Une mutuelle manipule des données de santé, dans un secteur étroitement encadré. Le dispositif est donc construit autour de trois exigences tenues ensemble : la sécurité des accès et des échanges, l’hébergement souverain des données en France, et une supervision continue qui nous alerte avant que l’adhérent ne s’aperçoive de quoi que ce soit.
Carte de tiers payant, gestion des pièces justificatives, notifications par SMS : les services que l’adhérent utilise viennent de prestataires différents. C’est l’espace adhérent qui les réunit en un seul endroit.


Un annuaire de connexion en Symfony s’interpose entre le site et les services tiers : Almérys pour la carte de tiers payant, ActiveInfinite, GRA, Kofax et Tessi pour la lecture de documents, Orange Business Services pour les SMS. Chaque prestataire peut évoluer sans que le site soit à reprendre.
Le socle et ses dépendances suivent les mises à jour au fil de l’eau, montées de version comprises. Sur une plateforme qui porte des données d’adhérents, c’est ce travail régulier et peu spectaculaire qui maintient le niveau de sécurité dans le temps.