Société de développement logiciel · Wrocław, Pologne

Une société de développement logiciel pour les grandes entreprises des secteurs réglementés

Innovix est une société de développement logiciel basée à Wrocław, en Pologne, qui conçoit et développe des logiciels pour les grandes entreprises et les groupes - et qui teste elle-même leur sécurité. Nos clients viennent de la finance, de l'assurance, de la santé, des cabinets d'avocats, de l'industrie et du secteur public ; nous travaillons sous NDA, avec un contrat de sous-traitance RGPD et un SLA, et les données restent dans l'Union européenne.

Sécurité dès la conception dans le cycle de développement

  1. Analyse des besoins

    • exigences OWASP ASVS
    • critères d'acceptation
  2. Architecture et modèle de menaces

    • modèle de menaces
    • données dans l'UE
  3. Développement

    • revue de code
    • SAST et SCA en CI/CD
  4. Tests avant mise en production

    • test d'intrusion
    • retest
  5. Déploiement

    • infrastructure dans l'UE
  6. Maintenance

    • suivi des vulnérabilités
    • SLA

Chaque nouvelle version repart de l'analyse - nous vérifions la sécurité à chaque itération, et non une seule fois en fin de projet.

01Qui sommes-nous

Une société de développement logiciel qui teste elle-même la sécurité

Une société de développement logiciel conçoit, développe et maintient des logiciels à la demande de ses clients - de l'analyse des besoins à l'architecture et à la programmation, jusqu'au déploiement et aux évolutions du système. Innovix y ajoute une seconde compétence : une équipe de pentesteurs qui teste la sécurité de ses propres systèmes comme de ceux développés par d'autres prestataires.

Nous travaillons avant tout pour de grandes entreprises et des groupes des secteurs réglementés - là où le logiciel traite des données clients, de l'argent ou des informations soumises au secret, et où chaque fournisseur doit passer l'évaluation des services achats, sécurité et protection des données.

Pour ces organisations, il ne suffit pas que le système fonctionne. Elles veulent aussi savoir :

  • si le prestataire sait démontrer la sécurité - par des résultats de tests, et non par une simple déclaration,
  • s'il connaît la réglementation applicable au client - NIS2/KSC, DORA, RGPD,
  • s'il signera les contrats exigés par le service juridique - NDA, contrat de sous-traitance RGPD, SLA,
  • si les données resteront dans l'Union européenne ou dans l'infrastructure du client.

Notre façon de travailler, décrite sur cette page, repose sur ces quatre points.

02Nos atouts

Ce qui nous distingue d'une société de développement classique

Quatre éléments, chacun appuyé par une preuve que vous pouvez vérifier.

Sécurité

Nos propres pentesteurs dans le cycle de développement

Les tests d'intrusion font partie du cycle de mise en production (avant chaque version majeure), et non d'une commande séparée en fin de projet. Les mêmes pentesteurs testent aussi des systèmes conçus par d'autres prestataires - pour des entreprises qui ne nous confient pas le développement de leurs logiciels.

  • tests selon l'OWASP WSTG et le PTES
  • rapport étayé par des preuves techniques
  • retest (contre-test) de chaque correction

Réglementation

La réglementation dans l'architecture, pas seulement dans les documents

Nous traduisons les exigences NIS2/KSC, DORA et RGPD en critères d'acceptation dès l'analyse des besoins. Au quotidien, nous préparons aussi des entreprises aux audits - nous savons ce que demandent les auditeurs.

  • analyse des écarts NIS2/KSC
  • évaluation des cadres de gestion du risque TIC (DORA)
  • protection des données dès la conception

Données dans l'UE

Données et modèles d'IA dans l'Union européenne

L'hébergement, les bases de données, l'entraînement des modèles et les journaux restent dans des centres de données de l'UE, sans transfert vers des pays tiers - ou bien nous déployons le système sur votre propre infrastructure.

  • cloud privé dans l'UE avec GPU dédiés
  • votre cloud dans une région UE
  • sur site (on-premise)

Contrats

Des responsabilités inscrites au contrat

Chaque projet est mené sous NDA, avec un contrat et un SLA assortis de critères d'acceptation mesurables. Nous vous cédons les droits sur le code, et les données personnelles qui nous sont confiées dans le cadre du projet sont couvertes par un contrat de sous-traitance.

