Aller au contenu

Réalisations

Des projets menés de bout en bout.

Pare-feu, datacenter, téléphonie, mobilité : un aperçu de missions réalisées pour nos clients. Par respect de nos engagements de confidentialité, aucun client n’est cité et les détails sensibles sont volontairement omis.

14missions présentées

Migration d’un pare-feu critique vers FortiGate en haute disponibilité
Cybersécurité

Mission réalisée Grand compte

Migration d’un pare-feu critique vers FortiGate en haute disponibilité

Le défi

Tout le trafic de l’entreprise reposait sur un pare-feu virtualisé unique, qui assurait à la fois la sécurité périmétrique et le routage entre les réseaux internes. Vieillissant et sans redondance, il représentait un point de défaillance unique pour des services critiques. La migration devait se faire sans interrompre l’activité.

Notre intervention

  • Audit complet de la configuration existante et plan de migration validé avec le client
  • Coexistence des deux pare-feu pendant la transition, avec retour arrière possible à chaque étape
  • Reprise à l’identique des règles, objets et services réseau pour ne rien casser
  • Bascule progressive, réseau par réseau, et répartition du trafic sur deux accès Internet (SD-WAN)
  • Tests automatisés : chaque règle rejouée et validée une à une sur le nouveau pare-feu

Le résultat

Migration menée sans interruption de service, conformité des règles validée à 100 %, et une plateforme de sécurité moderne et redondante. Un dossier de recommandations a été remis pour les étapes de durcissement suivantes.

AvantAprès
RedondanceAucune, point de panne uniqueDeux pare-feu, bascule automatique
VisibilitéRègles historiques peu documentéesRègles auditées et documentées
Accès InternetLiens exploités séparémentSD-WAN sur les deux liens

Pour votre projet : Un inventaire des flux critiques, une fenêtre de bascule convenue et un interlocuteur réseau côté client. Nous préparons tout en amont pour que la bascule soit réversible à chaque étape.

FortiGateHaute disponibilitéSD-WAN
Remplacement d’un cluster de pare-feu en fin de vie, en une journée
Cybersécurité

Mission réalisée Entreprise

Remplacement d’un cluster de pare-feu en fin de vie, en une journée

Le défi

Le cluster de pare-feu en place arrivait en fin de vie constructeur : plus de mises à jour de sécurité garanties à terme. Il fallait le remplacer sans modifier l’architecture réseau ni perturber les utilisateurs, VPN compris.

Notre intervention

  • Préparation complète de la nouvelle configuration en amont de l’intervention
  • Remplacement port pour port par une paire de FortiGate de nouvelle génération
  • Haute disponibilité avec double lien de synchronisation et reprise des sessions en cours
  • Migration à l’identique des réseaux, règles, services DHCP, VPN et translations d’adresses

Le résultat

Intervention réalisée en une journée, bascule de secours testée en conditions réelles en moins de 2 secondes, sans coupure perceptible. Procès-verbal de réception signé sans réserve.

AvantAprès
Support constructeurEn fin de vieGaranti pour plusieurs années
ContinuitéRisque à la moindre panneBascule testée en conditions réelles
Intervention—Une journée, sans coupure perceptible

Pour votre projet : La sauvegarde de la configuration actuelle et une fenêtre d’intervention. Nous préparons la nouvelle configuration à l’avance pour un remplacement le jour même.

FortiGateCluster HAFin de vie
Modernisation d’un datacenter privé : cluster de virtualisation haute disponibilité
Infrastructure

Mission réalisée Grand compte

Modernisation d’un datacenter privé : cluster de virtualisation haute disponibilité

Le défi

Les serveurs de l’entreprise tournaient sur une infrastructure vieillissante, sans tolérance aux pannes matérielles. Les performances réseau étaient par ailleurs dégradées, sans que la cause soit identifiée.

Notre intervention

  • Conception d’un cluster Proxmox à plusieurs nœuds avec stockage distribué Ceph
  • Migration planifiée des machines virtuelles, sans perte de données
  • Diagnostic réseau approfondi : goulot d’étranglement identifié et corrigé
  • Recette formelle, puis contrat de maintenance pour l’exploitation

Le résultat

Infrastructure redondante capable de survivre à la panne d’un serveur, pertes réseau totalement éliminées et exploitation sécurisée dans la durée.

AvantAprès
Panne d’un serveurArrêt des services hébergésReprise automatique sur un autre nœud
Performances réseauDégradées, cause inconnueStables, goulot corrigé
ExploitationAu cas par casContrat de maintenance

Pour votre projet : L’inventaire des machines virtuelles et de leurs priorités, et un créneau de migration par lot. Nous dimensionnons le cluster et le stockage avec vous.

