Ducal Suite est une architecture modulaire où chaque brique fonctionne seule et s'intègre avec les autres. Conçue pour les soignants, pensée pour les DSI, construite pour durer.
Chaque décision technique est évaluée à l'aune de ces principes. Si un choix en compromet un seul, il est rejeté.
Hébergement Outscale certifié HDS et qualifié SecNumCloud. Aucune donnée de santé ne transite par des serveurs étrangers. Stack 100% française pour la production.
FHIR R4 dès l'architecture, pas en fin de projet. Pro Santé Connect, ROR, DMP, MSSanté. Vos données circulent dans l'écosystème de santé français.
HDS, RGPD, PGSSI-S ne sont pas des cases à cocher en fin de projet. Ils sont dans l'architecture dès le jour 1.
L'IA agentique nous permet de concevoir et livrer plus vite, sans compromis sur la qualité ni la sécurité. Résultat : des cycles courts et des mises à jour fréquentes.
Les professionnels proposent des améliorations, votent et sont rétribués quand leurs idées sont livrées. Le produit évolue avec les besoins réels.
Des tarifs qui reflètent les coûts réels. Le code source est entièrement auditable et transparent. Pas de dépendance éditeur.
Chaque module se déploie indépendamment ou s'assemble avec les autres. L'architecture en couches garantit la séparation des responsabilités.
Chaque brique fonctionne seule ET s'intègre via le socle commun
Selon votre taille et vos contraintes, Ducal Suite s'adapte.
Idéal pour les libéraux, CPTS, maisons de santé, petites structures
Pour les hôpitaux, GHT, ESMS, ARS
Dans les deux cas : même code, même sécurité, même interopérabilité FHIR.
Chaque modification du code traverse automatiquement cinq niveaux de vérification avant qu'un humain n'autorise sa mise en production HDS.
Gitleaks bloque tout mot de passe, clé API ou certificat commité par erreur. Aucun secret n'atteint le dépôt.
Semgrep scanne le code contre 588 règles de sécurité (OWASP Top 10) + 5 règles HDS personnalisées : injection SQL, validation JWT, logging PII.
pip-audit, npm audit et Dependabot confrontent quotidiennement chaque dépendance aux bases de vulnérabilités (CVE, GHSA). Correctif sous 24h.
Plus de 700 tests unitaires et d'intégration : contrôle d'accès RLS, chiffrement/déchiffrement, audit trail FHIR AuditEvent, endpoints RGPD.
Aucun code ne part en production HDS sans approbation manuelle explicite. Tracée, horodatée, associée au commit exact déployé.
Parlons-en. Nous vous répondons sous 48h avec une première proposition adaptée à votre contexte.
Nous contacter →