VezertVezert

Services de développement de portails web sur mesure

Conçus par des humains, accélérés par des agents IA. Portails clients, patients et B2B sécurisés livrés en 6-8 semaines. HIPAA, SOC2 Type II et ISO 27001.

6–8
semaines, du kickoff à la mise en ligne
50+
portails livrés
HIPAA
SOC2 · ISO 27001 prêts
100%
revue senior avant merge

Pourquoi le développement de portails traditionnel est cassé

Les portails sur étagère obligent vos équipes à se plier à l'outil. Les portails sur mesure d'une agence classique prennent trois à six mois et coûtent 200 000 $ ou plus. Vous patientez un trimestre, puis un autre, et le flux de connexion ne fait toujours pas ce que votre CFO avait demandé.

En face, les builders IA comme Bubble ou Lovable vous enferment, sautent la conformité et livrent une démo qui échoue à votre premier audit de sécurité.

À quoi ressemble le développement de portail IA-natif

Des ingénieurs seniors et Claude Design qui travaillent ensemble. L'IA rédige ; le senior livre. Vous obtenez un portail sur mesure en 6 à 8 semaines, avec propriété complète du code source, conformité HIPAA et SOC2, sans verrouillage fournisseur.

Voir le workflow en six étapes →

Découvrez les agents IA qui construisent votre portail

Cinq agents spécialisés, un relecteur senior par étape. L'IA traite le travail mécanique. Les seniors gardent la main sur chaque décision liée à la conformité, l'architecture ou la sécurité.

01 / Agent

Agent de recherche

Analyse plus de 50 portails concurrents et rédige votre matrice de personas en quelques heures.

  • Extrait les patterns UX depuis les avis publics et les forums de support
  • Rédige une matrice de personas que votre product designer valide en entretiens utilisateurs réels
  • Mappe les personas aux groupes RBAC et niveaux d'accès avant le démarrage de l'architecture
revu par un senior
02 / Agent

Agent d'architecture UX

Génère des diagrammes de flux utilisateur et l'architecture de l'information pour chaque rôle.

  • Produit des wireframes de premier jet pour chaque rôle du portail
  • Le lead UX aligne les flux avec votre CTO et les mappe aux groupes de sécurité
  • Coupe le périmètre qui ne mérite pas sa place avant qu'une seule ligne de code soit écrite
revu par un senior
03 / Agent

Agent Claude Design

Livre 10 à 15 écrans haute fidélité par jour, calés sur votre design system.

  • Génère dashboards, tableaux, formulaires, états vides et états d'erreur
  • Le design director garantit les tokens de marque et l'accessibilité WCAG 2.2 AA
  • Chaque écran exige une validation humaine avant de passer au développement
revu par un senior
04 / Agent

Agent développeur

Génère les composants React/Next.js, les APIs REST et GraphQL, le RBAC, le SSO et le SAML.

  • Branche Storybook et rédige les tests unitaires à partir des specs des composants
  • L'ingénieur senior refactorise, valide la sécurité et reste responsable de chaque contrat d'API
  • Chaque PR est revue par un humain. Aucun changement d'auth ne passe sans validation senior
revu par un senior
05 / Agent

Agent QA

Rédige les suites end-to-end Playwright et les passes d'accessibilité chaque nuit.

  • Génère un rapport de couverture chaque nuit et signale les régressions immédiatement
  • L'ingénieur QA mène un audit de sécurité manuel avant le démarrage du pen-test
  • Le runbook de mise en production est validé par des humains, pas automatisé
revu par un senior

Réserver un appel de discovery

30 minutes. Nous revenons avec un périmètre écrit, une posture de conformité et une fourchette de prix sous deux jours ouvrés.

Démarrer la discovery : 5 000 $ / 2 semaines

Types de portails web que nous construisons

Six variantes de portail sur mesure, chacune avec sa propre bibliothèque de patterns conformité, intégrations et UX. Cliquez sur une carte pour voir la page service dédiée.

B2C / SaaS

Développement de portail client

Portails sécurisés orientés clients pour SaaS et services professionnels. Couvre l'échange de documents, la facturation, les tickets et le self-service.

Partenaires / Revendeurs

Développement de portail B2B

Portails multi-tenants pour partenaires, revendeurs et account managers. SSO avec Okta ou Azure AD, RBAC granulaire, workflows de commandes et de devis.

Santé / HIPAA

Développement de portail patient

Portails patients prêts HIPAA avec intégrations EHR (Epic, Cerner), téléconsultation, messagerie sécurisée et gestion des prescriptions.

Supply Chain

Développement de portail fournisseur

Onboarding fournisseurs, gestion des PO, soumission des factures et tableaux de bord SLA. Prêts pour les audits SOX et ISO 27001.