ProxmoxCephVirtualisation
Pare-feu nouvelle génération et double accès Internet sans coupure
Cybersécurité

Mission réalisée Établissement privé

Pare-feu nouvelle génération et double accès Internet sans coupure

Le défi

Un simple routeur assurait la connexion : pas de filtrage avancé, deux accès Internet qui ne travaillaient pas ensemble et aucun accès distant standardisé pour l’administration.

Notre intervention

  • Remplacement du routeur par un FortiGate avec protections avancées (IPS, filtrage web, antivirus)
  • Reprise à l’identique du plan d’adressage : rien à reconfigurer sur les postes
  • SD-WAN sur les deux accès : répartition de charge et bascule automatique
  • VPN sécurisé pour les administrateurs, interface d’administration fermée côté Internet

Le résultat

Si un accès tombe, le trafic bascule automatiquement en quelques secondes. Réseau protégé, deux liens exploités et administration à distance sécurisée.

AvantAprès
FiltrageBasiqueIPS, filtrage web, antivirus
Panne d’un accèsCoupureBascule automatique en quelques secondes
Administration à distanceNon standardiséeVPN sécurisé dédié

Pour votre projet : Vos deux abonnements Internet et votre plan réseau actuel. Nous reprenons l’existant à l’identique : aucun changement sur les postes.

FortiGateSD-WANVPN
Sécurisation du réseau et du télétravail d’une PME
Cybersécurité

Mission réalisée PME

Sécurisation du réseau et du télétravail d’une PME

Le défi

Les collaborateurs travaillaient à distance sur les outils métier et la suite collaborative, sans protection réseau à la hauteur ni accès distant maîtrisé.

Notre intervention

  • Pare-feu FortiGate avec IPS, filtrage web, antivirus et contrôle applicatif
  • Deux liens fibre agrégés en SD-WAN avec priorité aux applications métier
  • VPN utilisateurs pour un télétravail sécurisé
  • Documentation et transfert de compétences à l’équipe

Le résultat

Un réseau protégé contre les menaces courantes, des applications métier fluides et un télétravail sécurisé pour toute l’équipe.

AvantAprès
MenacesPeu filtréesBloquées en amont
TélétravailNon maîtriséVPN sécurisé
Applications métierPriorité non géréePrioritaires sur le réseau

Pour votre projet : La liste de vos applications métier et de vos utilisateurs nomades. Nous dimensionnons le pare-feu et les licences au juste nécessaire.

FortiGateTélétravailSD-WAN
Contrôle d’accès : portes, serrures et ascenseur
Infrastructure

Mission réalisée Établissement privé

Contrôle d’accès : portes, serrures et ascenseur

Le défi

L’établissement souhaitait maîtriser et tracer les accès à plusieurs zones sensibles, y compris l’ascenseur, avec une solution simple à administrer au quotidien.

Notre intervention

  • Étude des accès et choix des équipements adaptés à chaque porte
  • Serrures connectées, porte à ventouse magnétique et contrôle d’accès d’ascenseur
  • Installation, paramétrage des droits et formation des gestionnaires

Le résultat

Des accès contrôlés et traçables, gérés depuis un point central, sans contrainte pour les usagers autorisés.

AvantAprès
AccèsClés et badges non tracésDroits nominatifs, révocables
TraçabilitéAucuneJournal des passages
GestionDisperséeCentralisée

Pour votre projet : Un relevé des portes et zones à protéger et la liste des profils d’accès. Nous choisissons l’équipement adapté à chaque ouverture.

Contrôle d’accèsSûreté
Téléphonie 3CX unifiée, intégrée à un agent vocal IA
Communications

Mission réalisée Entreprise

Téléphonie 3CX unifiée, intégrée à un agent vocal IA

Le défi

Un ancien standard open source orchestrait à la fois les appels des collaborateurs et ceux d’un agent vocal à intelligence artificielle. L’ensemble était complexe à maintenir, sans redondance ni garde-fous contre la fraude téléphonique.

Notre intervention

  • Architecture cible sur 3CX, avec intégration native de l’agent vocal IA et du CRM
  • Mesures anti-fraude : filtrage sur le pare-feu et plafonds d’appels
  • Maquette validée avant l’achat des licences, puis migration par phases
  • Bascule planifiée avec retour arrière possible

Le résultat

Appels humains et agent IA réunis sur un seul standard moderne, sécurisé et plus simple à administrer, dimensionné pour absorber de gros volumes d’appels.

