Aller au contenu

Ce que votre DSI veut savoir avant de dire oui

Lecturer est une application web, sans rien à installer sur les postes. La base cloisonne les données de chaque établissement, et une API REST documentée relie Lecturer à vos outils.

Chaque nouvel outil arrive avec ses questions

Où vont les données des intervenants ? Pièces d’identité, RIB, casiers judiciaires : ces documents demandent des règles d’accès strictes.

Qui voit quoi ? Une coordinatrice, une intervenante et l’équipe d’un groupe n’ont pas besoin des mêmes accès.

Comment le relier au reste ? Un outil fermé recrée des ressaisies entre la scolarité, la comptabilité et le planning.

Voir les intégrations

Vos priorités, de l’architecture au déploiement

Les quatre points qu’une DSI examine, dans l’ordre où elle instruit un dossier.

  1. 1

    Architecture

    Une application web sur une base PostgreSQL, et un moteur de planification en service séparé. Chaque établissement a son espace.

  2. 2

    Sécurité

    La base applique le cloisonnement par établissement à chaque requête. Les droits suivent le rôle, et les IBAN sont chiffrés en AES-256.

  3. 3

    Intégrations

    API REST v1 documentée en OpenAPI, jetons par établissement avec portées en lecture ou en écriture, exports CSV, connexion Google, LinkedIn ou Microsoft.

  4. 4

    Déploiement

    Un navigateur suffit. Vos équipes démarrent depuis leurs fichiers d’intervenants, d’emplois du temps et de programmes.

Accès APIUn jeton par usage
Logiciel de scolaritéActif

Lecture : missions, séances, classes

ComptabilitéActif

Lecture et écriture : factures

Ancien script d’exportRévoqué

Révoqué le 2 septembre

Créer un jeton

Questions fréquentes

Comment les données d’un établissement sont-elles isolées ?

Par des règles de sécurité au niveau des lignes (row level security) dans PostgreSQL. La base ne renvoie à un utilisateur connecté que les lignes des établissements auxquels il est rattaché.

Qui voit les pièces sensibles d’un intervenant ?

Sa pièce d’identité, son RIB et son casier judiciaire s’ouvrent à une école tant qu’une mission active les lie, jusqu’à trois mois après la dernière séance, ou tant qu’il fait partie de son équipe pédagogique, jusqu’au 31 août. La base applique cette règle, et l’API demande une portée à part pour les lire.

Comment fonctionnent les jetons de l’API ?

Un jeton vaut pour un établissement et reçoit des portées par ressource, en lecture ou en écriture. Son secret n’est jamais stocké en clair, il se révoque à tout moment, et chaque jeton est limité à 600 requêtes par minute. L’API ne supprime aucune donnée.

Quels modes de connexion sont proposés ?

Email et mot de passe, ou un compte Google, LinkedIn ou Microsoft.

Comment un intervenant exerce-t-il ses droits RGPD ?

Depuis son espace, il télécharge toutes ses données au format JSON ou supprime son compte. Lecturer efface ce qui peut l’être, anonymise l’historique des missions et conserve ce que la loi impose.

Montrez-nous votre prochaine rentrée

Dites-nous où ça coince : profils, planning ou suivi administratif. Nous commençons la démo par là.

  1. Vous envoyez la demande

    Trois champs suffisent.

  2. Nous vous répondons par email

    Nous convenons ensemble d’un créneau.

  3. Nous vous montrons Lecturer

    Nous vous donnons le prix pendant la démo.

Village by CA à Rennes, Station F à Paris.

Nous vous répondons à cette adresse.

École, CFA, organisme de formation ou groupe.

Par où commencer la démo ? Facultatif.

La démo ne vous engage à rien.

Vos informations servent à répondre à votre demande. Politique de confidentialité