depuis la création du compte
Confiez votre projet à Alexis
Faites appel à l'expertise d’Alexis pour faire avancer votre projet, ou découvrez d'autres freelances pour trouver celui qui correspondra parfaitement à vos besoins.
Développeur freelance à Caen, je livre des applications web full-stack et j'administre l'infra qui va avec. Terrain de jeu : Next.js/TypeScript côté produit, Linux/Proxmox/Docker côté infra, culture cybersec/RGPD sur les deux.
Ce que je livre concrètement :
- Applications SaaS complètes (auth, paiement Stripe, dashboards, exports PDF, notifications). Pas des maquettes : du prod avec tests, monitoring, sauvegardes.
- Sites vitrines et landing pages taillées pour la conversion et le SEO technique (CSP, HSTS, Core Web Vitals, structured data).
- Migrations, refontes, reprises de projet existant. Je lis avant d'écrire et je respecte les conventions déjà en place.
- Homelab et infra self-hosted : reverse proxy, DNS interne, hardening SSH, monitoring, sauvegardes multi-niveaux.
- Audits sécu et RGPD passifs : je détecte, je documente les findings avec les articles de loi et les remédiations.
Références que je peux montrer :
- Une application SaaS pour psychologues TCC que je maintiens en solo depuis un an : 186 tests (Vitest + Playwright), 29 migrations SQL versionnées, RGPD, Stripe, pipeline CI/CD.
- Un homelab Proxmox de deux ans avec 14 conteneurs LXC, Traefik en reverse proxy, LLMs locaux via Ollama, monitoring InfluxDB + Grafana, plans de reprise multi-niveaux.
- Un outil d'audit passif de site web (30 modules, 800+ tests) que j'utilise pour qualifier mes prospects.
Méthode :
- Tests systématiques et migrations SQL versionnées. Jamais de destructif sans backup.
- Fail loud plutôt que fail silent. Logs structurés et monitoring dès la mise en prod.
- Documentation courte mais complète (README, runbook, procédure de restore).
- Respect strict de l'existant sur les projets repris. Pas de refactor gratuit.
Stack de prédilection : Next.js, TypeScript, PostgreSQL (avec RLS Supabase), Node.js, Python, Tailwind, Playwright, Stripe. Infra : Debian, Proxmox, Docker, Traefik, Nginx, Cloudflare Tunnel, Authentik SSO.
Formation : BTS CIEL (Cybersécurité, Informatique et réseaux, Électronique) en cours à Caen, Bac Pro MELEC (habilitation électrique BR).
Disponibilités : missions courtes 1 à 3 semaines en priorité, ouverte au forfait ou au TJM. Basé Caen, 100% remote.
Site vitrine et portfolio en production sur Coolify, mis en ligne en mars 2026 et itéré depuis. Utilisé aussi comme terrain d'essai pour tester les patterns Next.js 16 en conditions réelles.
Contenu :
- 7 landing pages SEO complètes (déclinaisons métier et géographiques Calvados/Normandie), taillées pour la conversion sans dark pattern.
- Une page de prise de rendez-vous branchée sur Google Calendar, deux pages RGPD (mentions traitement + opt-out un clic).
- Pages case-study documentant les projets techniques.
- Un funnel de contact serveur (API route) qui pousse les leads vers un pipeline n8n interne, avec anti-spam et validation.
Sécurité / SEO / RGPD :
- En-têtes CSP strict, HSTS, COOP, CORP, Referrer-Policy, X-Content-Type-Options.
- Score Lighthouse > 95 sur toutes les pages (perf, a11y, SEO, best practices).
- PostHog EU consent-gated : aucun byte de tracking envoyé avant consentement explicite, opt-out un clic serveur.
- Sentry region EU pour le monitoring d'erreurs.
- Signature commit conventionnelle, CI/CD Vercel puis Coolify.
Stack : Next.js 16 (App Router), React 19, TypeScript, Tailwind v4, Framer Motion, PostHog, Sentry, GSAP, Lenis, next/font.
Outil d'audit passif de sites web développé pour qualifier les prospects avant démarchage, et vendu ensuite comme prestation autonome.
Fonctionnement :
- Le crawler visite un site en lecture seule et exécute 30 modules d'analyse (sécurité HTTP, en-têtes, TLS, CSP, cookies non consentis, mixed content, formulaires, RGPD, performance Lighthouse, SEO technique, accessibilité, structured data, robots/sitemaps, images, favicons, e-mails exposés, etc.).