AvantAprès
PlateformeStandard ancien, complexe3CX moderne et centralisé
Agent IAIntégration fragileIntégration native
Fraude téléphoniquePeu de garde-fousFiltrage et plafonds d’appels

Pour votre projet : Vos flux d’appels (entrants, sortants, automatisés) et vos outils à intégrer. Nous validons l’architecture sur une maquette avant tout achat de licence.

3CXIA vocaleCRM
Standard téléphonique dans le cloud : fin des appels hachés
Communications

Mission réalisée Groupe

Standard téléphonique dans le cloud : fin des appels hachés

Le défi

Le standard était hébergé loin des utilisateurs : les conversations subissaient des coupures et des pertes de son régulières, en particulier sur les appels mobiles.

Notre intervention

  • Diagnostic de la qualité audio (analyse du flux voix)
  • Migration du standard vers un hébergement cloud mieux connecté, en quelques minutes d’interruption
  • Supervision automatique avec redémarrage en cas d’incident et durcissement de la sécurité
  • Intégration de passerelles GSM sur site et applications mobiles pour les collaborateurs

Le résultat

Pertes de son éliminées, des appels nets et des coûts d’hébergement nettement réduits. Les équipes restent joignables partout avec le numéro de l’entreprise.

AvantAprès
Qualité des appelsCoupures et pertes de sonAppels nets
HébergementCoûteux et éloignéPlus proche et moins cher
IncidentsDétectés par les utilisateursRedémarrage automatique

Pour votre projet : L’accès à votre standard actuel et un créneau court de bascule. Nous mesurons la qualité audio avant et après pour le prouver.

YeastarCloudVoIP
Flotte mobile sécurisée et gérée à distance (MDM)
Postes & mobilité

Mission réalisée Groupe

Flotte mobile sécurisée et gérée à distance (MDM)

Le défi

Le groupe devait répondre à des exigences de sécurité strictes sur les smartphones professionnels de ses équipes : inventaire, contrôle des applications, mises à jour et protection des données en cas de perte ou de vol.

Notre intervention

  • Comparatif des solutions MDM et choix de celle déjà incluse dans la licence de sécurité en place
  • Enrôlement des téléphones par QR code, avec un guide pas à pas
  • Applications métier installées et mises à jour à distance
  • Verrouillage et effacement à distance, politiques de sécurité appliquées automatiquement

Le résultat

Ordinateurs, serveurs et mobiles pilotés depuis une seule console, exigences de sécurité du groupe respectées, sans achat de logiciel supplémentaire.

AvantAprès
InventairePartielComplet, par utilisateur
Perte ou volDonnées exposéesVerrouillage et effacement à distance
ApplicationsInstallées à la mainDéployées à distance

Pour votre projet : La liste de vos appareils et de vos exigences de sécurité. Nous vérifions d’abord si une solution MDM est déjà incluse dans vos licences.

MDMKasperskyAndroid
Accès sécurisé à un système de pointage biométrique
Cybersécurité

Mission réalisée Groupe multi-sites

Accès sécurisé à un système de pointage biométrique

Le défi

Le logiciel de pointage devait être accessible à distance par les équipes RH, sans exposer le serveur sur Internet et sans perturber les pointeuses biométriques déjà en service.

Notre intervention

  • Tunnel chiffré Cloudflare : aucun port ouvert sur Internet
  • Certificat HTTPS valide et en-têtes de sécurité renforcés
  • Surveillance automatique toutes les 5 minutes avec relance du service
  • Procédure d’exploitation et de retour arrière documentée

Le résultat

Un accès sécurisé depuis n’importe où pour les gestionnaires, aucune coupure pour les pointeuses, et un serveur qui n’est plus exposé.

AvantAprès
Exposition du serveurAccès direct depuis InternetAucun port ouvert
Accès des gestionnairesNon chiffréHTTPS, certificat valide
DisponibilitéSurveillée à la mainSurveillance automatique

Pour votre projet : L’accès au serveur de pointage et le fonctionnement actuel de vos pointeuses. Nous préservons leur canal de communication, sans aucune interruption.

CloudflareHTTPSBiométrie
Application de pointage des employés sur mesure
Postes & mobilité

Mission réalisée Entreprise

Application de pointage des employés sur mesure

Le défi

Le suivi des présences était manuel, long à consolider et source d’erreurs, sans vision centralisée pour la direction.

