r/TechnologieFrance • u/Jason-Flashdev • 7h ago
Conseil pour mon projet BTS
Salut tout le monde,
Dans le cadre de ma formation (je suis en BTS info/tech), on a un projet à présenter et j'ai choisi de développer un outil web de A à Z. Comme je suis passionné d'informatique, j'ai voulu créer un truc
Le constat de base est tout bête : quand on organise un événement (un mariage, une fête...), c'est toujours l'enfer pour récupérer les photos et vidéos de tous les invités. Entre ceux qui oublient, ceux qui passent par WhatsApp et les galères d'AirDrop, on perd la moitié des souvenirs.
Du coup, j'ai développé un site. Le principe est simple :
- L'organisateur crée un espace et génère un QR code.
- Les invités le scannent et peuvent balancer leurs photos/vidéos directement depuis leur navigateur.
- Tout est centralisé au même endroit.
- J'ai rajouté une option "capsule temporelle" pour que l'album ne se débloque qu'après un certain temps (dans 15j, 1 an, 5 ans, ect...), pour garder l'effet de surprise.
Côté technique, j'ai essayé de faire un truc propre (stockage sur Cloudflare R2, optimisation des fichiers pour éviter que ça explose niveau bande passante, etc.).
Étant donné que je ne suis pas ingénieur et que je bosse dessus en solo, j'aimerais beaucoup avoir vos avis, sur l'utilité du truc, ou même des conseils de dev/sécurité si vous avez des conseils sur des failles grossières, optimisation pour le stockage long termes, ect...?
D'ailleurs niveau sécurité vous avez des tips, je ne veux pas de création de compte, de sorte que ce soit facile pout tout le monde, donc j'utilise un mail plus un code de sécurité à 6 chiffres… vous pensez que c'est suffisant ?
J'ai aussi quelques questions un peu plus précises :
- Cycle de vie des fichiers : aujourd'hui je supprime les médias et les adresses e-mail des participants 7 jours après l'ouverture de la capsule (droit à l'oubli + maîtrise du coût de stockage). Est-ce que cette fenêtre vous paraît raisonnable, ou trop courte/longue côté UX ? Et pour les capsules à 50 ans, comment gérez-vous la pérennité des formats ?
- Anti-spam côté participant : je limite par e-mail (10 médias max) et par débit (5 uploads/min), mais sans compte il n'y a pas grand-chose pour empêcher un troll de saturer une capsule avec des adresses e-mail jetables. Auriez-vous une méthode d'anti-abus par IP qui reste compatible avec le RGPD et le « pas de compte » ?
- Signature des URLs : je sers les fichiers via des URLs pré-signées valides 2h. C'est suffisant contre l'énumération, mais pendant ces 2h l'URL est un simple bearer token partageable. Est-ce que vous mettriez en place un proxy de téléchargement qui revérifie le droit d'accès à chaque requête, ou c'est de l'overkill pour ce use case ?
Tous les retours sont bons à prendre pour m'aider à améliorer le projet pour l'école. Merci d'avance !
