depuis la création du compte
Confiez votre projet à Laurent
Faites appel à l'expertise de Laurent pour faire avancer votre projet, ou découvrez d'autres freelances pour trouver celui qui correspondra parfaitement à vos besoins.
Je développe des agents IA et des automatisations qui tournent en production, chez des clients qui s'en servent tous les jours. C'est autre chose qu'une démo.
AGENTS ET AUTOMATISATIONS
Assistants qui répondent sur WhatsApp, prennent les rendez-vous et relancent les devis. Standards téléphoniques vocaux. Moteurs de facturation et de relance branchés sur la comptabilité. J'orchestre avec n8n et des fonctions serverless, sur les vraies données de l'entreprise, pas un chatbot générique posé sur un site.
APPLICATIONS ET SITES
Next.js, React, Node.js, Python, Supabase, PostgreSQL. Espaces membres, back-offices, paiements Stripe et HelloAsso, applications installables sur mobile. Trois exemples en ligne aujourd'hui : le site d'un club de basket avec adhésions, licences par saison, boutique et gestion fine des rôles ; un portail de coordination sécurité chantier pour un bureau d'études ; une application de suivi client pour un institut de beauté.
SÉCURITÉ
Audit d'applications web et d'API, revue de code, correction, puis vérification que le correctif tient. Semgrep, CodeQL, Burp, méthodologie OWASP. J'audite aussi des smart contracts avec Foundry, Slither et Aderyn.
MA FAÇON DE TRAVAILLER
Je commence par vous dire ce qui rentre dans votre budget et ce qui n'y rentre pas. Vous avez une version en ligne dès les premiers jours, puis on avance par allers-retours courts. Le code est livré sur votre dépôt, les hébergements et les clés restent à votre nom. Vous ne dépendez pas de moi pour continuer.
Basé en Guadeloupe, je travaille à distance avec des clients dans toute la France.
Une API publique que j'exploite reçoit un signalement extérieur : une faille de type SSRF permet de faire émettre au serveur des requêtes vers des adresses internes.
J'ai reproduit la faille, confirmé le signalement, puis repris l'ensemble des routes plutôt que le seul point signalé. Trois autres défauts sont sortis de cette revue, dont un endpoint dépourvu de tout contrôle sur l'URL appelée. Correctifs écrits et testés : liste blanche de domaines, blocage des plages d'adresses privées, contrôle après résolution DNS pour couper la réécriture d'adresse entre la vérification et l'appel.
Même méthode que sur une mission client : reproduire, mesurer la portée réelle, corriger, puis revérifier que le correctif tient.
Une assistante commerciale qui tient les conversations WhatsApp de l'entreprise. Elle répond aux questions, qualifie le besoin, prend les rendez-vous et relance les devis, sans script figé.
Le cerveau appelle de vrais outils : agenda, catalogue, base clients, facturation. Fonctions serverless Supabase, orchestration n8n, WhatsApp Business par 360dialog, modèles OpenAI. Le dirigeant a un tableau de bord avec le coût d'IA par conversation et un coupe-circuit qui arrête tout si le quota est dépassé.
Une version vocale prolonge l'assistante au téléphone.
Site public et espace membres d'un club de basket d'Île-de-France, en ligne sur [URL MASQUÉE].
Adhésions et paiements par HelloAsso, licences gérées par saison, boutique, actualités, et un back-office avec des rôles et permissions par fonction : président, secrétaire, entraîneur, adhérent. Next.js, Supabase, PostgreSQL, déploiement sur Vercel.
J'ai aussi posé la surveillance : un moniteur externe teste le site toutes les cinq minutes et un bandeau d'état prévient les membres en cas de coupure.