Section 01
Plateformes d'automatisation sans code
Construisez des automatisations pilotées par l'IA de façon visuelle, sans apprendre Python, LangChain ni aucun framework de programmation. On glisse, on dépose, on relie.
| Plateforme | Tarif | Auto-hébergeable ? | Idéal pour | Notes UE |
|---|---|---|---|---|
| n8n | Gratuit (auto-hébergé), cloud à partir de 24 €/mois | ✓ | Profils techniques qui veulent tout contrôler ; plus de 400 intégrations | Auto-hébergeable sur des serveurs européens |
| Make | Offre gratuite, puis à partir de 10,59 €/mois | Non | Les visuels ; très bonne interface, large écosystème d'applications | 🇨🇿 Centres de données européens disponibles |
| Pipedream | Offre gratuite, puis à partir de 29 $/mois | Non | Développeurs à l'aise avec un peu de code | États-Unis |
| Zapier | Offre gratuite, puis à partir de 19,99 €/mois | Non | Débutants ; l'interface la plus simple, plus de 7 000 applications | États-Unis, traitement partiellement européen |
| Activepieces | Gratuit (auto-hébergé), cloud à partir de 5 $/mois | ✓ | Alternative open source à Make ; en forte croissance | Auto-hébergeable sur des serveurs européens |
Section 02
Routeurs et orchestrateurs d'API
Une passerelle unique vers plusieurs modèles d'IA. Une seule clé d'API, des modèles interchangeables, et vos données qui restent dans l'UE.
| Plateforme | Ce qu'elle fait | Tarif | Conformité UE |
|---|---|---|---|
| EUrouter | Routage IA souverain européen ; remplace OpenRouter sans rien changer | À l'usage | 🇪🇺 Les données restent dans l'UE |
| Requesty EU | Plus de 140 modèles, aucun transfert hors UE, hébergé à Francfort | À l'usage | 🇪🇺 RGPD art. 44, ISO 27001 |
| Euqai | Routeur européen avec sélection intelligente du modèle | À l'usage | 🇳🇱 Hébergé aux Pays-Bas |
| OpenRouter | Le plus grand choix de modèles (plus de 200) | À l'usage | Attention : routage UE uniquement sur demande |
Section 03
Les meilleurs modèles selon la tâche
Vous n'avez pas besoin du plus gros modèle pour chaque travail. Voici ce qui fonctionne le mieux pour les tâches courantes d'une petite entreprise. Les prix ci-dessous sont le coût d'entrée par million de tokens, relevés sur la page tarifaire de chaque fournisseur le 5 août 2026 : c'est le tableau qui bouge le plus vite de cette page, vérifiez le lien avant d'établir un budget dessus.
Texte général (courriels, résumés, brouillons de contenu)
| Modèle | Fournisseur | Coût / 1M en entrée | Notes |
|---|---|---|---|
| Mistral Small 4 | Mistral AI 🇫🇷 | 0,15 $ | Poids ouverts ; le choix par défaut raisonnable pour les tâches quotidiennes et les langues européennes |
| Mistral Large 3 | Mistral AI 🇫🇷 | 0,50 $ | Excellent rapport qualité-prix ; actuellement moins cher que Medium 3.5 |
| Mistral Medium 3.5 | Mistral AI 🇫🇷 | 1,50 $ | Le modèle de pointe de Mistral ; il propulse Vibe. La meilleure option européenne pour les tâches difficiles |
| Claude Haiku 4.5 | Anthropic 🇺🇸 | 1,00 $ | Rapide et peu cher ; adapté à la classification et au résumé en gros volume |
| Claude Sonnet 5 | Anthropic 🇺🇸 | 2,00 $ → 3,00 $ | Excellent pour l'écriture nuancée et l'analyse. Tarif de lancement jusqu'au 31 août 2026, puis 3 $ |
OCR (lire des documents, factures, PDF scannés)
| Modèle / service | Type | Idéal pour |
|---|---|---|
| Mistral OCR 4 | API (commercial) 🇫🇷 | La meilleure compréhension documentaire polyvalente ; 4 $ pour 1 000 pages |
| Google Document AI | API (commercial) | Très bonne détection de la mise en page |
| Azure Document Intelligence | API (commercial) | Le meilleur pour les factures et les formulaires |
| PaddleOCR 3.5 | Open source | Auto-hébergeable, plus de 100 langues, gratuit |
| olmOCR-2-7B | Open source | État de l'art pour les documents scannés |
Reconnaissance vocale (transcription)
| Modèle / service | Type | Idéal pour |
|---|---|---|
| Mistral Voxtral | API + open source 🇫🇷 | Souverain européen ; dépasse Whisper sur les langues européennes |
| Whisper Large V3 Turbo | Open source | La meilleure transcription open source ; plus de 50 langues |
| Deepgram Nova-3 | API (commercial) | Le meilleur en temps réel ; latence la plus faible |
| ElevenLabs Scribe v2 | API (commercial) | 99 langues, excellente séparation des locuteurs |
| Google Chirp 3 | API (commercial) | Plus de 100 langues |
Section 04
Les harnais de code
Quand quelqu'un dit « j'utilise Claude Code », il désigne deux choses à la fois. Il y a le modèle : l'intelligence ; et il y a le harnais, le programme construit autour qui donne des mains au modèle : il lit vos fichiers, écrit les modifications, exécute des commandes, se souvient de ce qu'il a déjà essayé et décide quand s'arrêter pour vous poser une question.
