+33 3 74 47 37 37contact@dyb.eu
DYB
Technologies & expertises

Tout ce qu'on déploie, audite, sauvegarde et fait tenir.

Vous savez ce que vous voulez. On connaît ce qu'il y a derrière. Voici le périmètre exhaustif des technologies sur lesquelles DYB intervient — du PHP legacy au LLM on-premise.

133+
Technologies maîtrisées
16
Domaines couverts
15 ans
D'expérience cumulée
100% on-prem
Si vous le souhaitez

Langages & frameworks web

Les briques sur lesquelles on bâtit vos applications web et métier.

PHP

Le langage le plus déployé en PME française. Stack legacy à reprendre comme stack moderne (PHP 8.4) à construire.

8.x7.x legacy

Laravel

Framework PHP de référence pour applications métier robustes : Eloquent, queues, Horizon, Octane, Inertia.

v10 · v11InertiaLivewire

Symfony

Quand l'architecture demande plus de rigueur : Messenger, API Platform, Doctrine. Idéal SI complexe et longue durée.

7.xAPI Platform

Node.js

Runtime JavaScript serveur pour API temps réel, micro-services et outils internes performants.

LTSBun

TypeScript

Typage strict côté front et back. Tous nos projets neufs sont en TypeScript par défaut.

strict mode

React

Bibliothèque UI pour SPA modernes, dashboards admins et interfaces de saisie complexes.

18 · 19TanStack Query

Next.js

Framework React full-stack avec SSR, ISR et App Router. Notre choix pour les sites SEO-critiques.

App RouterRSC

Vue.js

Alternative légère à React, idéale pour intégrer du dynamique dans des sites existants.

v3Composition API

Nuxt

Vue côté full-stack : SSR, génération statique, modules tout-en-un. Excellent pour vitrines et e-commerce.

v3

Tailwind CSS

Utility-first CSS pour des UI cohérentes, sans CSS classique à maintenir.

v4

Inertia.js

Pont SPA + Laravel sans construire d'API REST. Productivité dev × 2 sur projets monolithiques modernes.

v2

Livewire

Composants dynamiques côté Laravel sans écrire de JS. Parfait pour back-offices internes.

v3

Python

Scripts d'automatisation, traitement de données, agents IA, intégrations métier ad hoc.

3.12+

FastAPI

Framework Python pour API performantes avec OpenAPI auto-généré. Notre choix pour les micro-services IA.

asyncpydantic v2

Go

Pour les outils CLI, agents systèmes et services qui doivent tourner avec un binaire unique sans dépendance.

1.22+

Bases de données

Du transactionnel classique au cache mémoire, on gère le cycle de vie complet : schéma, migrations, sauvegardes, replication.

MySQL

Le moteur SQL omniprésent en PME française. On l'audite, le tune, le réplique en master/slave si besoin.

8.xreplication

MariaDB

Fork open-source de MySQL, souvent meilleur pour les charges modernes. Compatible mais autonome.

11.xGalera

PostgreSQL

Le SGBD relationnel le plus complet : JSONB, partitionnement, extensions. Notre default sur projets neufs.

16 · 17TimescaleDB

SQLite

Base embarquée parfaite pour outils internes, prototypage et applications mobiles.

WAL

Redis

Cache mémoire et queues légères. Notre standard pour Laravel Horizon, sessions et rate-limiting.

v7

MongoDB

Base documentaire NoSQL pour cas spécifiques : catalogues hétérogènes, ingestion logs, contenus flexibles.

v7

Elasticsearch

Recherche full-text, indexation produits, agrégations analytiques. Couplé à Kibana pour la visualisation.

v8

Meilisearch

Alternative légère à Elasticsearch, ultra rapide à déployer. Idéal moteurs de recherche e-commerce et apps métier.

v1.x

DevOps · CI/CD · Infrastructure as Code

Tous les projets DYB sont livrés via pipelines automatisés. Pas de FTP manuel, pas d'environnement "qui marche que sur la machine de Jean-Marc".

Git

Versioning systématique de tout le code, infra incluse (IaC). Conventional commits et trunk-based development par défaut.

hookssubmodules

GitLab

Notre forge principale : repos, CI/CD, registry Docker, issues. Auto-hébergeable pour la souveraineté de votre code.

CE · EEself-hosted

GitHub

Pour les projets ouverts, l'open-source ou quand le client préfère. Actions, Codespaces, Packages.

ActionsOrg

Docker

Conteneurisation systématique de toutes nos applications. Images optimisées multi-stage, build cache, registry privé.

