Case Study

KOUSSEVO

De l’idée à une application réellement exploitée en production

KOUSSEVO est une plateforme web privée conçue pour préserver et transmettre la généalogie, l’histoire, le patrimoine et la mémoire d’une collectivité familiale.

Ce projet personnel m’a permis d’expérimenter concrètement une démarche d’AI-assisted software engineering sur l’ensemble du cycle de vie d’un produit : cadrage, conception, développement, tests, sécurité, migrations, déploiement et exploitation.

Dans cette étude de cas

01 / L’intention

Le contexte

Le projet est né de la volonté de préserver une mémoire familiale et de structurer la généalogie dans un espace commun. Il devait permettre aux membres de contribuer, de corriger et de transmettre les informations.

La protection des données personnelles faisait partie du besoin. L’objectif était une application réellement utilisée, avec une administration et une exploitation suivies, au-delà d’un simple prototype.

02 / Les enjeux

Le problème à résoudre

03 / Le produit

Les objectifs produit

Consulter et transmettre

  • Généalogie consultable
  • Arbre généalogique
  • Gestion des relations
  • Vie & Mémoire et événements

Contribuer et documenter

  • Contributions soumises à validation
  • Sources et citations
  • Documents
  • Stockage documentaire privé

Administrer et protéger

  • Espace privé réservé aux membres
  • Administration
  • Gestion des utilisateurs
  • Sessions et sécurité

04 / Le pilotage

Mon rôle

En tant que porteur du projet personnel, j’ai assumé le rôle de Product Owner et le pilotage de bout en bout.

L’IA a assisté une grande partie de l’implémentation. Les arbitrages, les décisions et les validations sont restés sous ma responsabilité.

05 / Le socle technique

Une architecture au service d’un espace privé

Vue simplifiée des couches du produit, de l’usage à l’hébergement. Ce schéma décrit leurs rôles, sans représenter un flux réseau ni exposer la configuration de production.
  1. Utilisateur

    Consultation et contribution sur smartphone ou desktop.

  2. Next.js / React

    Interface et logique applicative.

  3. Better Auth

    Authentification et gestion des sessions.

  4. Prisma

    Accès aux données et gestion du schéma.

  5. PostgreSQL

    Persistance des données structurées.

  6. Docker

    Conditionnement et exécution des services.

  7. Synology NAS

    Hébergement dans un environnement maîtrisé.

06 / La collaboration

Comment l’IA a été utilisée

ChatGPT

  • Cadrage fonctionnel
  • Architecture
  • Réflexion produit
  • Stratégie de tests
  • Diagnostic
  • Préparation des prompts
  • Documentation

Codex

  • Analyse du repository
  • Implémentation
  • Refactoring
  • Tests
  • Audit READ-ONLY
  • Revue du diff
  • Préparation des migrations
  • Validation technique

L’IA a été utilisée comme copilote d’ingénierie, pas comme autorité de décision.

07 / La réalisation

Les principaux chantiers

Fondations

Next.js, PostgreSQL, Prisma et Docker : mettre en place le socle de l’application.

Généalogie

Modèles Person et Relationship, arbre et gestion des relations familiales.

Contributions

Propositions des membres, validation administrateur et audit des changements.

Documents & confidentialité

Stockage privé, accès protégé et suppression sécurisée.

Mobile-first

Navigation, fiches et arbre adaptés au smartphone.

Vie & Mémoire

Histoire, patrimoine, traditions, citations et événements.

Administration

Utilisateurs, rôles, suspension et présence.

Sessions & sécurité

Activité par session, timeout, logout strict et historique des connexions.

08 / Le terrain

Les difficultés réelles rencontrées

Docker / PostgreSQL

Un problème d’infrastructure a nécessité un travail de diagnostic et de stabilisation.

Relations familiales

Le modèle initial d’unicité a dû évoluer après observation des cas réels.

Mobile

Un arbre graphique conçu pour le desktop n’était pas adapté au smartphone ; sa présentation a dû être repensée.

Documents privés

Un stockage initialement trop public a nécessité une architecture plus sûre et des accès protégés.

Tests

Des tests automatisés PASS n’ont pas toujours suffi : la recette navigateur a révélé des problèmes.

Sessions

Une activité globale User.lastSeenAt s’est révélée insuffisante pour distinguer plusieurs appareils.

09 / Les contrôles

La méthode de sécurisation

Observer et cadrer

Audits READ-ONLY et périmètres de fichiers autorisés avant les modifications.

Vérifier les changements

Tests automatisés, tests navigateur, revue PRECOMMIT et checkpoints Git.

Préparer la réversibilité

Images Docker taguées, backups, migrations contrôlées et rollback.

Contrôler la production

Smoke tests PROD après déploiement pour vérifier les fonctions critiques.

Voir ma méthode complète

10 / L’exploitation

La mise en production

  1. Construire

    Réaliser le build Docker local et identifier l’image par le commit.

  2. Transférer

    Effectuer un transfert contrôlé de l’artefact vers l’environnement Synology.

  3. Préparer les données

    Créer un backup avant migration et valider le schéma.

  4. Déployer

    Déployer la version identifiée et vérifier les healthchecks.

  5. Valider et pouvoir revenir

    Exécuter les smoke tests et conserver un rollback disponible.

11 / Le résultat

Le résultat

KOUSSEVO est une application privée, administrable et utilisable sur smartphone comme sur desktop. Elle réunit la généalogie, le patrimoine, les événements, les contributions et les documents dans un même espace.

La gestion des utilisateurs et la sécurité des sessions font partie de son exploitation. Le résultat est un produit mis en production, dont les choix techniques et les contrôles accompagnent les usages.

12 / Le recul

Ce que cette expérience m’a appris

13 / Le management

Ce que cela change dans ma pratique de manager

Cette expérience me permet d’aborder l’adoption de l’IA avec mes équipes à partir d’une pratique réelle.

Je ne considère plus l’IA uniquement comme un outil de productivité, mais comme un nouvel acteur du processus d’ingénierie qui nécessite des règles de gouvernance, de validation, de sécurité et de responsabilité.

Elle renforce également ma capacité à dialoguer avec les équipes de développement sur des sujets très concrets : architecture, tests, qualité, sécurité, migrations et mise en production.

Pour poursuivre

Explorer la méthode et les enseignements