Contrôles automatiques
Scan de secrets, audit des dépendances (npm audit), scan CVE des images de conteneurs et migrations de base de données avec règles d'accès obligatoires (row level security). Ce qui échoue ne peut même pas être soumis.
Kinster est la plateforme d'applications auto-hébergée avec laquelle les services métier développent des applications web internes assistés par IA directement dans le navigateur et les mettent en production via un processus de relecture défini. Un point d'entrée protégé pour toutes les applications, connexion par single sign-on, base de données, déploiements et supervision inclus. needful-apps exploite la plateforme sur votre serveur et vérifie chaque application avant sa mise en service.
Une nouvelle application commence par un formulaire : un nom, qui peut la voir, et une phrase sur ce qu'elle doit faire. Kinster en fait un projet prêt à l'emploi : backend, frontend, raccordement à la base de données et instructions de travail pour l'assistant IA. Le service métier ouvre VS Code dans le navigateur et continue avec l'agent IA intégré, dans les garde-fous imposés par la plateforme.
Avec Kinster, du code généré par IA ne part jamais en production sans contrôle. Les contrôles automatiques bloquent les versions défectueuses dès la soumission, puis needful-apps relit chaque application et chaque mise à jour majeure. Le déploiement n'a lieu qu'après validation : sans interruption, avec retour arrière en un clic.
Scan de secrets, audit des dépendances (npm audit), scan CVE des images de conteneurs et migrations de base de données avec règles d'accès obligatoires (row level security). Ce qui échoue ne peut même pas être soumis.
Chaque nouvelle application et chaque mise à jour majeure est vérifiée par nous avant la mise en production : architecture, sécurité, accès aux données. La logique métier appartient au backend, jamais au navigateur. C'est une règle de la plateforme, pas une recommandation.
Les déploiements se font sans interruption ; la version précédente reste prête. En cas de problème, un clic ramène la dernière version fonctionnelle, historique de déploiement inclus.
Journal d'audit inaltérable de chaque action, fils de commentaires avec pièces jointes sur chaque application et un quota d'heures pour les relectures, consultable en toute transparence dans le tableau de bord.
Les collaborateurs se connectent par single sign-on avec leur compte d'entreprise, les partenaires externes avec e-mail, mot de passe et MFA. Des groupes déterminent qui voit quelle application : gestion centralisée, pas de comptes propres aux applications.
Chaque application reçoit automatiquement ses tables dans une base Supabase sur votre serveur, avec règles d'accès au niveau des lignes et migrations versionnées. Pas de projet base de données à côté.
VS Code tourne sur le serveur, accessible depuis n'importe quel navigateur, avec base de test préconnectée, Git et assistant IA dans le terminal. Aucune installation sur les postes de travail.
Chaque application est surveillée de l'extérieur, les pannes déclenchent des alertes e-mail. Le tableau de bord montre état, temps de réponse, logs et santé des conteneurs de tous les services.
Les applications en production sont contrôlées en continu pour les vulnérabilités connues (CVE). Les découvertes apparaissent directement sur la tuile de l'application et la page de détail, avec gravité.
Sauvegardes quotidiennes des bases de données, de la configuration et du code des applications, stockées de façon inaltérable en mode append-only et testées régulièrement par des essais de restauration.
L'admin installe les mises à jour de la plateforme depuis le tableau de bord ; le nettoyage quotidien élimine automatiquement les anciens conteneurs et images. Manuel d'exploitation inclus.
Le tableau de bord et chaque nouvelle application parlent allemand et anglais. L'internationalisation fait partie du modèle d'application, pas d'un effort ultérieur.
Votre serveur, votre centre de données allemand, votre organisation GitHub pour le code des applications. Docker Compose au lieu d'un abonnement cloud. Les données de production ne quittent pas votre entreprise.
Kinster n'est pas un outil que nous livrons puis abandonnons : needful-apps installe la plateforme sur votre serveur, migre les outils existants, forme vos services métier (quatre demi-journées, en ligne) et reste ensuite responsable : maintenance serveur, supervision, sauvegardes et relecture de code de chaque nouvelle application, avec des délais de réaction convenus.
Vous gardez la maîtrise : votre serveur, vos données, votre code. Nous veillons à ce qu'il en sorte des logiciels fiables.
Plus de contexte dans nos articles En finir avec le shadow IT : du chaos Excel à une plateforme d'applications interne et Le vibe coding en entreprise : pourquoi le code généré par IA a besoin d'une relecture.
Kinster est une plateforme d'applications auto-hébergée pour les entreprises : un point d'entrée central et protégé par lequel collaborateurs et partenaires externes accèdent aux applications web internes. Les services métier développent de nouvelles applications assistés par IA directement dans le navigateur et les mettent en production via un processus de relecture défini. needful-apps exploite la plateforme et vérifie chaque application avant sa mise en service.
Une compréhension de base suffit. Chaque nouvelle application part d'un modèle avec structure de projet prête, raccordement à la base de données et instructions de travail pour l'assistant IA. Le développement se fait dans VS Code dans le navigateur avec un agent IA intégré : le service décrit ce que l'application doit faire, l'IA le met en œuvre dans les garde-fous imposés. Une formation d'initiation fait partie de l'offre.
Par des garde-fous plutôt que par la confiance : des contrôles automatiques (scan de secrets, audit des dépendances, scan CVE des conteneurs, migrations de base de données avec règles d'accès obligatoires) bloquent la soumission de versions défectueuses. Ensuite, needful-apps relit chaque application et chaque mise à jour majeure avant la mise en production. La logique métier vit toujours dans le backend, jamais dans le code du navigateur.
Par single sign-on : les collaborateurs se connectent avec leur compte d'entreprise existant, les partenaires externes s'enregistrent avec e-mail et mot de passe plus authentification multifacteur. Des groupes déterminent qui voit quelle application : gestion centralisée, pas de comptes propres aux applications.
Sur votre propre serveur dans un centre de données allemand, exploité avec Docker Compose, sans dépendance au cloud ni transfert de données. Le code source des applications vit dans votre propre organisation GitHub, les données dans une base Supabase sur votre serveur. Les sauvegardes quotidiennes sont stockées de façon inaltérable (append-only) et testées régulièrement pour leur restaurabilité.
Les déploiements se font sans interruption (zero downtime) ; en cas de problème, un clic revient à la version précédente. La supervision contrôle chaque application de l'extérieur, les alertes partent par e-mail et le tableau de bord montre statut, logs et historique de déploiement de chaque application.
Kinster comprend la mise en place, la licence et le suivi continu (maintenance serveur, supervision, relecture de code, délais de réaction selon accord). Le prix dépend du périmètre et du nombre d'utilisateurs ; vous recevez un devis transparent lors du premier entretien gratuit.