BuildKitCompose

Docker Compose

Orchestration multi-services en local et en prod simple. Notre default avant de basculer sur Kubernetes.

v2

Kubernetes

Pour les charges qui le justifient vraiment : multi-tenant, scaling automatique, déploiements blue/green.

k3sk0s

Ansible

Automatisation de la configuration serveur : provisioning, mises à jour, durcissement CIS. Idempotent et lisible.

playbooksroles

Terraform

Infrastructure as Code multi-cloud : VPS, DNS, buckets, certificats. État versionné dans GitLab.

OpenTofu

OpenTofu

Fork open-source de Terraform suite au changement de licence HashiCorp. Compatible 100%.

BSL → MPL

GitLab CI

Pipelines déclaratifs YAML, cache intelligent, runners auto-hébergés. Tests, build, déploiement, audits sécu en une commit.

runners K8s

GitHub Actions

Pipelines pour les projets sur GitHub. Workflows réutilisables et actions custom DYB.

matrixOIDC

Serveurs web & reverse proxy

La couche qui sert votre application au monde. Cache, TLS, routing, load-balancing : on configure plus loin que les valeurs par défaut.

Nginx

Reverse proxy et serveur web haut débit. Notre default pour Laravel, Next.js et tout site sous trafic réel.

HTTP/2gRPC

Apache HTTPD

Toujours présent sur les hébergements legacy. On migre vers Nginx ou Caddy quand c'est pertinent.

mod_php

Caddy

Serveur web moderne avec TLS automatique (Let's Encrypt natif). Configuration minimale, parfait pour micro-services.

v2auto HTTPS

Traefik

Reverse proxy cloud-native avec découverte automatique des services Docker/Kubernetes.

v3Let's Encrypt

HAProxy

Load-balancer L4/L7 ultra-performant pour les architectures critiques avec exigences SLA fortes.

v3

Cloudflare

CDN, WAF, anti-DDoS, DNS managé. On l'intègre devant les sites SEO et applications exposées.

WorkersTunnel

Systèmes d'exploitation serveur

Du serveur virtualisé au bare metal, on déploie et on durcit Linux comme Windows.

Debian

Notre distribution de référence. Stable, prévisible, audit-friendly. Hébergement de la majorité de notre infrastructure.

12 Bookworm13 Trixie

Ubuntu Server

Pour les workloads Cloud et IA (CUDA, drivers récents). LTS uniquement en prod.

22.04 LTS24.04 LTS

Rocky Linux

Successeur communautaire de CentOS, compatible RHEL. Pour les SI qui exigent l'écosystème Red Hat sans la facture.

v9

AlmaLinux

Alternative à Rocky, soutenue par CloudLinux. Compatibilité binaire RHEL identique.

v9v10

RHEL

Quand votre éditeur logiciel ou votre conformité l'impose. On gère les souscriptions et les patchs.

v8v9

Windows Server

AD, RDS, fileserver, IIS. On administre, durcit (CIS) et patchs Windows Server depuis 2003 jusqu'à 2025.

2019 · 2022 · 2025

Alpine Linux

Distribution musl/busybox ultra-légère. Notre choix pour les images Docker en production.

security-first

Bash · Zsh · PowerShell

Scripting système quotidien : automatisation, runbooks, opérations d'urgence.

shellcheck

Virtualisation & hyperviseurs

On migre, on consolide, on supervise. Y compris des sorties de Broadcom vers Proxmox depuis 2024.

Proxmox VE

Hyperviseur open-source basé KVM + LXC. Notre référence pour la virtualisation on-premise depuis 2018.

v8.xcluster HA

VMware vSphere

On administre vCenter, ESXi, vSAN. Et on migre quand le retour Broadcom n'est plus tenable.

ESXi 7 · 8

Microsoft Hyper-V

Hyperviseur intégré Windows Server. SCVMM, Failover Cluster, Live Migration. On administre et on migre.

2019 · 2022

KVM / QEMU

Le moteur de virtualisation Linux mainstream. Sous le capot de Proxmox et de la plupart des clouds.

libvirt

LXC · LXD

Conteneurs systèmes (vs Docker = conteneurs applicatifs). Idéal pour services persistants type DB ou CI runners.

Incus

Proxmox Backup Server

Sauvegarde déduplication globale, incrémentales infinies, chiffrement. Inclus avec Proxmox.

v3

Stockage & sauvegarde

De la sauvegarde 3-2-1 à la réplication multi-site, on conçoit des architectures de données qui survivent aux incidents.

ZFS

Système de fichiers transactionnel avec snapshots, déduplication, compression. La base de nos pools de stockage.