  • NDA avant tout échange de détails
  • critères d'acceptation inscrits au contrat
  • cession des droits patrimoniaux d'auteur

Vous trouverez les preuves sur nos pages consacrées à la sécurité : nous réalisons des tests d'intrusion pour des entreprises qui ne nous confient pas leur développement, tandis que l'audit NIS2/KSC et la conformité DORA sont des domaines dans lesquels nous aidons les organisations à se préparer aux exigences réglementaires.

03Ce que nous développons

Des logiciels pour les grandes entreprises : systèmes, applications, intégrations et IA

Nous développons aussi des applications desktop et des plateformes SaaS, et chaque projet suit les principes décrits sur la page développement sécurisé (security by design).

04Processus

Notre méthode avec les grandes organisations

Une grande organisation, ce sont de nombreuses parties prenantes : métiers, DSI, sécurité, protection des données, achats et service juridique. Nous organisons le processus pour que chacune obtienne ce dont elle a besoin, au bon moment.

  1. Premier échange et NDA

    Objectifs, contexte et contraintes. Avant d'échanger le moindre détail, nous signons un NDA - y compris sur le modèle de votre service juridique.

  2. Évaluation du fournisseur

    Questionnaires de sécurité, contrat de sous-traitance, contrat-cadre - en parallèle du travail de fond, et non après.

  3. Analyse et plan

    Atelier d'analyse, exigences assorties de critères d'acceptation, plan de livraison et offre par étapes.

  4. Itérations

    Démonstrations régulières du système en fonctionnement, rapports d'avancement et de risques, revue de code et tests à chaque itération.

  5. Mise en production

    Tests de recette selon les critères du contrat, test d'intrusion et retest des corrections avant le passage en production.

  6. Maintenance

    Supervision, correctifs de sécurité et évolutions dans le cadre du contrat SLA.

Reporting

Nous rendons compte régulièrement de l'avancement : ce qui a été fait, ce qui vient ensuite, quels sont les risques et quelles décisions doivent être prises de votre côté. Nos échanges et nos rapports se font en anglais ou en polonais.

Critères d'acceptation

Les critères de recette de chaque étape couvrent aussi les exigences de sécurité et de performance. Vous savez ce que vous recevrez, et quand.

La sécurité à chaque itération

Revue de code, analyse statique et analyse des dépendances dans le pipeline CI/CD, puis, avant chaque version majeure, un test d'intrusion réalisé par notre équipe.

05Modèles de collaboration

Projet au périmètre défini (forfait) ou équipe dédiée

Projet au périmètre défini

Nous fixons le périmètre, le calendrier et les critères d'acceptation après l'analyse des besoins. Nous travaillons par étapes, avec des jalons et une recette à la fin de chaque étape.

Équipe dédiée

Une équipe Innovix stable fait évoluer votre système au rythme de votre organisation. Nous composons l'équipe en fonction du projet.

Nous adaptons le modèle de facturation à la politique de coûts de votre organisation : licence, abonnement ou modèle hybride. Le projet au périmètre défini convient lorsque les besoins peuvent être bien décrits dès le départ ; l'équipe dédiée, lorsque le système doit évoluer pendant des années et que les priorités changent au rythme de l'activité. Le détail et la comparaison des modèles figurent sur la page modèles de collaboration.

06Prêts pour vos achats

Une société de développement logiciel prête pour vos procédures d'achat

Les services achats, sécurité et juridique évaluent les fournisseurs selon leurs propres grilles. Voici ce que nous pouvons vous proposer dès le premier échange.

NDA

Nous signons un accord de confidentialité avant d'aborder les détails du système, y compris dans la version étendue proposée par le client.

Contrat-cadre

Nous pouvons travailler dans le cadre d'un contrat-cadre et de commandes successives - sans renégocier les conditions à chaque projet.

Droits sur le code

Nous cédons les droits patrimoniaux d'auteur sur le code développé pour le client, pour les modes d'exploitation précisés dans le contrat, et nous remettons le code source après la recette.

Contrat de sous-traitance RGPD

Lorsque nous traitons des données personnelles pour le compte du client, nous signons un contrat de sous-traitance conforme à l'art. 28 du RGPD.

SLA de maintenance

Nous assurons la maintenance et les évolutions après la mise en production dans le cadre d'un contrat SLA aux niveaux de service convenus.

Critères d'acceptation

Chaque étape a des critères de recette mesurables inscrits au contrat - vous savez ce que vous recevrez et quand.

