Aller au contenu

Notre fonctionnement

Nous faisons fonctionner l'entreprise surce que nous vendons.

Nos livres de comptes, nos spécifications, nos nomenclatures et SBOM, nos données commerciales et nos e-mails tournent tous sur des systèmes que nous avons écrits et que nous exploitons. Chaque plateforme que nous vendons fait tourner l'entreprise en premier, de sorte qu'une version qui casserait un ensemble de livres de comptes casse les nôtres en premier.

bases de données de production, chacune détenue par un seul service
22
hôtes de base de données
4
pays
3
point de restauration de minutes sur la flotte gérée, au maximum
5

Comparaison

Ce que nous utilisons pour chaque préoccupation

Chacun de ces enregistrements se trouve sur un système que nous exploitons, nous sommes donc responsables lorsqu'un enregistrement est erroné.

Chaque préoccupation, ce que les organisations achètent habituellement pour y répondre, et le système RODMENA exécute
PréoccupationGénéralement acheté enNous exploitons
Les livresUn abonnement aux comptes annuelsLedger
Spécifications et contrôle des modificationsUn outil de suivi des tickets hébergéTracker
Nomenclature et SBOMUn tableur, à la rigueurProvenance
Le dossier commercial (CRM)Un abonnement commercial, distinct des comptes annuelsTrace
Documentation et runbooksUn abonnement à la documentationKnowledge base
E-mail de l'entrepriseUn abonnement courrier et bureautiqueWebmail

Chaque système ci-dessus est construit, déployé et exécuté sur sa propre base de données. Vérifié 2026-09-09.

Les systèmes

Les six systèmes

Chaque système couvre un seul domaine, authentifie les utilisateurs via notre propre service d'identité, dispose de sa propre base de données et exporte ses données dans des formats ouverts.

  • Les livres

    Ledger

    Comptabilité en partie double pour les espèces, les crédits et les stocks. Elle tient nos livres et correspond au même service que nous vendons.

    Construit sur
    Auth, PostgreSQL
    Données disponibles sous forme de
    CSV et JSON

    Ouvrir Ledger Page produit Ledger

  • Spécifications et contrôle des modifications

    Tracker

    Chaque modification apportée à un référentiel commence par une spécification écrite et un ticket, et se conclut par une note indiquant comment elle a été vérifiée.

    Construit sur
    issuedb-cli + EARS, Identity
    Données disponibles sous forme de
    JSON, et la base de données des tickets validée dans chaque référentiel

    Ouvrir Tracker

  • Nomenclature et SBOM

    Provenance

    Un registre des actifs pour le matériel, une SBOM pour chaque version logicielle que nous livrons, et des constats de sécurité suivis pour les deux.

    Construit sur
    Auth, PostgreSQL
    Données disponibles sous forme de
    CycloneDX, SPDX et VEX

    Ouvrir Provenance Page produit Provenance Connexion requise

  • Le dossier commercial (CRM)

    Trace

    Dossiers clients et de revenus, rapprochés du grand livre.

    Construit sur
    Ledger, Auth
    Données disponibles sous forme de
    CSV et JSON

    Ouvrir Trace Page produit Trace Connexion requise

  • Documentation et runbooks

    Knowledge base

    Une documentation pour chaque plateforme de l'écosystème, conservée afin qu'aucun runbook de service n'existe uniquement dans la tête d'un seul ingénieur.

    Construit sur
    Auth, TokenGate
    Données disponibles sous forme de
    Markdown et JSON

    Ouvrir Knowledge base Connexion requise

  • E-mail de l'entreprise

    Webmail

    Une interface de boîte aux lettres sur notre propre plateforme de messagerie, afin que la correspondance de l'entreprise reste sur l'infrastructure que nous exploitons.

