Projets
01 — Travaux sélectionnés
Ces produits IA et missions logicielles montrent ma façon de travailler comme CTO opérationnel : de la définition produit et l'architecture à la livraison sécurisée et l'exploitation.
Kynto — CTO opérationnel
Déc. 2025 – Mars 2026 · Paris · SaaS B2B de recrutement augmenté par l'IA
Pour Kynto, j'avais trois mois pour passer des maquettes Figma à une plateforme de recrutement en production. J'ai fait tourner quatre agents de code en parallèle, mais j'ai gardé l'authentification, l'isolation multi-tenant, les paiements et le cycle de vie des données sous revue humaine. On a livré en trois mois — tableau de bord temps réel, validation hiérarchique des offres, gestion documentaire, création d'offres et matching de CV assistés par IA, synchronisation de calendriers, et un cycle de vie des données pensé RGPD dès le départ (export + suppression automatique à 24 mois).
Détails techniques
- Stack : Next.js 15, React 19, TypeScript, Tailwind, PostgreSQL + Drizzle, Better Auth (multi-tenant), AWS S3, Vercel CI/CD, Vertex AI agents, Stripe, Google/Microsoft Calendar, Lemlist.
- Échelle : 300+ fichiers, 40K+ lignes, 17 tables relationnelles, 55 composants UI, 40+ endpoints API validés par Zod, 790+ tests Vitest, bilingue FR/EN (13 namespaces).
- Fonctionnalités : upload S3 avec suivi de progression, synchronisation Google/Microsoft Calendar.
- Sécurité : authentification par session, URLs S3 présignées, isolation des tenants via requêtes paramétrées Drizzle, OAuth 2.0 pour les calendriers.
- Méthode : Claude Code (CLI Anthropic) pilotant 4 agents de code IA en parallèle, du Figma à la production en 3 mois.
Ballpoint — Développeur Rust, R&D honeypot SMB
Déc. 2025 · Paris · Recherche en cybersécurité
Ballpoint avait besoin de repérer les attaquants qui ciblent le partage de fichiers Windows avant qu'ils n'atteignent des données réelles. J'ai construit un honeypot qui parle vraiment le protocole SMB — des parseurs zero-copy pour NetBIOS et la négociation de protocole, pas juste un observateur de logs. Pour avoir les détails du protocole justes, j'ai dû lire le code source de Samba et cartographier où se trouvait réellement la surface de personnalisation. Le honeypot journalise et qualifie le comportement d'un attaquant en temps réel, avec des alertes hiérarchisées par gravité pour qu'une équipe de sécurité sache exactement à quoi elle fait face.
Détails techniques
- Stack : Rust, Docker, SMB1/2/3, NetBIOS ; testé avec smbclient, nmap, netexec, Wireshark, tcpdump.
- Échelle : serveur SMB complet en 3 000+ lignes de code.
- Fonctionnalités : parseurs binaires zero-copy pour NetBIOS et la négociation de protocole, alertes hiérarchisées par gravité (inspirées d'OpenCanary), rapports d'alerte HTML + JSON, environnements Docker multi-configurations pour la validation des protocoles, analyse PCAP.
- Méthode : audit du code source C de Samba pour cartographier la surface de personnalisation et d'extension de SMB2/3 — avec une note technique sur les voies de personnalisation (configuration vs. modification de code, contraintes GPL).
PlanWork.ai — CTO
Depuis juil. 2025 · Clermont-Ferrand · Assistant IA pour la rénovation et la construction
PlanWork.ai aide les propriétaires à transformer une vieille maison en lieu de vie idéal, avec un assistant IA pour planifier, budgéter et suivre les travaux. J'ai commencé par le produit lui-même : pour qui, ce dont la première version payante avait vraiment besoin, et ce qui pouvait attendre. Ensuite j'ai construit l'infrastructure SaaS, connecté l'IA, et lancé le premier abonnement Stripe.
Détails techniques
- Stack : OpenAI, AWS, Vercel, Next.js, PostgreSQL.
iliadata — Tech lead
Depuis fév. 2025 · Paris · Plateforme de cryptographie
J'ai porté iliadata de la spécification à une plateforme de cryptographie en production. La difficulté : protéger l'authentification, le chiffrement et le stockage sans rendre le système impossible à exploiter. D'où une architecture distribuée — une bibliothèque cryptographique en C compilée en WebAssembly, communiquant avec le backend via WebRTC et WebSocket.