Questionnaires de sécurité

Nous remplissons les questionnaires de sécurité fournisseur ainsi que les questionnaires des services achats et sécurité.

Assurance responsabilité civile

L'entreprise dispose d'une assurance responsabilité civile professionnelle couvrant son activité.

07Secteurs

Les secteurs pour lesquels nous développons des logiciels

Nous travaillons aussi pour le secteur public. Dans chacun de ces secteurs, le logiciel est soumis à des règles différentes - du secret professionnel aux données de santé, en passant par les exigences de la supervision financière - et ce sont elles qui déterminent les exigences non fonctionnelles du projet.

08Réalisations et produits

Ce que nous avons développé

Des projets menés pour nos clients, ainsi que nos propres produits, actuellement en cours de développement. La même expertise profite directement aux projets de nos clients.

InsurTech · IA documentaire

Broker-Innovix : extraction de données de polices d'assurance

Un système en production chez un client du secteur de l'assurance. Un modèle de langage dédié extrait les données des polices PDF, sans transfert vers des fournisseurs d'IA externes.

  • Polices auto (OC/AC/NNW), dommages aux biens, RC des établissements de santé, flottes et risques spéciaux
  • Normalisation des données des polices multivéhicules et de flotte
  • GPU dédiés dans un cloud privé situé dans l'UE
  • IA documentaire
  • Modèle de langage
  • Cloud privé UE

Réalisé

IA grand public · Plateforme multimodale

TutorX AI Assistant : une plateforme d'IA pour mobile, web et desktop

Une plateforme d'IA commerciale qui réunit les modèles des principaux fournisseurs - native sur iOS et Android, dans le navigateur et sous Windows, macOS et Linux, localisée en 40 langues.

  • Plus de 120 outils, dont la transcription de vidéos, l'OCR et l'analyse de PDF et d'images
  • Modèles GPT, Claude et Gemini dans un seul tableau de bord
  • Connexion OAuth 2.0 (Google, Apple), chiffrement des données, protection CSRF
  • iOS
  • Android
  • Web
  • Desktop
  • 40 langues

Réalisé

09Technologies

Les technologies avec lesquelles nous travaillons

Technologies Innovix par domaine
Domaine Technologies
Applications web TypeScript, React, Next.js, Node.js
Backend et données Node.js, Python, Rust, PostgreSQL, Redis
Applications mobiles Swift (iOS), Kotlin (Android), React Native, Flutter, Tauri 2
Applications desktop Tauri 2, Rust, TypeScript, SQLCipher
IA et documents Python, affinage de modèles de langage, OCR, graphes de connaissances
Infrastructure AWS, Azure, GCP (régions UE), cloud privé dans l'UE avec GPU dédiés, sur site (on-premise)
Sécurité OAuth 2.0, AES-256-GCM, SQLCipher, CI/CD avec tests de sécurité

Nous choisissons la technologie en fonction des exigences, de l'équipe qui fera évoluer le système et des politiques de votre organisation - par exemple la liste des langages et des clouds autorisés. Nous justifions ce choix dans le document d'architecture, afin que, dans quelques années, chacun comprenne encore pourquoi le système a été construit ainsi.

10Implantation

Une société de développement logiciel en Pologne : notre bureau à Wrocław

Notre bureau se trouve à Wrocław, en Pologne (Aleja Śląska 1, 54-118 Wrocław) - réunions au bureau sur rendez-vous. Nous menons des projets et des tests pour des entreprises de toute la Pologne et de l'Union européenne, à distance comme sur site : ateliers, revues d'avancement et présentations à la direction ont lieu là où travaille votre équipe.

Pour les clients établis hors de Pologne, cela signifie travailler avec un prestataire basé dans l'Union européenne : les données restent dans des centres de données de l'UE ou dans votre propre infrastructure et sont traitées conformément au RGPD. Nous échangeons avec vous en anglais ou en polonais. Notre façon de travailler avec les entreprises françaises est décrite sur la page développement logiciel en Pologne.

Nous répondons aux demandes sous 24 heures les jours ouvrés - nous travaillons du lundi au vendredi, de 08:00 à 16:00, heure de Pologne (CET/CEST). Dites-nous ce dont vous avez besoin : le premier échange sert à déterminer si et comment nous pouvons vous aider, et il ne vous engage à rien. Nos coordonnées figurent sur la page contact.

Questions fréquentes

Comment choisir une société de développement logiciel quand on est une grande entreprise ?

