Infrastructure
Dernière mise à jour : 4 juillet 2026
L'infrastructure de CORPYO est conçue pour être rapide à l'échelle mondiale, redondante et facile à appréhender — sans dépendre d'un serveur unique géré manuellement, sans point unique de défaillance par conception.
Architecture Cloud
La couche applicative fonctionne sur le réseau edge mondialement distribué de Vercel, qui déploie notre application web à proximité des utilisateurs du monde entier et s'adapte de manière élastique au trafic. Les services backend, les bases de données, le traitement des tâches en arrière-plan et la gestion des secrets s'exécutent sur AWS. Les environnements (production, préproduction, développement) sont isolés logiquement, et l'infrastructure est définie en tant que code afin que les modifications soient versionnées et révisables plutôt qu'effectuées de manière ad hoc sur des systèmes en production.
CDN
Les ressources statiques, images et réponses mises en cache sont servies via le réseau de diffusion de contenu de Cloudflare, réduisant la latence pour les utilisateurs quel que soit leur emplacement et absorbant les pics de trafic sans impacter les serveurs d'origine.
Sécurité en Périphérie
Cloudflare se trouve devant chaque requête : l'atténuation DDoS, un pare-feu applicatif web géré, l'atténuation des bots et la limitation de débit sont appliqués en périphérie, avant que le trafic n'atteigne notre application. Les serveurs d'origine ne sont pas directement adressables depuis l'internet public.
Protection des Bases de Données
Notre magasin de données principal fonctionne comme une base de données gérée et répliquée de type Postgres avec chiffrement au repos (voir Chiffrement), des restrictions d'accès au niveau réseau limitant les connexions aux seuls services applicatifs autorisés, et des sauvegardes automatisées. Les identifiants de la base de données sont stockés dans un service de gestion des secrets géré, jamais dans le code de l'application.
Architecture de Sauvegarde
Nous combinons une récupération continue à un instant précis avec des instantanés complets réguliers pour notre base de données principale, et un stockage d'objets versionné et redondant pour les documents téléchargés. Les sauvegardes sont chiffrées et stockées séparément de la production, de sorte qu'un incident unique ait peu de chances de compromettre à la fois le système principal et ses sauvegardes. Consultez Continuité de l'Activité pour nos objectifs de récupération.
Reprise après Sinistre
Notre approche de reprise après sinistre repose sur l'infrastructure en tant que code pour une reconstruction rapide de l'environnement, des régions de fournisseurs cloud géographiquement distribuées pour réduire le rayon d'impact d'une panne régionale, et des procédures de restauration de sauvegardes testées. Les manuels de récupération sont documentés afin que la réponse ne dépende de la mémoire d'aucun individu en particulier.
Disponibilité
Nous visons une haute disponibilité pour la plateforme principale (tableau de bord, suivi des commandes, authentification et API), la surveillons en continu, et publions l'état en direct sur /trust/status. Dans la mesure du possible, la maintenance planifiée est réalisée via des déploiements progressifs sans interruption visible pour le client.
Évolutivité
La plateforme est conçue pour évoluer horizontalement : la couche applicative déployée en périphérie s'adapte automatiquement au volume de requêtes, le traitement des tâches en arrière-plan évolue indépendamment du chemin de requête afin que les pics de génération de documents ou d'envoi d'e-mails n'affectent pas les temps de chargement des pages, et la couche base de données prend en charge des répliques en lecture pour faire évoluer les charges de travail à forte intensité de lecture à mesure que notre base de clients grandit.
