Points clés
Numendo a accompagné Allianz Trade dans l’audit technique de codebase et la sécurisation B2B de sa plateforme d’évaluation du risque financier. L’intervention d’un expert senior a permis de cartographier la codebase, d’établir une feuille de route d’optimisation et d’intégrer des fonctionnalités d’authentification avancées (SSO, 2FA) pour faciliter l’adoption du produit par les grands comptes.
consultant senior mobilisé pour l'audit technique et les évolutions de la codebase
plateforme de risque financier auditée et sécurisée via l'intégration de briques B2B (SSO, 2FA)
Introduction
Afin de renforcer la maintenabilité de sa solution, de sécuriser son architecture et d’accélérer le développement de nouvelles fonctionnalités B2B, Allianz Trade a fait appel à l’expertise de Numendo.
Contexte & enjeux : Un outil critique d’aide à la décision
La plateforme reposait sur une stack technique complète (JavaScript/React, Node.js, Python, PostgreSQL sur AWS) intégrant des traitements asynchrones lourds via des queues et des workers dédiés au calcul d’algorithmes et à la génération de rapports.
Dans ce cadre, Numendo est intervenu pour répondre à trois enjeux majeurs :
• Un audit neutre et indépendant : analyser la base de code existante pour dégager des pistes concrètes d’amélioration en matière de performance, de lisibilité et de maintenabilité.
• Le rapprochement métier et IT : aider le client à réinternaliser la connaissance technique et assurer une meilleure visibilité sur les développements en cours.
• L’interconnexion B2B : développer de nouvelles briques fonctionnelles d’intégration pour faciliter l’adoption de la plateforme au sein des systèmes d’information des clients institutionnels.Afin de renforcer la maintenabilité de sa solution, de sécuriser son architecture et d’accélérer le développement de nouvelles fonctionnalités B2B, Allianz Trade a fait appel à l’expertise de Numendo.
Travailler sur une plateforme de notation financière représentait un défi passionnant en raison de la complexité des règles métier d’assurance et des exigences élevées de fiabilité logicielle. Notre rôle a été d’apporter un regard externe et neutre sur la base de code, de co-construire une feuille de route d’amélioration avec l’équipe en place, et de développer des fonctionnalités clés d’intégration B2B comme le SSO et la double authentification.
Réalisation : audit collaboratif et enrichissement fonctionnel
1. Audit technique de la codebase et recommandations
Plutôt que d’appliquer une évaluation descendante, Numendo a mené un audit de code hautement collaboratif en travaillant main dans la main avec l’équipe technique déjà en place. Cette démarche collégiale a permis :
De cartographier les zones de la base de code nécessitant des refactorisations prioritaires.
D’évaluer la gestion des flux asynchrones et l’exécution des workers.
De formaliser une feuille de route d’améliorations techniques validée par l’ensemble des équipes et présentée à la direction.
2. Développement de fonctionnalités d’intégration et de sécurité
En parallèle de cette mission d’audit, nos équipes ont participé aux développements applicatifs visant à mieux intégrer la solution chez les clients grands comptes :
• Authentification SSO (Single Sign-On) : permettre aux utilisateurs d’accéder nativement à la plateforme d’évaluation via l’annuaire de leur propre entreprise.
• Double authentification (2FA) : intégrer des mécanismes de sécurité renforcés pour protéger l’accès aux données financières sensibles.
• Optimisation des flux de rapports : améliorer l’efficience de la génération de rapports financiers et la consultation des notations.
Résultats et perspectives : un socle technique fiabilisé
• Vision objective de l’existant : restitution d’un audit de code complet et partagé, identifiant les leviers d’optimisation indispensables à la pérennité de la plateforme.
• Sécurisation de l’accès B2B : implémentation réussie des briques d’authentification (SSO / 2FA), facilitant le déploiement de la solution auprès des entreprises clientes.
• Compréhension fine des règles métier : traduction efficace d’algorithmes de risque complexes en fonctionnalités logicielles fiables.