← Accueil

Publications

Retours d'expérience sur ce que je construis : architecture, PostgreSQL, temps réel, déploiement, sécurité applicative et self-hosting. Flux RSS

Temps réel multijoueur : pourquoi j'ai arrêté de synchroniser des horlogesMon premier jeu temps réel reposait sur des événements, du polling et l'horloge du navigateur — et il se désynchronisait. En le réécrivant, j'ai adopté un modèle plus simple et bien plus fiable : un état autoritatif côté serveur, versionné, que le client se contente de refléter. Retour d'expérience sur ce qui a changé, et pourquoi.↗Une sauvegarde qu'on ne teste pas n'existe pasUn cron nocturne et un fichier qui atterrit quelque part ne prouvent rien : ni que la sauvegarde est complète, ni qu'on saura la restaurer sous pression. La vraie question n'est pas « est-ce que je sauvegarde ? » mais « quand ai-je restauré pour la dernière fois ? ». Sauvegardes hors-site, chiffrées, et surtout éprouvées par des restaurations à blanc automatiques.↗Mutualiser une infra sans tout mélanger : isolation PostgreSQL, cache et Docker par projetUn serveur par projet coûte cher, tout empiler au même endroit est risqué. Entre les deux, la mutualisation : partager l'infrastructure coûteuse — base de données, cache — tout en cloisonnant chaque projet si strictement qu'aucun ne peut lire les données d'un autre ni asphyxier la machine. Comment je m'y prends, et la règle qui rend l'exercice tenable.↗Comment j'héberge et déploie ce site : self-hosting, Docker et CI/CD maisonPlutôt qu'un hébergeur clé en main, ce site tourne en self-hosting : Astro SSR + Directus, Docker derrière Caddy, déployé par CI/CD Forgejo sur un VPS. Retour d'expérience sur le pourquoi et le comment — du git push à la mise en ligne.↗La sécurité applicative n'est pas une checklist : comment je préviens les failles webOWASP, prévention injection/XSS/CSRF, sessions : la vraie sécurité applicative n'est pas une liste de cases à cocher mais une discipline qui doit être le comportement par défaut du système. Retour d'expérience, et ce que l'offensif m'a appris sur le défensif.↗Développeur à l'ère de l'IA agentique : un métier qui se déconstruit pour mieux se reconstruireL'IA agentique ne supprime pas le métier de développeur, elle en déplace la valeur. Réflexion sur le curseur de responsabilité, les deux philosophies qui coexistent, et pourquoi la veille sur l'IA est devenue une fracture générationnelle.↗De Laravel à Node.js et TypeScript : ce que j'ai gardé, ce que j'ai dû désapprendreAprès huit ans sur Laravel/PHP, je suis passé à une stack JavaScript moderne. Retour d'expérience honnête sur ce qui se transpose, ce qu'il faut désapprendre, et pourquoi TypeScript a tout changé.↗Multi-tenant : comment je choisis mon architecture de base de donnéesBase partagée avec tenant_id, schémas PostgreSQL ou base dédiée par client : voici comment je réfléchis à ce choix architectural selon le contexte du projet.↗