Archives pour la catégorie Informatique

Sécurité des services web

Slashdot | Web Services
Miser sur SOAP pour mettre en place des services web sécurisés n’est sans doute pas une idée lumineuse :
« SOAP et al are a mistaken implementation for exactly that reason, in a typical Microsoft fashion: by running everything over HTTP, we can get things working quickly without wondering whether they are secure. Later on, there will be a ton of SOAP security holes and information leaks, but we won’t be able to plug the hole properly since we can’t cut off HTTP without strangling our businesses. I love innovation without cogitation. An absolute godsend to good firewall administrators would be to have specific services on specific ports so that you could easily audit the use of such services separately and have a better handle on what’s going in and out of your ‘net. You could, for example, inspect SOAP packets for a particular service without having to slow down all traffic through your HTTP proxy. But since you’re a lazy bastard, I bet you don’t care :) »

Déjà des services web de « seconde génération »

On voit à peine émerger la première génération des services web que l’on parle déjà de la seconde. N’empêche que ce qui s’en dit m’a l’air très intéressant. L’approche « je publie via SOAP/WSDL/UDDI une API pour accéder à mes procédures » serait à mettre à la poubelle au profit d’une approche centrée sur les URI et la publication des modèles de données. C’est ce que l’on appelle le modèle REST. J’aime cette approche, cohérente avec celle de RDF.

Intégration des méta-annuaires et de l' »e-provisionning »

Les produits de e-provisionning et les méta-annuaires ont des approches différents tout en étant partiellement concurrents. Novell dispose d’une offre qui tend à couvrir les deux approches mais aurait finalement revu ses objectifs et se tournerait vers un partenariat avec Business Layers., tandis que Critical Path et iPlanet ont conclu un partenariat avec Access 360.

Modélisation financière d’un projet de sécurisation de l’informatique de Saint-Gobain

[Ceci est le résumé de l’une de mes réalisations professionnelles. Je m’en sers pour faire ma pub dans l’espoir de séduire de futurs partenaires. Plus d’infos à ce sujet dans le récit de mon parcours professionnel.]

En 2002, la direction générale du groupe Saint-Gobain est convaincue de l’intérêt technologique d’un projet de rationalisation et de sécurisation de son informatique. Mais elle attend une preuve de la rentabilité économique du projet pour décider du lancement de celui-ci. Je réalise une modélisation financière détaillée du projet qui en présente la rationalité économique, le R.O.I. et le délai de payback. J’achève ainsi de convaincre la direction générale de lancer le projet de 6 millions d’euros sur 5 ans.

Recommandation d’une architecture informatique pour le partage de connaissances

[Ceci est le résumé de l’une de mes réalisations professionnelles. Je m’en sers pour faire ma pub dans l’espoir de séduire de futurs partenaires. Plus d’infos à ce sujet dans le récit de mon parcours professionnel.]

En 2001, la direction scientifique de Saint-Gobain veut animer des communautés d’experts métiers pour mieux partager les connaissances et stimuler ainsi l’innovation. Ma hiérarchie, constatant que cette direction s’oriente vers une solution intranet limitée et non pérenne, me demande de formaliser ma vision des systèmes de partage de connaissances sur intranet. Je conçois et recommande une architecture informatique durable couvrant mieux ses besoins. La solution que j’avais préconisée est encore utilisée aujourd’hui avec une relative satisfaction.

Organisation d’une « usine à projets » intranet

[Ceci est le résumé de l’une de mes réalisations professionnelles. Je m’en sers pour faire ma pub dans l’espoir de séduire de futurs partenaires. Plus d’infos à ce sujet dans le récit de mon parcours professionnel.]

En 2000, en tant que chef de l’équipe intranet de Saint-Gobain, je dois organiser la forte croissance de cette activité. Je mets en place une organisation matricielle dans mon équipe pour nous rendre capable de mener 20 projets de front, sur 5 gammes de prestations et pour 35 clients différents. Cette organisation me permet, en quatre ans, de superviser 100 projets intranet : portails de gestion de connaissance, applications et questionnaires de reporting interne (environnemental, social, informatique), annuaires de correspondants, systèmes de gestion de contenus (actualités, newsletters, documentation technique, contrats), applications de gestion (congés, notes de frais, facturations internes), intranets de e-learning (autoformation en ligne, inscription à des formations), applications métier (devis en ligne, ordonnancement de production), etc.

Audit de projets associatifs et instruction de demandes de financement

[Ceci est le résumé de l’une de mes réalisations professionnelles. Je m’en sers pour faire ma pub dans l’espoir de séduire de futurs partenaires. Plus d’infos à ce sujet dans le récit de mon parcours professionnel.]

