Les fonctionnalités indispensables

Les fonctionnalités bonus

SÉCU & DEVS OPS

Voici une vision globale et approfondie des enjeux DevOps et Sécurité pour votre plateforme. L'objectif ici est de garantir que l'outil ne soit pas seulement performant, mais qu'il devienne un coffre-fort numérique inattaquable pour l'OPCO et ses partenaires.

🛡️ Stratégie de Sécurité : La Protection des Actifs

Dans un environnement où transitent des preuves de formation et des données personnelles, la sécurité repose sur trois piliers fondamentaux :

1. Gestion Centralisée des Identités

L'accès repose sur un système d'authentification unique permettant d'unifier la porte d'entrée pour tous les acteurs. Cela garantit que chaque utilisateur est formellement identifié par un référentiel de confiance. La gestion fine des droits assure une étanchéité totale : les données sont cloisonnées par entité, empêchant strictement toute fuite d'information entre deux entreprises ou deux organismes de formation concurrents.

2. Intégrité et Chiffrement des Données

Toutes les informations sensibles, qu'il s'agisse des scores pédagogiques, des preuves vidéo AFEST ou des documents administratifs, sont cryptées lors de leur stockage et durant leur transfert. Cela rend les données illisibles en cas d'interception ou d'accès non autorisé au serveur.

3. Traçabilité Immuable (Audit Trail)

Chaque action critique — comme la validation d'un financement, la signature d'une attestation ou la modification d'un score — est enregistrée dans un journal d'audit infalsifiable. Cette trace indélébile permet de reconstituer l'historique exact d'un dossier en cas de contrôle administratif ou de litige, assurant une sérénité totale lors des audits de certification (type Qualiopi).

⚙️ Infrastructure & DevOps : La Haute Disponibilité

Pour supporter des milliers de connexions simultanées sans ralentissement, l'architecture doit être pensée comme un moteur capable de monter en puissance à la demande.

Architecture Cloud-Native et Évolutive

La plateforme est découpée en services indépendants. Par exemple, la partie qui gère le streaming des vidéos de formation est isolée du moteur de calcul des résultats. Cela permet de solliciter plus de ressources uniquement là où c'est nécessaire, garantissant une navigation fluide même lors des pics de fin de session.

Continuité de Service et Résilience

Le système est conçu pour être "toujours disponible". Grâce à la réplication des données sur plusieurs centres de serveurs géographiquement distincts, une panne majeure sur un site n'entraîne aucune perte de données ni interruption pour les utilisateurs. Un plan de reprise d'activité permet de rétablir les services en un temps record.

Automatisation du Cycle de Vie (CI/CD)

Chaque mise à jour ou correction est soumise à une batterie de tests automatisés avant d'être déployée. Ce pipeline garantit que l'ajout d'une nouvelle fonctionnalité ne viendra jamais perturber les processus critiques déjà en place, comme la génération des certificats ou le suivi des présences.

⚖️ Gouvernance & Conformité (RGPD)

La plateforme se conforme aux exigences les plus strictes en matière de protection des données et de réglementation du travail.

Souveraineté des Données

L'hébergement est assuré sur des serveurs répondant aux normes de souveraineté européenne, garantissant que les données des salariés ne sortent pas des juridictions protectrices du RGPD.

Cycle de Vie des Preuves

Le système gère intelligemment la durée de conservation des documents. Les preuves de réalisation sont conservées selon les délais légaux requis par le financement public, puis archivées ou supprimées automatiquement, déchargeant ainsi l'OPCO de la gestion manuelle de la conformité.

Surveillance et Détection des Menaces

Un monitoring proactif surveille en permanence les comportements anormaux (tentatives d'intrusion, volumes d'upload inhabituels). Cette veille active permet d'intervenir avant même qu'une faille ne puisse être exploitée.

Écrans à intégrer

👤 1. Le Monde de l'Apprenant (L'expérience de formation)

C'est ici que l'on joue l'engagement. Chaque étape du parcours a besoin de son écran.

Connexion / Onboarding :

  • Mire de login (SSO).
  • Écran de complétion de profil (si données manquantes de Mya).
  • Tour guidé (Overlay d'aide à la première connexion).

Navigation :

  • Dashboard : Formations à faire / Formations terminées.
  • Catalogue de formation (Grille/Liste).
  • Résultats de recherche (Filtres actifs).
  • Fiche détaillée d'un parcours (Sommaire, objectifs, durée).

