À propos du projet
Project Phoenix est une plateforme de supervision auto-hébergée et conçue dès le départ pour être conforme au RGPD, destinée aux écoles allemandes à temps plein (Ganztagsbetreuung / OGS & Hort). Elle remplace les listes d'appel papier par des bornes d'enregistrement/départ basées sur la technologie NFC et offre un suivi en temps réel de la présence des élèves et de l'occupation des salles.
Fonctionnalités principales :
- Suivi NFC des élèves : les enfants scannent leur bracelet aux bornes tablettes exécutant PyrePortal (Tauri + React) sur Raspberry Pis. Les mises à jour sont diffusées en direct sur les tableaux de bord du personnel.
- Gestion des salles et groupes: visualisation et gestion de l'occupation des salles, des affectations de surveillance, des groupes combinés et des emplois du temps d'activités.
- Portail parents : comptes tuteurs inter-établissements avec interface multilingue (allemand, anglais, russe, albanais).
- Inscription en ligne : formulaires publics configurables avec admissions échelonnées, offres de garde et blocs de consentement.
- Suivi du temps de travail : sessions de travail, comptabilité des soldes et workflows de congés conformes au droit allemand du travail (ArbZG).
- Multi-tenancy : plusieurs Träger (opérateurs) et écoles coexistent dans un même déploiement, isolés par la sécurité au niveau des lignes PostgreSQL (Row-Level Security), chacun sur son propre sous-domaine avec son propre portail opérateur.
- Paramètres d'exécution par établissement : les administrateurs de tenant peuvent configurer le comportement sans redéployer.
- Manuel intégré au logiciel avec PDFs imprimables générés dans le pipeline CI.
Architecture : backend en Go 1.27 avec le routeur Chi et l'ORM Bun ; frontend sous forme d'une application Next.js 16 / React 19 / TypeScript / Tailwind CSS ; PostgreSQL 17 avec 15 schémas de domaine, SSL et RLS ; authentification JWT avec jetons de rafraîchissement et MFA ; déploiement Docker Compose avec environnements chiffrés SOPS ; CI/CD via GitHub Actions. Les bornes NFC communiquent via un endpoint /api/iot/* authentifié par l'appareil.
Le projet a été développé conjointement avec un OGS réel et étayé par des recherches menées à l'Universität Münster. Il propose une rétention configurable, des journaux d'audit immuables (append-only) et un support du droit à l'effacement afin de satisfaire aux exigences allemandes en matière de protection des données.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.