Interne / RH

Développement de portail collaborateur

Intranets et portails RH avec SSO, demandes de congés, bases de connaissances et intégrations Workday, BambooHR et Slack.

IA-natif

Portail client propulsé par IA

Recherche sémantique, assistants conversationnels et alertes prédictives intégrés à votre expérience client. Claude ou OpenAI, avec une piste d'audit complète.

Ce que vous obtenez avec chaque projet de portail

Quatre phases, périmètre fixe, SOW écrit. Les achats reçoivent une checklist ; votre CTO reçoit une architecture livrable dès le premier jour.

1

semaines 1-2

Discovery

Énoncé du problème, personas utilisateurs, architecture de l'information, prototype cliquable et plan sécurité-conformité aligné sur votre posture d'audit.

2

semaines 3-4

Design

Design system, 15 à 30 écrans haute fidélité (Claude Design plus designer senior), prototype cliquable et audit d'accessibilité WCAG 2.2 AA.

3

semaines 5-7

Build

Code de production (React/Next.js plus backend), SSO/SAML, RBAC, intégrations API, tests e2e Playwright et environnement de staging.

4

semaine 8

Lancement et Handoff

Déploiement en production, documentation auto-générée puis revue par un humain, transfert de connaissances enregistré et 30 jours de support post-lancement.

Périmètre fixe. SOW écrit.

Chaque mission démarre par un sprint de discovery. Périmètre écrit, posture de conformité et fourchette de prix livrés sous deux jours ouvrés.

Démarrer avec une discovery

Outils nommés, humains nommés, aucun agent fantôme

Cinq couches où l'IA gagne sa place. À côté : les quatre choses que nous refusons d'automatiser. Ensemble, elles expliquent pourquoi les portails issus de cette stack passent la revue CTO.

01
Couche design
Claude Design · Anthropic

Génération d'UI et de composants. Conscient du design system. Chaque écran est revu par le design director sur la marque et WCAG 2.2 AA avant validation.

Layer 01
02
Engineering
Agents IA sur mesure · Claude API

Agents de scaffolding pour React, Next.js, Node et Go. Indépendants du fournisseur : Claude est primaire, mais n'importe quel LLM frontière peut s'y brancher.

Layer 02
03
Revue de code
Revue de PR assistée par IA

Jeux de règles sur mesure pour la sécurité, l'accessibilité et la dérive d'architecture. Les alertes vont à un ingénieur senior ; l'agent ne merge jamais seul.

Layer 03
04
Couche QA
Génération Playwright + Vitest

L'IA génère les tests end-to-end, le fuzzing des entrées et les passes d'accessibilité. Un lead QA valide le plan de test avant le démarrage du pen-test.

Layer 04
05
Documentation
Specs et diagrammes auto-générés

Architecture decision records, docs d'API et runbooks d'onboarding. Rédigés par les agents, revus par le tech lead, possédés par vous.

Layer 05

Ce que nous n'automatisons pas

Quatre décisions que nous gardons humaines, sans exception et sans dérogation.

  • Tech Lead
    Décisions d'architecture

    Modèle de données, tenancy et topologie d'auth. Un humain est responsable de chaque choix structurant.

  • Ingénieur senior + audit externe
    Sécurité et conformité

    Les revues HIPAA, SOC2 et ISO sont menées par des humains nommés et un cabinet d'audit tiers.

  • Account Lead
    Communication avec les parties prenantes

    Les points de roadmap, les arbitrages et les conversations difficiles avec votre CTO se font d'humain à humain.

Vezert

Prêt à voir la stack en action ?

Réservez un appel de discovery de 30 minutes et nous parcourons chaque couche en direct : design, engineering, QA et conformité. Nous partageons de vrais diagrammes d'architecture et des lettres d'audit issues de portails livrés. Pas de slides, pas de pitch commercial. Juste la stack, expliquée par les ingénieurs qui l'ont construite.

L'IA rédige, les ingénieurs seniors livrent

Chaque ligne de code et chaque pixel d'UI passe par la revue d'un spécialiste senior avant le merge. L'IA accélère ; elle ne remplace pas l'expertise. Sur un portail, un bug dans une règle RBAC ou un flux d'auth coûte plus cher en réputation qu'un retard de deux semaines.

Machine
Step 01
L'agent IA rédige

Scaffolds de code, brouillons de design, tests et documentation générés en minutes, pas en jours.

Human
Step 02
L'ingénieur senior livre

Chaque PR revue, refactorée et testée avant le merge. L'architecture, la sécurité et le design final sont possédés par des humains nommés.

Six questions de votre CTO, six réponses

AI slop
01 / 06

Notre CTO craint que de l'« AI slop » atterrisse en production.