Apprentissage (Le "Player") :

  • Interface de lecture (Menu latéral de progression + Zone centrale de contenu).
  • Écran spécifique Vidéo (avec chapitrage).
  • Écran spécifique PDF / Document.
  • Écran spécifique Module SCORM (Plein écran).

Évaluations :

  • Introduction du Quiz (Consignes, temps, score requis).
  • Écran de question (Unique, choix multiples, ordonnancement).
  • Résultat du Quiz (Succès/Échec, corrigé détaillé).
  • Questionnaire de satisfaction (Kirkpatrick N1).

Espace AFEST :

  • Timeline de ma mise en situation terrain.
  • Interface d'upload de preuves (Drag & drop mobile/desktop).
  • Écran de confirmation d'entretien réflexif (Prise de RDV).

Récompenses :

  • Espace "Mes Diplômes" (Liste).
  • Visionneuse de certificat PDF.
  • Modale de partage LinkedIn (Badge).

🧑‍🏫 2. Le Monde du Formateur & de l'OF (Gestion & Création)

Ici, on est sur des interfaces de production et de suivi "Back-office".

Conception (L'Authoring Tool) :

  • Liste des briques de contenu existantes.
  • Éditeur de brique (Saisie de texte, upload média).
  • Constructeur de Quiz (Banque de questions).
  • Éditeur de parcours (Assemblage des briques en drag & drop).

Gestion des Sessions :

  • Calendrier des sessions (Vue mois/semaine).
  • Fiche Session (Liste des stagiaires, émargement, logs).
  • Gestionnaire d'inscription (Ajout manuel, import de liste).
  • Interface de convocation (Édition du mail de bienvenue).

Suivi Pédagogique :

  • Vue "Cohorte" (Barres de progression globales).
  • Fiche stagiaire individuelle (Historique des scores, temps passé).

Administratif & Finance :

  • Générateur de convention (Éditeur + Signature électronique).
  • Espace Facturation (Dépôt de facture, suivi du paiement).
  • Export Qualiopi (Sélecteur de données + Génération ZIP).

🤝 3. Le Monde du Tuteur (L'accompagnement terrain)

Des écrans simplifiés, souvent pensés pour l'usage en mobilité.

Tableau de bord Tuteur :

Liste des binômes "Tuteur-Apprenant".

Correction de preuves :

  • Visionneuse média (Annoter une photo, commenter une vidéo).
  • Écran de validation de compétence (Acquis / Non acquis).

Analyse Réflexive :

  • Guide d'entretien (Questionnaire tuteur).
  • Signature numérique du compte-rendu co-signé.

🏢 4. Le Monde de l'Entreprise (Pilotage Adhérent)

Un espace de reporting pur.

  • Dashboard RH : Indicateurs clés (Nombre de formés, budgets engagés).
  • Gestion des Salariés : Liste du personnel, historique des formations par personne.
  • Pilotage Budgétaire : Solde restant, prévisionnel de consommation.
  • Archives : Accès centralisé à toutes les attestations de l'entreprise.

🏛️ 5. Le Monde de l'OPCO (Super-Administration)

La "Tour de Contrôle".

Dashboard Macro :

Heatmap des formations par région/branche.

Audit & Contrôle :

  • Liste des demandes de financement à valider.
  • Interface de vérification des preuves (Service fait).
  • Gestion du Catalogue : Administration des thématiques et référentiels de compétences.
  • Support & Utilisateurs : Gestion des comptes, logs de connexion, impersonnalisation (pour aider un utilisateur).

🛠️ 6. Les Écrans Transverses (Indispensables)

  • Profil Utilisateur : Paramètres, photo, changement de mot de passe (si hors SSO).
  • Messagerie / Notifications : Centre de notifications (Archive de tous les messages), Fils de discussion contextuels (lié à une formation).
  • Pages d'Erreur : 404 (non trouvé), 403 (accès interdit), Maintenance.
  • États de chargement : Skeletons screens (écrans grisés pendant le chargement des données).

Le chiffrage

Estimation détaillée du temps de développement par catégorie de fonctionnalités. Les estimations sont exprimées en jours-homme et incluent la complexité de chaque tâche.