OpenZFS 2.x

Ceph

Stockage distribué object/block/file. Alternative open-source à vSAN, intégré nativement dans Proxmox.

RBDReef

NFS · SMB/CIFS

Partages de fichiers réseau entre serveurs Linux et Windows. Authentification AD ou Kerberos.

Samba

iSCSI

Stockage bloc sur IP pour SAN low-cost. On déploie sur baies dédiées ou sur ZFS.

LIO · TGT

Veeam

Sauvegarde VMs entreprise, support multi-hyperviseur (VMware, Hyper-V, et désormais Proxmox).

Backup & Replication

restic

Sauvegarde chiffrée et incrémentale en CLI. Notre choix pour les backups serveurs Linux et homedirs.

repo S3 · B2

BorgBackup

Sauvegarde déduplication forte côté client. Idéal pour postes nomades et serveurs isolés.

Borgmatic

Nextcloud

Alternative souveraine à Microsoft 365 / Google Workspace. Fichiers, calendriers, mails, vidéo.

TalkOffice

Réseau & équipement

Du switch d'accès au routeur de cœur, on conçoit, configure et supervise vos LAN, VLAN, Wi-Fi et VPN.

Cisco

Switches Catalyst, routeurs ISR, points d'accès Meraki. Configurations IOS/IOS-XE et SD-WAN.

CatalystMeraki

Netgear

Switches managés et ProSafe pour PME. Excellent rapport qualité/prix sur les LAN < 200 ports.

ProSafeAV-Line

Aruba (HPE)

Switches AOS-CX et points d'accès Wi-Fi 6/6E pour réseaux d'entreprise multi-sites.

CXWi-Fi 6E

MikroTik

Routeurs et switches RouterOS. Très flexible pour réseaux exigeants à budget contraint.

RouterOS v7

Ubiquiti

UniFi : Wi-Fi mesh, switches PoE, gateways, caméras. Idéal PME et bureaux modernes.

UniFiEdgeMax

TP-Link Omada

Wi-Fi managé et switches PoE pour TPE/PME, contrôleur cloud ou auto-hébergé.

SDNOmada

WireGuard

VPN moderne minimaliste, ultra-rapide. Notre choix par défaut pour le télétravail et inter-sites.

kernelwg-easy

OpenVPN

VPN éprouvé, compatible avec quasi tout. Encore présent quand WireGuard n'est pas une option.

CE · AS

Pare-feu & sécurité réseau

On segmente, on filtre, on inspecte. Pas de zéro-trust en autocollant : architecture pensée et auditée.

pfSense

Firewall open-source basé FreeBSD. Notre référence sur sites isolés et PoC architecture sécurisée.

CEPlus

OPNsense

Fork de pfSense plus actif et moderne. Notre choix par défaut pour les nouveaux déploiements firewall open-source.

Business Edition

FortiGate

Firewalls Fortinet : NGFW, VPN, IPS, SD-WAN. Pour PME structurées et conformité réglementaire.

FortiOS 7

Stormshield

Firewall NGFW français, certifié ANSSI. Choix souverain pour OIV et secteurs sensibles.

SNSCSPN

Sophos XG · XGS

NGFW Sophos avec synchronisation Sophos Central. Bon ratio fonctionnalité/prix.

SFOS

Suricata

IDS/IPS open-source haute performance. On le déploie en monitor ou inline avec règles ET ouvertes.

ET Open

Identité, annuaire & SSO

L'authentification est le maillon le plus exploité par les attaquants. On l'industrialise.

Active Directory

Annuaire de référence en PME Windows. On déploie, durcit (Tiering, LAPS), et on intègre avec Linux.

DS · CS · FS

Microsoft Entra ID

L'AD cloud (ex-Azure AD). Connexion conditionnelle, Intune, MFA, Privileged Identity Management.

Conditional Access

OpenLDAP

Annuaire open-source pour environnements Linux ou multi-OS sans dépendance Microsoft.

v2.6

FreeIPA

Suite identité open-source : LDAP + Kerberos + DNS + PKI. Notre alternative AD pour parcs Linux.

Red Hat IdM

Keycloak

SSO et IdP open-source. OIDC, SAML, brokering social, MFA. On l'intègre devant vos apps internes.

v25+

Authentik

IdP moderne en Python, alternative légère à Keycloak. Notre choix pour SSO de petites stacks.

OIDC · LDAP

Microsoft 365 & collaboration

Migration, sécurisation, gouvernance. M365 est rarement bien configuré sur les déploiements hérités.

Exchange Online

Migration depuis Exchange on-premise, anti-spam avancé, DKIM/SPF/DMARC, archivage légal.

