Les fonctionnalités indispensables
Les fonctionnalités bonus
SÉCU & DEVS OPS
Voici une vision globale et approfondie des enjeux DevOps et Sécurité pour votre plateforme. L'objectif ici est de garantir que l'outil ne soit pas seulement performant, mais qu'il devienne un coffre-fort numérique inattaquable pour l'OPCO et ses partenaires.
🛡️ Stratégie de Sécurité : La Protection des Actifs
Dans un environnement où transitent des preuves de formation et des données personnelles, la sécurité repose sur trois piliers fondamentaux :
1. Gestion Centralisée des Identités
L'accès repose sur un système d'authentification unique permettant d'unifier la porte d'entrée pour tous les acteurs. Cela garantit que chaque utilisateur est formellement identifié par un référentiel de confiance. La gestion fine des droits assure une étanchéité totale : les données sont cloisonnées par entité, empêchant strictement toute fuite d'information entre deux entreprises ou deux organismes de formation concurrents.
2. Intégrité et Chiffrement des Données
Toutes les informations sensibles, qu'il s'agisse des scores pédagogiques, des preuves vidéo AFEST ou des documents administratifs, sont cryptées lors de leur stockage et durant leur transfert. Cela rend les données illisibles en cas d'interception ou d'accès non autorisé au serveur.
3. Traçabilité Immuable (Audit Trail)
Chaque action critique — comme la validation d'un financement, la signature d'une attestation ou la modification d'un score — est enregistrée dans un journal d'audit infalsifiable. Cette trace indélébile permet de reconstituer l'historique exact d'un dossier en cas de contrôle administratif ou de litige, assurant une sérénité totale lors des audits de certification (type Qualiopi).
⚙️ Infrastructure & DevOps : La Haute Disponibilité
Pour supporter des milliers de connexions simultanées sans ralentissement, l'architecture doit être pensée comme un moteur capable de monter en puissance à la demande.
Architecture Cloud-Native et Évolutive
La plateforme est découpée en services indépendants. Par exemple, la partie qui gère le streaming des vidéos de formation est isolée du moteur de calcul des résultats. Cela permet de solliciter plus de ressources uniquement là où c'est nécessaire, garantissant une navigation fluide même lors des pics de fin de session.
Continuité de Service et Résilience
Le système est conçu pour être "toujours disponible". Grâce à la réplication des données sur plusieurs centres de serveurs géographiquement distincts, une panne majeure sur un site n'entraîne aucune perte de données ni interruption pour les utilisateurs. Un plan de reprise d'activité permet de rétablir les services en un temps record.
Automatisation du Cycle de Vie (CI/CD)
Chaque mise à jour ou correction est soumise à une batterie de tests automatisés avant d'être déployée. Ce pipeline garantit que l'ajout d'une nouvelle fonctionnalité ne viendra jamais perturber les processus critiques déjà en place, comme la génération des certificats ou le suivi des présences.
⚖️ Gouvernance & Conformité (RGPD)
La plateforme se conforme aux exigences les plus strictes en matière de protection des données et de réglementation du travail.
Souveraineté des Données
L'hébergement est assuré sur des serveurs répondant aux normes de souveraineté européenne, garantissant que les données des salariés ne sortent pas des juridictions protectrices du RGPD.
Cycle de Vie des Preuves
Le système gère intelligemment la durée de conservation des documents. Les preuves de réalisation sont conservées selon les délais légaux requis par le financement public, puis archivées ou supprimées automatiquement, déchargeant ainsi l'OPCO de la gestion manuelle de la conformité.
Surveillance et Détection des Menaces
Un monitoring proactif surveille en permanence les comportements anormaux (tentatives d'intrusion, volumes d'upload inhabituels). Cette veille active permet d'intervenir avant même qu'une faille ne puisse être exploitée.
Écrans à intégrer
👤 1. Le Monde de l'Apprenant (L'expérience de formation)
C'est ici que l'on joue l'engagement. Chaque étape du parcours a besoin de son écran.
Connexion / Onboarding :
- Mire de login (SSO).
- Écran de complétion de profil (si données manquantes de Mya).
- Tour guidé (Overlay d'aide à la première connexion).
Navigation :
- Dashboard : Formations à faire / Formations terminées.
- Catalogue de formation (Grille/Liste).
- Résultats de recherche (Filtres actifs).
- Fiche détaillée d'un parcours (Sommaire, objectifs, durée).
Apprentissage (Le "Player") :
- Interface de lecture (Menu latéral de progression + Zone centrale de contenu).
