendant que votre équipe se concentre sur la valeur plutôt que sur l'infrastructure.
Une qualité vérifiée automatiquement
Chaque changement passe des contrôles automatisés avant d'avancer.
- Tests automatisés. Le comportement est couvert par des tests qui s'exécutent à chaque changement.
- Quality gate. Analyse statique et seuils de qualité bloquent avant la mise en production tout ce qui n'est pas au niveau.
- Pipelines gouvernés (CI/CD). Builds et livraisons passent par des pipelines contrôlés, pas par des opérations manuelles.
Pour votre équipe IT Moins de régressions, une maintenabilité dans le temps et une qualité qui n'est pas laissée au hasard.
En production, sur la voie de la certification
Des chiffres d'exploitation réels et un parcours de conformité déjà engagé.
En production
En service chez une maison de luxe opérant dans le monde entier.
99,9 % de disponibilité
Uptime mesuré en production.
ISO/IEC 27001
Certification en cours (sécurité de l'information).
- Pas de suppression physique. Les données ne sont pas supprimées physiquement (soft-delete) : historique et traçabilité restent.
- L'historique n'est pas réécrit (forward-only). Les changements de configuration et de paramètres s'appliquent à partir de ce moment : ils ne touchent pas au passé, et ce qui a déjà été calculé reste tel quel.
- Analyse historiquement exacte (SCD-2). Les dimensions analytiques conservent leur version au fil du temps : une comparaison avec le passé utilise les valeurs de l'époque, pas celles d'aujourd'hui.
- Logs structurés et traçabilité. Chaque opération laisse une trace avec son contexte, utile pour l'audit.
Pour votre équipe IT Une continuité éprouvée et des bases de conformité concrètes pour votre due diligence.
Des technologies mainstream, des compétences largement disponibles
Aucune technologie de niche : une stack que le marché connaît et sait maintenir.
Pour votre équipe IT Des compétences largement disponibles sur le marché, une maintenabilité dans le temps et aucun verrouillage sur des technologies exotiques.
Apportez vos questions, nous répondrons sur le fond
Sécurité, architecture, isolation, conformité : une revue technique face à vos standards.