    Construit sur
    RODMENA Mail API, Identity
    Données disponibles sous forme de
    IMAP et mbox

    Ouvrir Webmail Connexion requise

À l'intérieur

Le registre Provenance

Quatre écrans depuis Provenance : le registre des actifs matériels, le dossier de preuves organisé par référence de contrôle, le tableau des constats avec les positions VEX, et l'explorateur de composants.

Quatre écrans de la plateforme de nomenclature Provenance. Un registre des actifs recensant chaque appareil détenu par l'entreprise avec son état, son détenteur et son statut de chiffrement. Un pack d'export de preuves organisé par référence de contrôle, avec des sections pour Cyber Essentials et pour l'ISO/IEC 27001:2022 Annexe A, chacune indiquant ce que le registre prouve et ce qu'il ne prouve pas. Un tableau de constats listant les vulnérabilités par gravité avec leur score CVSS, le composant et la version concernés, si cette version est déployée, et son évaluation VEX. Un explorateur de composants qui recherche un composant dans l'ensemble du parc par package URL.
Provenance, notre plateforme de nomenclature, en usage. Nous l'avons conçue pour le dossier de preuves : lorsqu'un acheteur demande quels composants une version contient et quels avis la concernent, nous répondons par un export.

Construire ou acheter

Pourquoi nous développons notre propre solution

Pour la plupart de ces systèmes, en acheter un aurait peu de sens.

  • Nous le vendons déjà

    Le ledger qui tient nos comptes est l'un des produits de ce site. Payer quelqu'un d'autre pour un équivalent serait étrange, et l'exploiter nous-mêmes nous montre ce que chaque version fait à un ensemble de comptes en fonctionnement.

  • Un registre pour notre propre patrimoine informatique

    Un petit fournisseur ne peut pas souscrire à un inventaire des composants et aux résultats de sécurité de l'ensemble de son parc en CycloneDX, SPDX et VEX, c'est pourquoi nous avons créé un registre pour cela.

  • Nous utilisons des fondations standard

    Tout ce qui précède fonctionne sur PostgreSQL, FreeBSD, Python, OpenID Connect et TLS à confiance publique. Nous écrivons la couche applicative, et nous n'écrivons pas nos propres bases de données, systèmes d'exploitation ou solutions cryptographiques.

Risque lié aux personnes clés

Une entreprise qui exploite ses propres systèmes doit faire face à l'indisponibilité des personnes qui les ont construits. Chaque référentiel dispose de son propre runbook. Chaque changement fait l'objet d'une spécification et d'un ticket consignant la manière dont il a été vérifié. Les migrations de base de données sont stockées à l'intérieur de la base de données qu'elles gèrent, de sorte qu'elles survivent à une restauration. Les restaurations sont testées de bout en bout, et l'ensemble du patrimoine est décrit dans une topologie publiée.

Comment nous le sécurisons Comment vous partez Centre de confiance

Dépendances

Ce sur quoi repose chaque système

Chaque ligne présente une préoccupation, le système qui la traite et les plateformes de notre propre catalogue sur lesquelles il s'exécute.

  1. Les livres

    Ledger

    Auth, PostgreSQL

  2. Spécifications et contrôle des modifications

    Tracker

    issuedb-cli + EARS, Identity

  3. Nomenclature et SBOM

    Provenance

    Auth, PostgreSQL

  4. Le dossier commercial (CRM)

    Trace

    Ledger, Auth

  5. Documentation et runbooks

    Knowledge base

    Auth, TokenGate

  6. E-mail de l'entreprise

    Webmail

    RODMENA Mail API, Identity

La colonne de droite provient de notre propre catalogue de produits. Les plateformes que nous vendons sont celles sur lesquelles nous nous appuyons pour facturer, expédier et tenir nos registres. Voir comment les plateformes s'articulent entre elles.

Organiser une visite guidée

Nous pouvons vous présenter l'un de ces systèmes, ou vous envoyer la topologie, les politiques et la déclaration de capacités pour votre dossier d'achat.