Vérifiez cinq points. Le prestataire comprend-il votre secteur et sa réglementation ? Comment assure-t-il la sécurité, et sait-il la démontrer au lieu de simplement l'affirmer ? Quelles conditions contractuelles propose-t-il (droits sur le code, confidentialité, sous-traitance des données, SLA) ? Où les données seront-elles traitées ? Comment se déroule la recette ? Demandez des exemples de critères d'acceptation et une description du processus de mise en production. Un bon partenaire répond précisément à ces questions avant même de remettre son offre.

À qui appartient le code que vous développez pour nous ?

Nous vous cédons les droits patrimoniaux d'auteur sur le code développé pour vous, pour les modes d'exploitation précisés dans le contrat, et nous remettons le code source après la recette. Font exception nos propres produits et les bibliothèques open source, que vous utilisez sous licence. En savoir plus : propriété du code et licences.

Comment assurez-vous la continuité de l'équipe ?

Chaque modification du code est relue par une deuxième personne : la connaissance du système ne repose donc jamais sur un seul développeur. Avec une équipe dédiée, nous définissons sa composition avec vous et planifions tout changement suffisamment tôt, en prévoyant le temps nécessaire pour intégrer une nouvelle personne au projet.

Comment gérez-vous la sécurité dans vos projets ?

La sécurité fait partie de chaque itération : exigences OWASP ASVS dans les critères d'acceptation, modèle de menaces dès l'architecture, revue de code, analyse statique et analyse des dépendances dans le pipeline CI/CD et, avant la mise en production, un test d'intrusion réalisé par notre équipe de pentesteurs, suivi d'un retest des corrections. Nous décrivons l'ensemble du cycle sur la page développement sécurisé (security by design).

Pouvez-vous travailler sur notre infrastructure ?

Oui. Nous pouvons déployer le système sur votre propre infrastructure (on-premise), sur votre compte AWS, Azure ou GCP dans une région de l'Union européenne, ou dans un cloud privé situé dans l'UE. Si votre politique interne l'exige, nous travaillons dans vos environnements, avec des accès attribués et contrôlés par votre service informatique.

Signez-vous un contrat de sous-traitance RGPD ?

Oui. Lorsque nous traitons des données personnelles pour votre compte dans le cadre d'un projet, par exemple pour la maintenance d'un système contenant des données clients, nous signons un contrat de sous-traitance conforme à l'art. 28 du RGPD. Nous remplissons aussi les questionnaires de sécurité fournisseur demandés par les services achats et sécurité.

Comment calculez-vous le coût d'un projet ?

Chaque offre est établie au cas par cas. Pour un projet au périmètre défini, nous indiquons le coût de chaque étape après l'analyse des besoins ; pour une équipe dédiée, le coût de l'équipe par période de facturation. Le coût dépend notamment du périmètre, des intégrations, des exigences de sécurité et réglementaires, ainsi que de la maintenance. En savoir plus : combien coûte un logiciel sur mesure.

Combien de temps faut-il pour démarrer un projet ?

Nous répondons aux demandes sous 24 heures les jours ouvrés. Suivent un premier échange et la signature d'un NDA, un atelier d'analyse, puis une offre avec calendrier - la durée de ces étapes dépend surtout de la disponibilité des personnes de votre côté et de vos procédures d'achat. Nous indiquons la date de démarrage des travaux dans notre offre. Nous échangeons avec vous en anglais ou en polonais.

Sources

  1. Règlement (UE) 2016/679 du Parlement européen et du Conseil (règlement général sur la protection des données, RGPD), JO L 119 du 4.5.2016, rectifié par le JO L 127 du 23.5.2018 - version consolidée ()
  2. Loi du 5 juillet 2018 sur le système national de cybersécurité (loi KSC) (Dz.U. 2018, pos. 1560, telle que modifiée) - ISAP, texte consolidé non officiel établi par la Chancellerie de la Diète (en polonais) ()
  3. Règlement (UE) 2022/2554 du Parlement européen et du Conseil sur la résilience opérationnelle numérique du secteur financier (DORA), JO L 333 du 27.12.2022 ()

État du droit au Mis à jour le

Services associés

Parlons de votre projet ou de votre audit

Décrivez brièvement votre besoin - nous reviendrons vers vous avec une proposition de prochaines étapes. Nous échangeons avec vous en anglais ou en polonais.

ou appelez le +48 575 621 877