La distinction mérite d'être retenue, car ce sont deux achats distincts. Un même modèle se comporte très différemment dans deux harnais, et c'est le harnais, pas le modèle, qui détermine où partent votre code et vos requêtes. Si la souveraineté compte pour vous, c'est à cette couche qu'elle se gagne ou se perd.
| Harnais | Open source | Modèles utilisables | Ce que vous payez | Idéal pour |
|---|---|---|---|---|
| Claude Code Anthropic 🇺🇸 | Non | Claude, mais sur le cloud et la région de votre choix. D'autres modèles via une passerelle (voir plus bas) | Inclus avec Claude Pro/Max (20 à 200 $/mois), ou API à l'usage | L'option la plus aboutie. Le bon choix si vous voulez que ça fonctionne sans réglages et que rester chez Anthropic vous convient |
| opencode Communauté | Oui (MIT) | N'importe lequel : plus de 75 fournisseurs, dont Mistral et Ollama en local | Gratuit ; vous payez directement votre fournisseur de modèle | La liberté de modèle. On change de fournisseur avec une ligne de configuration, pas avec une migration |
| Mistral Vibe Mistral AI 🇫🇷 | Poids ouverts, application fermée | Mistral (Medium 3.5, Devstral) | Offre gratuite ; forfaits payants et usage de l'API | Le choix souverain par défaut : entreprise européenne, hébergement européen, agent de discussion et de code réunis |
| Codex CLI OpenAI 🇺🇸 | Oui | Famille GPT | Connexion ChatGPT Plus/Pro, ou clé d'API OpenAI | Exécution isolée par défaut ; équipes qui paient déjà ChatGPT |
| Aider Communauté | Oui | N'importe lequel (Claude, GPT, Mistral, Ollama en local) | Gratuit ; vous payez directement votre fournisseur de modèle | Pensé pour git. Chaque modification devient son propre commit décrit, donc revenir en arrière sur un point précis est simple |
| Gemini CLI Google 🇺🇸 | Oui (Apache 2.0) | Gemini | Clé d'API ou Vertex AI. L'offre gratuite grand public a fermé en juin 2026 | Très grandes fenêtres de contexte ; équipes déjà sur Google Cloud |
| Copilot CLI GitHub 🇺🇸 | Non | Multi-fournisseur | Abonnement Copilot à partir de 10 $/mois | Intégration poussée à GitHub : conscient des pull requests, utile si votre travail y vit déjà |
L'option entièrement locale, c'est Ollama derrière opencode ou Aider : rien ne quitte votre machine, aucun coût au token. Le compromis est réel ; il vous faut un GPU correct ou un Mac récent, et les petits modèles locaux sont nettement plus faibles que les modèles de pointe. Bien pour du code sensible, frustrant pour les problèmes difficiles.
Le hic mérite d'être compris avant de s'engager, car il ne se lit pas sur le prix au token. Scaleway ne propose pas actuellement de mise en cache des requêtes. Un agent renvoie toute la conversation : vos fichiers, ses raisonnements précédents, chaque résultat d'outil ; à chaque tour, les fournisseurs qui pratiquent la mise en cache facturent en général le dixième du prix d'entrée pour la partie répétée. Sans cette remise, vous payez le plein tarif pour le même contexte, encore et encore ; une longue session d'agent devient coûteuse bien plus vite que le tarif affiché ne le laisse croire.
La règle pratique : excellent pour les appels ponctuels et par lots, où chaque requête se suffit à elle-même. Surveillez de près votre consommation si vous y branchez un agent de code et le laissez tourner.
Vous n'êtes pas prisonnier du modèle livré avec votre harnais
Bon à savoir avant de choisir, car cela contredit l'idée reçue selon laquelle « Claude Code, c'est Anthropic, point final ». Il existe deux échappatoires distinctes, et elles ne sont pas également soutenues.
1. Le même modèle, sur le cloud et la région de votre choix. Celle-ci est officielle et documentée. Claude Code peut fonctionner sur Amazon Bedrock, sur l'Agent Platform de Google (anciennement Vertex AI) ou sur Microsoft Foundry plutôt que sur l'API d'Anthropic : vous définissez une variable d'environnement et vous choisissez votre région. Vous utilisez toujours Claude ; l'inférence a lieu dans la région retenue, sous votre contrat cloud existant et ses clauses de traitement des données. Pour une organisation européenne qui dispose déjà d'une région UE chez l'un de ces fournisseurs, c'est la voie directe pour garder un outil de codage agentique à l'intérieur de son périmètre de conformité.