En tant qu’expert indépendant sur des projets mêlant associatif et nouvelles technologies, j’évalue en 2000 l’impact social potentiel de 10 projets de modernisation d’associations requérant un financement à la Fondation de France. Mes recommandations sont prises en compte par la Fondation qui me mandate ensuite pour assister la maîtrise d’ouvrage de deux de ces projets, dont un réseau de 30 entreprises d’insertion qui conçoit son système de partage interne de connaissances.

Création et développement d’une entreprise de nouvelles technologies

[Ceci est le résumé de l’une de mes réalisations professionnelles. Je m’en sers pour faire ma pub dans l’espoir de séduire de futurs partenaires. Plus d’infos à ce sujet dans le récit de mon parcours professionnel.]

En tant que créateur et gérant d’une entreprise:

Je réfléchissais depuis deux ans à un projet de création d’entreprise avec un camarade d’école d’ingénieur. En 1998, mon ancien chef de service m’offre de poursuivre mes missions de service national par une prestation de conseil en systèmes d’information. Je profite de ce premier contrat pour créer une entreprise de conseil et de veille stratégique via Internet. Je la dirige pendant deux ans avec mon associé et développe ses activités auprès de grands comptes du secteur public (ministère de l’emploi, caisse des dépôts, autorité palestinienne), de l’industrie (leader mondial de la chimie) et des services Internet (Iliad). Avec mon associé, un salarié et un stagiaire, nous générons un chiffre d’affaires de 900 kF.

Conduite d’un projet associatif pour l’appropriation de l’Internet par les jeunes des quartiers

[Ceci est le résumé de l’une de mes réalisations professionnelles. Je m’en sers pour faire ma pub dans l’espoir de séduire de futurs partenaires. Plus d’infos à ce sujet dans le récit de mon parcours professionnel.]

En tant que co-fondateur d’une association nationale pour l’insertion des jeunes des quartiers sensibles (1996)

Dans les quartiers en difficulté, l’Internet représente un objet motivant la curiosité des jeunes issus de l’immigration ainsi qu’un sujet possible d’animation et d’ouverture au-delà des frontières du quartier (lien avec le bled ? avec d’autres quartiers ?). En 1996, les petites associations créées dans les banlieues par des jeunes des quartiers n’ont ni les moyens ni les compétences pour organiser des activités Internet. Avec des amis, je monte un projet associatif national pour favoriser l’appropriation de l’Internet par les quartiers en difficulté. J’obtiens 1MF de financement. J’accompagne ainsi la mise en place d’activités Internet par des associations de jeunes dans 10 quartiers de banlieues françaises en difficulté.

Création d’un algorithme d’intelligence artificielle pour l’aide à la conduite des centrales EDF

[Ceci est le résumé de l’une de mes réalisations professionnelles. Je m’en sers pour faire ma pub dans l’espoir de séduire de futurs partenaires. Plus d’infos à ce sujet dans le récit de mon parcours professionnel.]

En tant que consultant-chercheur indépendant pour la direction R&D de E.D.F. (1995) :

En 1995, la direction Recherche et Développement de l’EDF construit un logiciel expérimental d’aide en temps réel à la conduite de centrales électriques. Ce logiciel s’appuie sur la capitalisation de la connaissance d’experts en fonctionnement des centrales. Mais ces connaissances sont tellement nombreuses et complexes que plus elles s’accumulent plus il devient difficile de s’y retrouver pour en ajouter de nouvelles. En tant que consultant-chercheur indépendant, je conçois un algorithme d’intelligence artificielle qui pioche automatiquement les connaissances qu’un expert peut vouloir enrichir sans qu’il aie besoin de fouiller la base par lui-même pour effectuer ce travail de capitalisation.

Création d’un hypermédia adaptatif pour la communication de proximité dans des quartiers en difficulté

[Ceci est le résumé de l’une de mes réalisations personnelles. Je m’en sers pour faire ma pub dans l’espoir de séduire de futurs partenaires. Plus d’infos à ce sujet dans le récit de mon parcours professionnel.]

Dans le cadre de mon projet d’études ingénieur, sur le développement local et l’intelligence artificielle (1994-1995) :

Les populations de quartiers en difficulté souffrent parfois d’une faiblesse du lien social de proximité. Dans le cadre d’un projet d’études de deux ans, je décide de mobiliser des acteurs associatifs d’un quartier en difficulté au Val Fourré (Mantes-la-Jolie, Yvelines). Je conçois et développe avec eux et trois camarades de promotion une borne interactive destinée à faciliter la communication de proximité grâce à la mise en relation de personnes sous la forme d’échanges de messages vidéo.