Notre intervention

  • Application web développée sur mesure selon les règles de l’entreprise
  • Hébergement dédié en HTTPS, avec contrôle de santé automatique
  • Mises à jour déployées automatiquement, sans interruption
  • Maintenance et évolutions assurées par ALLSAFE

Le résultat

Des présences centralisées et consultables en ligne, moins de saisie manuelle et une plateforme maintenue dans la durée.

AvantAprès
SaisieManuelleAutomatique
ConsolidationLongue, source d’erreursInstantanée
AccèsLocalEn ligne, sécurisé

Pour votre projet : Vos règles de présence (horaires, équipes, exceptions) et vos exports attendus. Nous développons et hébergeons l’application, puis la faisons évoluer.

DéveloppementWebRH
Audit, recâblage et remise en ordre du réseau d’un établissement de santé
Infrastructure

Mission réalisée Établissement de santé

Audit, recâblage et remise en ordre du réseau d’un établissement de santé

Le défi

Des années d’ajouts successifs avaient laissé un câblage anarchique, des équipements réseau posés à même le sol et aucune documentation. Des services critiques dépendaient de cette installation fragile, difficile à dépanner.

Notre intervention

  • Audit complet de l’existant et plan de remise en ordre
  • Câblage catégorie 6, armoire réseau verrouillée et goulottes
  • Séparation des câbles courant fort et courant faible
  • Optimisation du Wi-Fi et plans du réseau remis au client

Le résultat

Un réseau propre, sécurisé physiquement et entièrement documenté, livré en quelques jours d’intervention avec un rapport de clôture.

AvantAprès
CâblageAnarchiqueStructuré et étiqueté
ÉquipementsPosés au solArmoire verrouillée
DocumentationAucunePlans complets

Pour votre projet : Une visite des locaux et la liste des zones critiques. Nous planifions l'intervention pour ne pas gêner l'activité.

CâblageWi-FiDocumentation
Infogérance continue d’un groupe multi-sites, depuis plusieurs années
Infrastructure

Mission réalisée Groupe multi-sites

Infogérance continue d’un groupe multi-sites, depuis plusieurs années

Le défi

Une activité qui ne s’arrête jamais, des équipes réparties dans plusieurs villes et des systèmes critiques pour les propres clients du groupe. Le groupe avait besoin d’un partenaire capable d’assurer le quotidien comme les incidents majeurs.

Notre intervention

  • Support utilisateurs multi-sites et interventions planifiées
  • Rapport d’activité mensuel partagé avec la direction
  • Diagnostic avancé des incidents (analyse réseau) et mesures préventives
  • Accompagnement vers les bonnes pratiques ISO 27001 : tests de sauvegarde et de restauration

Le résultat

Une relation de confiance dans la durée : un parc suivi mois après mois, des incidents critiques résolus à la cause racine et une amélioration continue documentée.

AvantAprès
SupportRéactif, au cas par casSuivi structuré et planifié
IncidentsContournésRésolus à la cause racine
PilotagePeu de visibilitéRapport mensuel à la direction

Pour votre projet : Un inventaire de votre parc et vos priorités métier. Nous fixons ensemble les niveaux de service et le format du reporting.

InfogéranceSupportISO 27001
Téléphonie IP 3CX pour une société de services financiers
Communications

Mission réalisée Société de services financiers

Téléphonie IP 3CX pour une société de services financiers

Le défi

Un système téléphonique vieillissant, peu flexible, qui ne permettait ni le travail à distance ni un suivi simple des appels.

Notre intervention

  • Déploiement d’un standard 3CX et des postes IP
  • Applications mobiles et ordinateur pour chaque collaborateur
  • Fourniture du matériel, paramétrage et formation des utilisateurs

Le résultat

Une téléphonie moderne, utilisable partout, livrée dans les délais et attestée par le client comme conforme au cahier des charges.

AvantAprès
StandardAncien, rigide3CX moderne
MobilitéAucuneApplications mobiles
Livraison—Dans les délais, conforme au cahier des charges

Pour votre projet : Le nombre de postes, vos numéros actuels et vos horaires d'accueil. Nous gérons la portabilité et la configuration.

3CXTéléphonie IPMobilité

Les réalisations présentées sont réelles et menées par ALLSAFE SOLUTIONS. Conformément à nos engagements de confidentialité, nous ne publions ni l’identité des clients, ni leur secteur précis, ni aucun élément technique sensible (architecture, volumes, équipements). Des références peuvent être communiquées sur demande, avec l’accord des clients concernés.

Un projet similaire ? Parlons-en.

Audit initial offert, réponse sous 24 h ouvrées.

Demander un audit
AppelerWhatsAppAudit gratuit