- Écran spécifique Vidéo (avec chapitrage).
- Écran spécifique PDF / Document.
- Écran spécifique Module SCORM (Plein écran).
Évaluations :
- Introduction du Quiz (Consignes, temps, score requis).
- Écran de question (Unique, choix multiples, ordonnancement).
- Résultat du Quiz (Succès/Échec, corrigé détaillé).
- Questionnaire de satisfaction (Kirkpatrick N1).
Espace AFEST :
- Timeline de ma mise en situation terrain.
- Interface d'upload de preuves (Drag & drop mobile/desktop).
- Écran de confirmation d'entretien réflexif (Prise de RDV).
Récompenses :
- Espace "Mes Diplômes" (Liste).
- Visionneuse de certificat PDF.
- Modale de partage LinkedIn (Badge).
🧑🏫 2. Le Monde du Formateur & de l'OF (Gestion & Création)
Ici, on est sur des interfaces de production et de suivi "Back-office".
Conception (L'Authoring Tool) :
- Liste des briques de contenu existantes.
- Éditeur de brique (Saisie de texte, upload média).
- Constructeur de Quiz (Banque de questions).
- Éditeur de parcours (Assemblage des briques en drag & drop).
Gestion des Sessions :
- Calendrier des sessions (Vue mois/semaine).
- Fiche Session (Liste des stagiaires, émargement, logs).
- Gestionnaire d'inscription (Ajout manuel, import de liste).
- Interface de convocation (Édition du mail de bienvenue).
Suivi Pédagogique :
- Vue "Cohorte" (Barres de progression globales).
- Fiche stagiaire individuelle (Historique des scores, temps passé).
Administratif & Finance :
- Générateur de convention (Éditeur + Signature électronique).
- Espace Facturation (Dépôt de facture, suivi du paiement).
- Export Qualiopi (Sélecteur de données + Génération ZIP).
🤝 3. Le Monde du Tuteur (L'accompagnement terrain)
Des écrans simplifiés, souvent pensés pour l'usage en mobilité.
Tableau de bord Tuteur :
Liste des binômes "Tuteur-Apprenant".
Correction de preuves :
- Visionneuse média (Annoter une photo, commenter une vidéo).
- Écran de validation de compétence (Acquis / Non acquis).
Analyse Réflexive :
- Guide d'entretien (Questionnaire tuteur).
- Signature numérique du compte-rendu co-signé.
🏢 4. Le Monde de l'Entreprise (Pilotage Adhérent)
Un espace de reporting pur.
- Dashboard RH : Indicateurs clés (Nombre de formés, budgets engagés).
- Gestion des Salariés : Liste du personnel, historique des formations par personne.
- Pilotage Budgétaire : Solde restant, prévisionnel de consommation.
- Archives : Accès centralisé à toutes les attestations de l'entreprise.
🏛️ 5. Le Monde de l'OPCO (Super-Administration)
La "Tour de Contrôle".
Dashboard Macro :
Heatmap des formations par région/branche.
Audit & Contrôle :
- Liste des demandes de financement à valider.
- Interface de vérification des preuves (Service fait).
- Gestion du Catalogue : Administration des thématiques et référentiels de compétences.
- Support & Utilisateurs : Gestion des comptes, logs de connexion, impersonnalisation (pour aider un utilisateur).
🛠️ 6. Les Écrans Transverses (Indispensables)
- Profil Utilisateur : Paramètres, photo, changement de mot de passe (si hors SSO).
- Messagerie / Notifications : Centre de notifications (Archive de tous les messages), Fils de discussion contextuels (lié à une formation).
- Pages d'Erreur : 404 (non trouvé), 403 (accès interdit), Maintenance.
- États de chargement : Skeletons screens (écrans grisés pendant le chargement des données).