Chaque PR est revue et testée par un ingénieur senior avant le merge. SAST, DAST et une validation humaine de l'architecture sont des points de passage obligatoires. Nous parcourons le pipeline avec votre CTO dès le premier appel.

Risque fournisseur
02 / 06

Que se passe-t-il si Anthropic augmente ses prix ou abandonne un modèle ?

Notre architecture est indépendante du fournisseur. Claude est primaire pour le design et le code, mais nous pouvons basculer vers n'importe quel LLM frontière (OpenAI, Google Gemini, modèles open-weights) sans toucher au runtime de votre portail. Vous possédez les prompts et le pipeline.

Sécurité
03 / 06

Le code généré par IA n'est-il pas un risque de sécurité ?

Chaque ligne générée par IA passe par SAST (Semgrep, SonarQube), DAST (OWASP ZAP), une revue manuelle senior et (pour les portails à forte conformité) un pen-test externe avant le lancement. La sécurité est un point de passage, pas une voie rapide.

Tarification
04 / 06

L'IA va-t-elle vous rendre moins chers, ou allez-vous garder les économies pour vous ?

Tarification transparente : 30 à 40 % moins cher qu'une mission de niveau ScienceSoft, pas 90 %. Les économies viennent du travail mécanique ; l'expertise reste la valeur. Notre SOW détaille où l'IA opère et où les seniors interviennent.

Preuves
05 / 06

Montrez-moi un vrai portail accéléré par IA que vous avez livré.

Notre portfolio inclut un portail patient HIPAA livré en sept semaines et un portail fournisseur B2B en six. Réservez un appel de discovery et nous partageons l'architecture et les lettres d'audit sous NDA.

Opt-out
06 / 06

Nous sommes sceptiques sur l'IA, peut-on désactiver complètement ?

Oui. Un Mode Traditionnel est disponible : la même équipe senior, sans agents IA dans la boucle. Coût +25 %, délai ×1,5. Même posture de conformité, même propriété du code, mêmes humains, juste un chemin plus lent.

Stack technologique

Nommée. Versionnée. Documentée. Votre équipe d'ingénierie peut s'en emparer dès le premier jour.

Frontend
7 tools

Nous utilisons la stack sur laquelle l'industrie a convergé (React, TypeScript, Tailwind) parce qu'elle offre le plus large vivier d'embauche, l'outillage le plus profond et des années de stabilité en production. Votre équipe d'ingénierie hérite d'un code qu'elle connaît déjà, peut étendre sans nous et peut recruter dessus dès le premier jour.

React
Next.js 15
TypeScript
Tailwind CSS
Radix UI
shadcn/ui
Storybook

Vous voulez le journal complet des décisions de stack ?

Nous documentons chaque choix technologique et le raisonnement derrière. Demandez-nous lors de l'appel de discovery.

Réserver un appel de discovery

Intégrations que nous avons livrées

Pas un mur de badges partenaires de stock. De vraies intégrations câblées, déboguées et transmises avec leur documentation.

StripeStripe BillingChargebeeRecurlyAdyen

Sécurité, conformité et gouvernance IA

Six postures de conformité que nous construisons et auditons. Amenez votre auditeur : nous l'avons déjà fait.

1

protection des PHI

HIPAA-ready

Architecture compatible BAA, traitement des PHI, chiffrement au repos (AES-256) et en transit (TLS 1.3), journaux d'audit conservés selon votre politique.

2

audit de sécurité

SOC2 Type II

Contrôles sur la sécurité, la disponibilité, la confidentialité, l'intégrité de traitement et la vie privée. Nous fournissons les narratifs de contrôle et les evidence packs pour votre fenêtre Type II.

3

sécurité de l'information

ISO 27001

Système de management de la sécurité de l'information avec politiques documentées, registre des risques, revues d'accès et Statement of Applicability mappé.

4

vie privée des données

RGPD & CCPA

Minimisation des données, suivi des bases légales, flux de droit à l'effacement et de portabilité. DPIAs rédigées en français clair.

5

quand applicable

PCI DSS

Flux de paiement tokenisés via Stripe ou Adyen. Nous visons le périmètre SAQ-A pour que votre portail ne touche jamais aux données carte brutes.

6

audit & contrôle

Gouvernance IA

Journaux d'audit pour chaque changement généré par IA, model cards pour chaque feature IA déployée, opt-out pour l'entraînement sur les données client et guardrails contre l'injection de prompt.

Vezert vs agence traditionnelle vs builder IA

Les trois vraies options pour un portail sur mesure en 2026. Construit à partir de nos missions clients et des prix publics.