DMARC

SharePoint Online

Sites collaboratifs, gestion documentaire, intranets. Architecture d'information pensée.

Hub Sites

Microsoft Teams

Voix, visio, chat, intégration avec vos apps métier. Téléphonie Direct Routing en option.

Direct Routing

Microsoft Intune

MDM/MAM pour postes Windows et mobiles. Politiques, compliance, déploiement Autopilot.

Autopilot

Microsoft Defender

EDR, XDR, Office 365 anti-phishing. Suite de sécurité M365 que peu de PME exploitent à fond.

Defender XDR

PowerShell

Automatisation totale de M365 et Windows Server. Scripts d'audit, de provisioning et de remédiation.

v7+Graph SDK

Cybersécurité — outils opérationnels

Audit, scan, surveillance, incident response. Les outils que nos consultants utilisent au quotidien.

Wazuh

SIEM/HIDS open-source. On le déploie pour superviser des dizaines à des milliers d'endpoints.

SIEM · XDR

Graylog

Centralisation et analyse de logs. Recherche rapide, alerting, dashboards opérationnels.

Open · Enterprise

Elastic SIEM

Stack ELK pour SOC : ingestion, corrélation, hunting. Pour les équipes structurées.

ECS

Suricata · Zeek

Network IDS et analyse de flux. On surveille votre trafic réseau pour détecter ce que les EDR ratent.

NDR

Nessus · OpenVAS

Scanners de vulnérabilités. Audits récurrents, priorisation par exploitabilité réelle.

CVE · CVSS

Wireshark

Capture et analyse de paquets. Pour comprendre vraiment ce qui se passe sur le câble.

tshark

Burp Suite

Outil pentest web de référence. Tests d'intrusion applicatifs : injection, auth, business logic.

Pro · Community

Metasploit

Framework d'exploitation pour pentests internes. Validation de vulnérabilités identifiées.

msfconsole

Kali Linux

Distribution de pentest. Notre poste de travail standard pour les missions audit/red team.

rolling

Hashcat · John

Cassage de hashs pour audits de mots de passe AD et applicatifs. Rapports priorisés.

GPU

CrowdSec

Alternative open-source à Fail2ban avec community blocklists. Idéal pour serveurs publics.

agent + bouncer

Supervision, monitoring & observabilité

On détecte les pannes avant que vos utilisateurs ne les vivent. Métriques, logs, traces, alertes — le triptyque complet.

Zabbix

Notre supervision principale en infogérance : agents légers, templates métier, alerting puissant.

v7

Prometheus

Time-series database et scraper pour environnements containerisés et cloud-native.

v3

Grafana

Dashboards unifiés pour Prometheus, Loki, Zabbix, MySQL, etc. Notre standard de visualisation.

LokiTempo

Loki

Centralisation de logs cloud-native. Grafana Loki + Promtail pour le pipeline complet.

LogQL

Centreon

Solution de supervision française dérivée de Nagios. Choix souverain pour les SI conséquents.

EMS

Uptime Kuma

Supervision externe légère et auto-hébergeable. Pour sites publics, statuts et notifications utilisateurs.

v1

Netdata

Métriques temps réel ultra-détaillées avec alerting auto. Excellent pour le diagnostic ad hoc.

Cloud · agent

Glances

htop sous stéroïdes en CLI et en Web. Notre go-to pour les vérifications rapides.

Web UI

Cloud & hébergement

On choisit l'hébergement avec vous selon souveraineté, latence, conformité et budget. Sans mantra cloud-first.

OVHcloud

Hébergement souverain français. Public Cloud, Bare Metal, Private Cloud VMware/HCI. Notre principal partenaire FR.

Bare MetalPCC

Scaleway

Cloud français orienté developers. Object Storage, Kubernetes Kapsule, Serverless.

KapsuleFunctions

Hetzner

Excellent rapport qualité/prix bare metal et VPS. Datacenters Allemagne et Finlande.

CloudRobot

Infomaniak

Cloud suisse, écoresponsable. M365 souverain (kSuite), bons compromis email + collaboration.

kSuite

AWS

Quand vraiment nécessaire (services managés spécifiques). On évite les addictions et on optimise.

EC2 · S3 · RDS

Microsoft Azure

AKS, App Service, intégrations M365/Entra. Quand la stack est déjà chez Microsoft.

AKSApp Service

Google Cloud

BigQuery, Cloud Run, Vertex AI. Pour les charges data ou IA très spécifiques.

Cloud RunBigQuery

Intelligence Artificielle & automatisation

On déploie de l'IA utile : pas de buzzword, des cas d'usage chiffrés. On-premise ou API, selon votre niveau de souveraineté.

