Module cœur — Accès admin selon rôle

L'admin qui ne vous<br>prend pas la tête.

Utilisateurs, offres, marque blanche, modules, conformité, audit, webhooks, API. Tout configuré en quelques clics. Pas de ticket support pour changer un paramètre.

150+
Cabinets équipés
2 500+
Coachs actifs
50 000+
Clients suivis
4 000+
Transformations documentées
RGPD by design Hébergement HDS (EU) Export données 1-clic

Aucune carte bancaire · Annulation 1 clic · Onboarding dédié

Infrastructure de confiance

HDS certifié Hébergement Données de Santé (France/EU)
RGPD by design Export 1-clic, purge auto, DPA signé
Supabase PostgreSQL managé EU West (Irlande)
Stripe Paiements, facturation, abonnements PCI DSS
Cloudflare CDN, WAF, DDoS, Tunnel zero-trust
OpenAPI 3.1 API REST documentée, sandbox de test

Le problème : l'admin qui freine

Changer un rôle = ticket support. Activer un module = migration. Modifier une offre = dev. Configurer la marque blanche = code.
L'admin devrait être un outil, pas un obstacle.

Gestion utilisateurs — rôles, spécialités, 2FA

Création / invitation / suspension / suppression en 1 clic. Rôles : admin, coach, mental, diet, support. Spécialités par praticien (coach force, diet clinique, mental performance…). 2FA TOTP obligatoire admins (RFC 6238). Lock 5 échecs/15min. Historique connexions.

  • CRUD complet utilisateurs (créer, inviter, suspendre, supprimer)
  • Rôles : admin, coach, mental, diet, support + spécialités
  • 2FA TOTP obligatoire admins (RFC 6238), lock 5 échecs/15min
  • Historique connexions + audit trail par utilisateur

Offres d'appel personnalisées

Créez vos propres offres : nom, description, durée, fréquence appels, tarif, inclus/exclus, renouvellement auto. Associez à un client en 1 clic. Facturation auto selon offre. Historique offres par client.

  • Création libre : nom, description, durée, fréquence, tarif
  • Inclus/exclus : modules, limites, support, SLA
  • Renouvellement auto / manuel / prorata
  • Historique complet offres par client

Marque blanche — configuration complète

Logo, thème, domaine, vocabulaire, assistant IA, emails, mentions légales, CGV, mentions légales cabinet. Tout dans une seule page. Aperçu temps réel. Activation instantanée. Niveaux : Solo (basique), Studio (avancée), Cabinet (totale).

  • Page unique : logo, thème, domaine, vocabulaire, IA, emails, mentions, CGV
  • Aperçu temps réel (desktop + mobile)
  • Niveaux : Solo / Studio / Cabinet
  • Activation instantanée, rollback 1-clic

Modules on/off — activation instantanée

12 modules activables indépendamment. Pas de migration, pas de surcoût. Désactivation = masquage UI + désactivation API + arrêt webhooks. Réactivation = restauration données intactes. Audit : qui a activé quoi, quand.

  • 12 modules indépendants, toggle unique
  • Pas de migration, pas de surcoût, données préservées
  • Désactivation = masquage UI + API + webhooks arrêtés
  • Audit trail : qui a activé/désactivé quoi, quand

Questionnaire lancement configurable

Champs : texte, nombre, choix unique, choix multiple, fichier, date, échelle, oui/non. Ordre par drag-and-drop. Conditionnels (si objectif = perte de gras → tour de taille requis). Pré-remplissage IA depuis données existantes. Prévisualisation temps réel.

  • 8 types de champs + conditionnels + drag-and-drop ordre
  • Logique conditionnelle (si X → afficher Y)
  • Pré-remplissage IA depuis données existantes
  • Prévisualisation temps réel (desktop + mobile)

RGPD & Conformité — pilotage natif

Export 1-clic (37 modèles JSON), purge paramétrable (durée + flag), droit à l'oubli cascade, DPA annexé, mentions légales, registre sous-traitants. Vérifié en CI (check-tenant.mjs) : aucun modèle cloisonné oublié.

  • Export RGPD 1-clic (JSON, 37 modèles Prisma)
  • Purge auto paramétrable : durée (défaut 3 ans) + flag suppression
  • Droit à l'oubli : suppression client cascade par admin
  • DPA annexé, registre sous-traitants Art.28 à jour

Audit trail double niveau — transparence totale

Niveau organisation : actions staff (création client, modification bilan, export RGPD, invitation staff…). Niveau plateforme : actions équipe Optibilan (suspension org, changement plan, dépannage, accès support). Horodaté, IP, user-agent, meta JSON. Export CSV/JSON.

  • Niveau org : actions staff (création, modif, export, invitation)
  • Niveau plateforme : actions équipe Optibilan (suspension, plan, support)
  • Horodaté, IP, user-agent, meta JSON complet
  • Export CSV/JSON pour investigation / conformité

Webhooks & API Keys — pilotage externe

Webhooks : 8 événements, HMAC signé, retry exponentiel (max 5x), idempotence externalId. API Keys : scopées (clients:read, checkins:write, cron, health:sync…), rotation, expiration, rate limit 120 req/min (Studio), sans limite (Cabinet). Sandbox de test.

  • 8 événements : client.created, checkin.submitted, badge.earned…
  • HMAC signé, retry exponentiel max 5x, idempotence externalId
  • Clés API scopées (clients:read, checkins:write, cron, health:sync…)
  • Rate limit : 120 req/min (Studio), sans limite (Cabinet), sandbox test

Spécifications techniques

  • Architecture multi-tenant fail-closed (extension Prisma tenant-guard)
  • 13/13 tests d'isolation en CI (test:isolation.mts)
  • DPA signé, registre sous-traitants Art.28 RGPD à jour
  • PITR 7j + snapshots quotidiens + backups chiffrés S3 EU 30j
  • Certifications fournisseurs : SOC 2 Type II, ISO 27001, HIPAA, RGPD, HDS

Prêt à configurer votre cabinet en autonomie ?

30 minutes pour voir comme l'admin vous rend libre.

30 jours gratuits · Aucune carte bancaire · Annulation en 1 clic