Le chiffrage
CAT 1 : Gestion des parcours & contenus
| Fonctionnalité | Estimation (Jours) | Complexité |
|---|---|---|
| 1.1 Course Builder (Canevas + Briques) | 3-4 | Élevée |
| 1.2 Séquençage & Dépendances | 6-7 | Faible |
| 1.3 & 1.3bis Ressources Multi-formats | 12-14 | Élevée |
| 1.4 Séquence Animation (Manuel) | 2-3 | Faible |
| 1.5 Notifications & Convocations | 3-4 | Moyenne |
| 1.6 Module AFEST (Terrain) | 8-10 | Moyenne |
| 1.7 Preview & Versioning | 3-4 | Moyenne |
| TOTAL ESTIMÉ | 37-46 Jours |
CAT 2 : Gestion des questionnaires & évaluations
| Fonctionnalité | Jours-Homme | Complexité |
|---|---|---|
| 2.0 Bibliothèque de Questionnaires | 6-8 | Élevée |
| 2.1 Positionnement (Pré-parcours) | 1-2 | Moyenne |
| 2.2 Moteur de Quiz (UI & Logique) | 3-5 | Élevée |
| 2.3 Scoring & Tentatives | 1-2 | Faible |
| 2.4 Satisfaction N1 & Dashboards | 5-7 | Moyenne |
| 2.5 Impact N3 & Automatisation | 1-2 | Faible |
| SOUS-TOTAL CAT. 2 | 17-26 Jours |
CAT 3 : Gestions des sessions
| Fonctionnalité | Jours-Homme | Complexité |
|---|---|---|
| 3.1 Création Sessions (Inter/Intra) | 4-8 | Moyenne |
| 3.2 Planification Chronologique | 3-4 | Moyenne |
| 3.3 Inscriptions (Massive/Unitaire) | 5-7 | Moyenne |
| 3.4 Cycle de Vie & Timeline | 5-7 | Moyenne |
| 3.5 Module de Preuves (Upload/Valid) | 1-3 | Moyenne |
| TOTAL ESTIMÉ | 18-29 Jours |
CAT 4 : Gestion des apprenants, tuteurs & formateurs
| Fonctionnalité | Jours-Homme | Complexité |
|---|---|---|
| 4.1 Profils & Permissions | 5-7 | Faible |
| 4.2 Appariement Tuteur-Apprenant | 1-2 | Moyenne |
| 4.3 Interface de Suivi Tuteur | 5-7 | Élevée |
| 4.4 Annuaire Multi-Entités | 3-5 | Moyenne |
| TOTAL ESTIMÉ | 14-21 Jours | ~ 1 mois de dév |
CAT 5 : Attestations, certificats, open badges & service fait
| Fonctionnalité | Jours-Homme | Complexité |
|---|---|---|
| 5.1 Moteur de "Service Fait" | 4-6 | Élevée |
| 5.2 Attestations & Badges (Upload/Liens) | 2-4 | Faible |
| TOTAL ESTIMÉ | 6-10 Jours |
CAT 6 : Notifications, communication & automatisation
| Fonctionnalité | Jours-Homme | Complexité |
|---|---|---|
| 6.1 Moteur de Notifications Email | 6-8 | Moyenne |
| 6.2 Centre In-App (La Cloche) | 3-5 | Élevée |
| 6.3 Moteur d'Automatisation (Relances/Annonces/Kirkpatrick) | 8-10 | Élevée |
| TOTAL ESTIMÉ | 17-23 Jours |
CAT 7 : Autres
| Fonctionnalité | Jours-Homme restants | Complexité |
|---|---|---|
| 7.1 Catalogue & Référentiels (Liaison BDD) | 1-2 | Moyenne |
| 7.2 Page Publique & Import Présentations | 6-8 | Moyenne |
| 7.3 Connexion Entreprise (Pont) | 4-9 | Élevée |
| 7.4 Login SSO (Finalisation des 25%) | 1-2 | Faible |
| TOTAL ESTIMÉ | 12-21 Jours |
DEVOPS et Sécurité
| Tâche | Jours-Homme |
|---|---|
| Configuration Infra Cloud & CI/CD | 4-6 (normalement déjà fait) |
| Audit de Sécurité & Pentest (Tests d'intrusion) | 2-3 |
| Mise en conformité RGPD technique | 1-2 |
| Test et recettes | 8-10 jours |
| TOTAL ESTIMÉ | 15-21 Jours (15-17) |
| Catégorie | Total Estimé |
|---|---|
| CAT 1 : Gestion des parcours & contenus | 37-46 Jours |
| CAT 2 : Gestion des questionnaires & évaluations | 17-26 Jours |
| CAT 3 : Gestions des sessions | 18-29 Jours |
| CAT 4 : Gestion des apprenants, tuteurs & formateurs | 14-21 Jours |
| CAT 5 : Attestations, certificats, open badges & service fait | 6-10 Jours |
| CAT 6 : Notifications, communication & automatisation | 17-23 Jours |
| CAT 7 : Autres | 12-21 Jours |
| DEVOPS et Sécurité | 15-21 Jours |
| TOTAL GLOBAL | 136-197 Jours |