- Chaque finding est classé par sévérité (CRITIQUE, ÉLEVÉ, MOYEN, FAIBLE, OK, INFO) et documenté avec l'article de loi ou la RFC applicable, plus une remédiation actionnable.
- Rapport final rendu en Markdown ET en PDF via Playwright, avec sommaire, statistiques et catalogue des sanctions CNIL/ANSSI équivalentes.
Chiffres :
- 30 modules d'analyse indépendants, activables individuellement.
- 800+ tests automatisés (unitaires + intégration + calibration + snapshot).
- Catalogue légal précédents avec décisions CNIL et références RFC intégrées.
- Zéro dépendance payante, tourne offline en local ou en batch.
Stack : Node.js, Playwright, Axe-core, Ghostery adblocker, YAML.
Homelab Proxmox administré en solo depuis deux ans. Infrastructure production-grade sur matériel reconditionné (PC 350€, GTX 1070 Ti, consommation 70€/an).
Ce qui tourne :
- 14 conteneurs LXC + machines virtuelles (services web, bases de données, monitoring, VPN, DNS, adblock).
- Reverse proxy Traefik v3 avec certificats automatiques, DNS interne split-horizon.
- SSO Authentik pour toutes les apps privées, hardening SSH complet, fail2ban, IPS.
- 6 LLMs locaux via Ollama sur GPU, orchestrés par une API interne.
- Monitoring InfluxDB + Grafana, Wazuh SIEM pour la sécu, tableau de bord custom.
- Sauvegardes multi-niveaux : snapshots ZFS, vzdump automatisé, réplication offsite B2.
Ce que je mets en avant côté client :
- Je conçois et j'opère l'infra que j'utilise moi-même au quotidien. Pas de la théorie.
- Plans de reprise testés, procédures de restore documentées, incidents rejoués.
- Toute la stack est self-hosted, aucun SaaS payant en dépendance critique.
Compétences mobilisées : Proxmox, LXC, Debian, Traefik, Nginx, Cloudflare Tunnel, ZFS, systemd, iptables, DNS (Unbound + AdGuard Home), Docker, Ansible, monitoring, disaster recovery.
Application web full-stack conçue et développée seul pour les psychologues en thérapie cognitivo-comportementale.
Fonctionnalités livrées :
- Authentification email + magic link, gestion des sessions.
- Tableau de bord thérapeute avec suivi des patients et des séances.
- Génération de comptes-rendus PDF côté serveur.
- Paiement récurrent Stripe, gestion des abonnements et périodes d'essai.
- Journal d'audit RGPD, exports et suppression sur demande.
Qualité :
- 186 tests automatisés (Vitest pour l'unitaire, Playwright pour l'E2E).
- 29 migrations SQL versionnées, jamais de modification destructive en prod sans backup.
- Pipeline CI/CD complet, déploiement zéro-downtime.
Stack : Next.js, TypeScript, Supabase (PostgreSQL + Row Level Security), Stripe, Tailwind, Playwright.
Baccalauréat professionnel Métiers de l'Électricité et de ses Environnements Connectés, obtenu avant la bascule vers l'informatique.
Ce que la formation a apporté :
- Habilitation électrique BR (chargé de consignation) délivrée en formation.
- Bases solides en courants forts et faibles, lecture de schémas, câblage, mise en sécurité.
- Domotique et bâtiments connectés, notions de bus (KNX, DALI, DMX), fibre optique.
- Automatisme industriel : automates programmables, capteurs, contrôle-commande.
- Rigueur méthodologique : consignation, vérification d'absence de tension, tests de conformité.
L'électricité est le point de départ d'un profil qui a naturellement dérivé vers l'informatique et le réseau. Elle sert aujourd'hui de socle physique pour tout ce qui touche à l'infra (racks, alimentation, PoE, cheminements) et à l'IoT.
Formation en cours à distance via le CNED, préparation du Brevet de Technicien Supérieur Cybersécurité, Informatique et réseaux, Électronique (référentiel 2024).
Trois blocs :
- Bloc 1 — Étude et conception de réseaux informatiques (architecture, modèle OSI, protocoles L2/L3, VLAN, routage, DHCP, DNS).
- Bloc 2 — Exploitation et maintenance de réseaux informatiques (serveurs Linux, virtualisation, monitoring, sauvegardes, tickets).
- Bloc 3 — Valorisation de la donnée et cybersécurité (SQL, développement C++, Python, sécurité offensive et défensive, gestion des logs, hardening).
Objectif : sortir opérationnel sur les trois axes dev, sysadmin et sécu, avec les preuves à l'appui (projets, homelab, TryHackMe, certifications complémentaires).