FlutterFirebaseSécuritéEn développement

Vulto

Projet client en cours de développement. Une application Flutter dont l'architecture a été pensée autour d'une contrainte first : la sécurité des données utilisateur.

Étude de cas à venir. Nous publierons les résultats, les arbitrages et les enseignements du projet une fois la mission livrée et l'accord du client obtenu. En attendant, voici ce que nous pouvons partager de l'approche technique.

Ce que nous construisons

Une architecture sécurisée dès la conception

Certaines applications peuvent ajouter la sécurité en fin de parcours. Celle-ci non. L'authentification combine les fournisseurs Google et Apple avec un déverrouillage biométrique local, les données sensibles transitent par un stockage chiffré du système plutôt que par les préférences applicatives, et la logique métier critique s'exécute côté serveur via des Cloud Functions — pas dans l'application, où elle serait inspectable.

Firebase App Check complète l'ensemble en vérifiant que les requêtes proviennent bien d'une instance légitime de l'application. C'est le genre de garde-fou qu'il est simple de poser au démarrage et pénible à introduire sur un produit déjà en service.

Trois environnements, dès le premier jour

Le projet est construit avec des points d'entrée distincts pour le développement, la pré-production et la production. Cela paraît évident ; c'est pourtant rarement fait sur les applications mobiles, où l'on se contente souvent d'un unique build pointant vers un seul backend. La séparation permet de valider une montée de version sur des données réalistes sans jamais toucher aux données réelles, et rend les livraisons nettement moins anxiogènes.

Stack technique

Firebase Auth & Firestore
Cloud Functions
Biométrie & stockage chiffré
App Check & Messaging

Le reste de l'outillage suit la même logique : navigation déclarative, injection de dépendances pour garder les couches testables, gestion explicite de la perte de connexion, et visualisation de données intégrée à l'application plutôt que déportée sur un outil tiers.