ParameterBuilder IA (Bubble, Lovable)Vezert IA-natifAgence traditionnelle
Délai jusqu'au MVP1 à 2 semaines (modèle)6 à 8 semaines3 à 6 mois
Design sur mesure
Claude Design + seniorManuel, tout périmètre
HIPAA / SOC2 / ISO 27001
Complet si scopé
Logique backend sur mesureLimité par la plateforme
Propriété complète du code
Fourchette de prix5 000 $ à 30 000 $40 000 $ à 200 000 $80 000 $ à 500 000 $+
Auto-hébergeable

Benchmarks issus des prix publics et de nos missions clients. La ligne builder reflète les plans enterprise des plateformes citées.

Du kickoff au lancement en 6 à 8 semaines

Quatre phases, huit semaines, un seul board projet partagé. L'IA compresse le travail mécanique ; les seniors gardent la main sur chaque décision liée à la conformité ou à l'architecture.

01

Semaines 1-2 · Discovery

Discovery payante (5 000 $ / 2 semaines). Énoncé du problème, personas, architecture de l'information, plan sécurité-conformité et SOW signé. Mix : 30 % IA, 70 % humain.

1 / 5

Tarification transparente, pas de retainer avant le lancement

Chaque mission de portail démarre par une discovery payante de 5 000 $ (2 semaines) qui verrouille le périmètre, la posture de conformité et le prix. Les projets de build démarrent à 9 000 $ pour un portail client et atteignent 90 000 $ pour un portail patient HIPAA + SOC2 entièrement conforme avec toutes les fonctionnalités IA. L'IA traite le travail mécanique pour que les seniors se concentrent sur la sécurité, l'architecture et la revue finale. Un Mode Traditionnel (sans agents IA) est disponible à +25 %.

Key factors that affect pricing:

  • 01Type de portail : client, patient, B2B ou propulsé par IA
  • 02Nombre de rôles utilisateur et de groupes de permissions
  • 03Intégrations tierces (EHR, CRM, paiements, SSO)
  • 04Posture de conformité : RGPD standard, HIPAA ou SOC2
  • 05Fonctionnalités IA optionnelles : recherche sémantique, chat, résumés

Estimateur de coût de portail

Choisissez un type de portail, paramétrez la forme de votre cas d'usage et obtenez une fourchette de prix et de délai transparente. Le chiffre correspond à ce qui atterrit dans votre SOW dans les deux jours ouvrés suivant un appel de discovery.

live estimate
810 weeks
€12k €15k
Réserver un appel de discovery

L'estimation est une fourchette transparente, pas un devis. Le SOW final atterrit dans les deux jours ouvrés suivant un appel de discovery et tient cette fourchette ou descend en dessous.

portal type
3
110
3
18
compliance tier
ai features · add-ons

Comment un portail Vezert est assemblé

Quatre couches empilées. La quatrième (la couche IA) est optionnelle. Les trois premières sont toujours à vous, toujours auto-hébergeables, toujours documentées.

01
Présentation
01

Ce que voit l'utilisateur

React et Next.js rendus côté serveur, stylés avec Tailwind sur un design system partagé. Accessibles par défaut, lazy-loadés sous la ligne de flottaison.

Next.js 15React 19Tailwind CSSDesign SystemStorybook
02
Application
02

Comment tourne la logique métier

APIs REST et GraphQL derrière un gateway. L'auth, le RBAC et les journaux d'audit vivent à cette couche, pas dans l'UI.

REST + GraphQLAuth0 / OktaRBACSSO / SAMLAudit Logs
03
Données
03

Où vit l'état

PostgreSQL avec row-level security comme magasin principal. Redis pour les chemins chauds, S3 ou GCS pour les objets, journaux d'audit append-only pour la conformité.

PostgreSQLRedisS3 / GCSRow-Level Security
04
Couche IA
AIoptional
04

Intelligence optionnelle

Claude ou OpenAI câblés à travers un pipeline RAG avec guardrails de récupération et redaction PII. Chaque prompt et réponse est journalisé pour audit.

Claude / OpenAI APIRAG PipelineVector DB (Pinecone / pgvector)ModerationPII Redaction

Prêt à scoper votre portail ?

Réservez un appel de discovery de 30 minutes et nous reviendrons avec un périmètre écrit, un prix et un planning sous deux jours ouvrés. Pas de filtre email, pas de séquence drip.

Guides sur le Développement de Portails Web

Guides pratiques sur l'architecture de portails, la scalabilité et le développement web entreprise.

Explorer tous les articles

Questions fréquentes

Les questions que nous entendons le plus au premier appel. Si la vôtre n'y est pas, déposez-la dans le formulaire de discovery ci-dessous. Nous répondons sous un jour ouvré.