Ollama

Runtime LLM local : on déploie Mistral, Llama, Qwen, DeepSeek dans votre infra avec une API compatible OpenAI.

CPU · GPU · CUDA

llama.cpp

Inference LLM optimisée CPU et GPU. Sous le capot d'Ollama et de la plupart des stacks open-source.

GGUFquantization

vLLM

Serveur d'inférence haute performance pour LLM en production. Throughput × 5 vs HuggingFace stock.

PagedAttention

Mistral

LLM français performant, modèles ouverts (Mistral 7B, Mixtral, Magistral). Notre default IA souveraine.

open-weightsAPI

Llama (Meta)

Modèles open-weight les plus utilisés. Llama 3.x, 4.x. On les fine-tune sur vos données métier.

fine-tuning

OpenAI

Quand le client accepte le cloud US. GPT-5, Embeddings, Whisper, Realtime API.

Responses API

Anthropic Claude

API Claude (Sonnet 4.6, Opus 4.7). Excellent pour le code, l'analyse documentaire et les agents.

Sonnet · Opus

LangChain · LlamaIndex

Frameworks d'orchestration LLM : RAG, agents, mémoire, tool-use. Pour les workflows IA complexes.

RAGagents

n8n

Automatisation visuelle de workflows : connecte ERP, CRM, mail, IA. Auto-hébergeable.

self-hosted

Tesseract · PaddleOCR

OCR open-source pour traitement documentaire massif (factures, contrats, formulaires).

multi-langues

pgvector · Qdrant

Bases vectorielles pour recherche sémantique et RAG. pgvector si vous êtes déjà sur Postgres.

vector search

Outils de pilotage projet & qualité

Le code n'est qu'une partie du livrable. Sans outillage projet propre, on rate les délais et on accumule la dette.

Linear

Notre tracker de tâches principal. Rapide, opinionated, intégré GitHub/GitLab.

cycles

Jira

Quand le client en a déjà un. On adapte notre méthode à votre process Atlassian.

Cloud · DC

Notion

Documentation projet, runbooks, knowledge base partagée. Espace collab DYB-client.

Wiki

Slack · Mattermost

Communication temps réel. Mattermost si l'auto-hébergement est requis.

SlackMattermost

Sentry

Error tracking et performance monitoring applicatif. On capte les erreurs avant que vos utilisateurs ne les remontent.

self-hostedcloud

Playwright · Cypress

Tests end-to-end automatisés sur navigateur réel. Garantie de non-régression sur les parcours critiques.

E2E

PHPUnit · Pest · Vitest

Tests unitaires et d'intégration. Couverture réelle, pas seulement décorative.

CI

PHPStan · Larastan

Analyse statique PHP niveau 9. Bugs détectés avant la prod, sans exécution.

niveau 9
Vous ne voyez pas votre stack ?

On ne liste pas tout ce qu'on connaît, juste ce qu'on déploie en production.

Cette page couvre les technologies sur lesquelles DYB intervient régulièrement, avec un niveau de maîtrise qui justifie une mission. Si votre besoin sort de cette liste — éditeur métier spécifique, hardware exotique, langage de niche — demandez-nous : on vous dira honnêtement si on est compétents ou s'il vaut mieux passer par un autre prestataire.

Demander si on couvre votre besoin →

Une stack, plusieurs métiers — un seul interlocuteur.

DYB couvre l'intégralité du cycle de vie : architecture, développement, déploiement, exploitation, sécurité. Pas de sous-traitance opaque, pas de devis 4 prestataires.

Parler de votre projet →

Ils nous font confiance

Bâtiment Agricole
CFPH
CSVPN
Digital Sun ENR
Groupe Prieur
L'Hermitage
Jet Systems
Koesio
Ministère de l'Agriculture
Ministère de l'Éducation Nationale
Muze
Prieur
Rostang
Solaire Industriel
Tetra
Vinesio
Vipus
Watch Club Business School
Winedoze
Bâtiment Agricole
CFPH
CSVPN
Digital Sun ENR
Groupe Prieur
L'Hermitage
Jet Systems
Koesio
Ministère de l'Agriculture
Ministère de l'Éducation Nationale
Muze
Prieur
Rostang
Solaire Industriel
Tetra
Vinesio
Vipus
Watch Club Business School
Winedoze
Cookies techniques uniquementCe site n'utilise aucun cookie tiers de mesure ni de pub. Seuls des éléments fonctionnels (préférences de langue, ce bandeau) sont stockés localement dans votre navigateur. En savoir plus.