Détails techniques
- Stack : React, TypeScript, Tailwind, Shadcn/ui, Node.js, Python/FastAPI, WebRTC, WebSocket, C compilé en WebAssembly via Emscripten, Docker Compose, Scaleway, GitHub Actions.
- Fonctionnalités : architecture distribuée — un client et un backend multi-services avec communications sécurisées ; P2P via WebRTC et WebSocket ; bibliothèque cryptographique en C compilée en WebAssembly et appelée depuis un WebWorker.
- Sécurité : intégration SHA-256 / AES, authentification Keycloak, chiffrement homomorphe, stockage sécurisé.
- Méthode : DevOps complet — Docker Compose multi-conteneurs, déploiement Scaleway automatisé, CI GitHub Actions.
Televista — CTO
Fév. 2025 – Nov. 2025 · Paris · SaaS d'affichage dynamique
Pour Televista, j'ai écrit la spécification et la réponse à l'appel d'offres public pour un SaaS d'affichage dynamique, puis construit le MVP lui-même — lecteur vidéo et outils d'administration — qui devait tenir ce que l'appel d'offres promettait.
Détails techniques
- Stack : Next.js sur Vercel et Azure, lecteur vidéo, outils de traitement de données en Python.
- Sécurité : Better Auth, RGPD, conformité accessibilité et sécurité.
- Méthode : développement avec Cursor et Claude Code de bout en bout ; génération vidéo/image avec Flux, Midjourney et d'autres.
Dylaw — CTO opérationnel
Janv. 2025 – Oct. 2025 · Paris · SaaS de services juridiques augmenté par l'IA
Dylaw devait sortir vite, mais l'app gérait des avocats, des documents, des paiements — un prototype rapide n'aurait pas suffi. J'ai livré la première version en deux à trois mois, contre six à huit habituellement, en traitant l'authentification, les données et les paiements comme du travail de production dès le départ.
Profils d'avocats, mise en relation client–avocat, messagerie temps réel, gestion documentaire, prise de rendez-vous, facturation et paiements, tableaux de bord analytiques, et assistants IA conversationnels avec automatisation des flux juridiques.
Détails techniques
- Stack : site marketing (Next.js, SEO), application SaaS (React), panneau d'administration, API REST (Node.js, PostgreSQL), services IA (Python).
- Échelle : crawler CNB — collecte automatisée sur 164 barreaux français et 78 536+ avocats, avec mises à jour mensuelles.
- Méthode : développement assisté par IA avec Cursor.
Opla — Fondateur, développeur principal
Depuis janv. 2024 · Clermont-Ferrand · Assistants IA locaux
J'ai lancé Opla parce que je voulais des assistants IA locaux qui n'envoient vos données nulle part. Le modèle tourne sur votre propre ordinateur, point final.
Détails techniques
- Stack : Rust, TypeScript, Next.js, Tauri, WebAssembly, WebGPU.
- Fonctionnalités : solutions IA locales et sécurisées avec builds desktop multiplateformes ; bibliothèques et applications multiplateformes bâties sur WebAssembly et WebGPU.
Storyfox — CTO opérationnel
Juin 2021 – Fév. 2023 · Paris · SaaS vidéo
Chez Storyfox, j'ai dirigé l'équipe, recruté des profils seniors, planifié la roadmap et gardé la sécurité dans le travail de livraison. Mon rôle : transformer les demandes métier en choses que l'équipe pouvait vraiment livrer.
Détails techniques
- Stack : React.js, React Native, MongoDB, AWS, GCP, traitement vidéo, ML.
02 — Open source
- Un outil d'orchestration que je construis pour faire tourner plusieurs agents de code IA en parallèle sur des worktrees git — un ticket par agent, un merge séquentiel. (Open source bientôt.)
- Opla — plateforme open source d'assistants IA locaux et respectueux de la vie privée.
- awesome-webgpu — liste sélectionnée de ressources WebGPU.
C'est ce même travail d'audit que le Trust Report proposera en produit payant — il n'existe pas encore. Écrivez à hello@mikbry.com si vous voulez être prévenu dès que c'est prêt.