CAT 1 : Gestion des parcours & contenus

Fonctionnalité Estimation (Jours) Complexité
1.1 Course Builder (Canevas + Briques) 3-4 Élevée
1.2 Séquençage & Dépendances 6-7 Faible
1.3 & 1.3bis Ressources Multi-formats 12-14 Élevée
1.4 Séquence Animation (Manuel) 2-3 Faible
1.5 Notifications & Convocations 3-4 Moyenne
1.6 Module AFEST (Terrain) 8-10 Moyenne
1.7 Preview & Versioning 3-4 Moyenne
TOTAL ESTIMÉ 37-46 Jours

CAT 2 : Gestion des questionnaires & évaluations

Fonctionnalité Jours-Homme Complexité
2.0 Bibliothèque de Questionnaires 6-8 Élevée
2.1 Positionnement (Pré-parcours) 1-2 Moyenne
2.2 Moteur de Quiz (UI & Logique) 3-5 Élevée
2.3 Scoring & Tentatives 1-2 Faible
2.4 Satisfaction N1 & Dashboards 5-7 Moyenne
2.5 Impact N3 & Automatisation 1-2 Faible
SOUS-TOTAL CAT. 2 17-26 Jours

CAT 3 : Gestions des sessions

Fonctionnalité Jours-Homme Complexité
3.1 Création Sessions (Inter/Intra) 4-8 Moyenne
3.2 Planification Chronologique 3-4 Moyenne
3.3 Inscriptions (Massive/Unitaire) 5-7 Moyenne
3.4 Cycle de Vie & Timeline 5-7 Moyenne
3.5 Module de Preuves (Upload/Valid) 1-3 Moyenne
TOTAL ESTIMÉ 18-29 Jours

CAT 4 : Gestion des apprenants, tuteurs & formateurs

Fonctionnalité Jours-Homme Complexité
4.1 Profils & Permissions 5-7 Faible
4.2 Appariement Tuteur-Apprenant 1-2 Moyenne
4.3 Interface de Suivi Tuteur 5-7 Élevée
4.4 Annuaire Multi-Entités 3-5 Moyenne
TOTAL ESTIMÉ 14-21 Jours ~ 1 mois de dév

CAT 5 : Attestations, certificats, open badges & service fait

Fonctionnalité Jours-Homme Complexité
5.1 Moteur de "Service Fait" 4-6 Élevée
5.2 Attestations & Badges (Upload/Liens) 2-4 Faible
TOTAL ESTIMÉ 6-10 Jours

CAT 6 : Notifications, communication & automatisation

Fonctionnalité Jours-Homme Complexité
6.1 Moteur de Notifications Email 6-8 Moyenne
6.2 Centre In-App (La Cloche) 3-5 Élevée
6.3 Moteur d'Automatisation (Relances/Annonces/Kirkpatrick) 8-10 Élevée
TOTAL ESTIMÉ 17-23 Jours

CAT 7 : Autres

Fonctionnalité Jours-Homme restants Complexité
7.1 Catalogue & Référentiels (Liaison BDD) 1-2 Moyenne
7.2 Page Publique & Import Présentations 6-8 Moyenne
7.3 Connexion Entreprise (Pont) 4-9 Élevée
7.4 Login SSO (Finalisation des 25%) 1-2 Faible
TOTAL ESTIMÉ 12-21 Jours

DEVOPS et Sécurité

Tâche Jours-Homme
Configuration Infra Cloud & CI/CD 4-6 (normalement déjà fait)
Audit de Sécurité & Pentest (Tests d'intrusion) 2-3
Mise en conformité RGPD technique 1-2
Test et recettes 8-10 jours
TOTAL ESTIMÉ 15-21 Jours (15-17)
Catégorie Total Estimé
CAT 1 : Gestion des parcours & contenus 37-46 Jours
CAT 2 : Gestion des questionnaires & évaluations 17-26 Jours
CAT 3 : Gestions des sessions 18-29 Jours
CAT 4 : Gestion des apprenants, tuteurs & formateurs 14-21 Jours
CAT 5 : Attestations, certificats, open badges & service fait 6-10 Jours
CAT 6 : Notifications, communication & automatisation 17-23 Jours
CAT 7 : Autres 12-21 Jours
DEVOPS et Sécurité 15-21 Jours
TOTAL GLOBAL 136-197 Jours