2. Un tout autre modèle, via une passerelle. Claude Code s'adresse à l'adresse que vous inscrivez dans ANTHROPIC_BASE_URL. Pointez-la vers un proxy de traduction ; LiteLLM est le choix courant ; le proxy convertit entre le format d'API d'Anthropic et ce qui se trouve derrière : Mistral, un modèle à poids ouverts, ou Ollama sur votre propre machine. Vous gardez le harnais qui vous plaît et vous échangez l'intelligence en dessous. Claude Code liste même les modèles servis par la passerelle dans son sélecteur de modèle.
En choisir un, en une phrase chacun
- Vous voulez le moins de friction possible et le prix n'est pas votre critère : Claude Code.
- Vous voulez garder vos options ouvertes : opencode. Le fournisseur tient dans une ligne de configuration, donc le meilleur modèle de l'an prochain sera un changement de cinq minutes.
- Vous traitez des données clients ou personnelles, ou la souveraineté est contractuelle : Mistral Vibe, ou opencode branché sur Mistral. Si vous êtes déjà engagé sur Claude Code, le faire tourner sur une région européenne de Bedrock, de l'Agent Platform de Google ou de Foundry vous en rapproche fortement.
- L'idée qu'un agent touche à vos fichiers vous inquiète : Aider. Chaque modification est un commit git distinct, donc revenir en arrière tient en une commande.
- Toute votre équipe vit déjà dans GitHub : Copilot CLI.
.env. Voyez les questions de sécurité plus bas avant que tout cela ne touche de vrais utilisateurs.
Des Claude Skills à emprunter pour n'importe quel modèle
Une Claude Skill est un dossier contenant un fichier SKILL.md (des instructions en markdown) et éventuellement des scripts. Le format est portable : vous pouvez déposer les mêmes instructions dans opencode avec Mistral, dans Aider ou dans Gemini CLI ; vous perdez seulement le chargement automatique de Claude. En voici six qui valent l'emprunt.
| Skill | Ce qu'elle fait | Origine |
|---|---|---|
| frontend-design | Construit des interfaces soignées qui évitent l'esthétique générique de l'IA : du goût, du vrai CSS, une typographie réfléchie | anthropics/skills |
| gdpr-compliance | Audite le code au regard du RGPD, rédige mentions d'information et contrats de sous-traitance, répond aux questions de conformité en citant les articles | orazionelson/gdpr-compliance-claude-skill |
| video-use | Monte de la vidéo par la conversation : transcrire, couper, étalonner, incruster les sous-titres. Aucun menu, aucun préréglage. | browser-use/video-use |
| systematic-debugging | Boucle disciplinée reproduire → réduire → formuler une hypothèse → corriger, pour les bugs coriaces et les régressions de performance | obra/superpowers |
| code-review | Relit une pull request au regard du plan et de vos règles de code : attrape ce que l'auto-relecture laisse passer | anthropics/claude-plugins-official |
| remember | Conserve l'état de la session pour que la conversation suivante reprenne avec tout le contexte : tampon, journal, récent, archive | thedotmack/claude-mem |
- Clonez ou téléchargez le dossier de la skill depuis GitHub.
- Ouvrez
SKILL.md: tout ce qui suit l'en-tête YAML est constitué d'instructions en langage courant. - Collez ces instructions dans le prompt système de votre outil, ou référencez le fichier directement : « suis les instructions de
skills/gdpr-compliance/SKILL.mdpour relire ce code ». - Si la skill embarque des scripts (Python, shell), ils s'exécutent sur votre machine quel que soit le modèle qui les appelle.
Vous perdez la capacité de Claude à décider seul quand l'invoquer : les autres modèles traiteront la skill comme une suggestion plutôt que comme une consigne. Dites-leur explicitement quand s'en servir.
Section 05
Combien coûte vraiment l'IA ?
Des exemples réels avec des chiffres réels. Spoiler : c'est probablement moins que vous ne le pensez.
1 000 tokens ≈ 750 mots. Un courriel type fait environ 200 à 400 tokens.Digest hebdomadaire d'événements
Traiter 20 descriptions d'événements et produire un résumé classé, une fois par semaine
Résumé des courriels clients
Traiter 50 courriels par jour et produire des résumés quotidiens
Transcrire une réunion d'une heure
Whisper (auto-hébergé) : gratuit
API OpenAI : ~0,36 $/h
Deepgram Nova-3 : ~0,46 $/h
Mistral Voxtral : l'option hébergée dans l'UE
Coder avec un harnais
Le seul coût d'IA qui ne soit pas de la menue monnaie. Un abonnement est prévisible ; le paiement à l'usage suit l'intensité avec laquelle vous l'exploitez
Section 06
Créateurs de sites et d'applications sans code
Besoin d'une interface pour votre flux d'IA ? Ces outils permettent de créer des applications web, des portails et des tableaux de bord sans programmer.
| Plateforme | Prix d'entrée | Idéal pour | Se connecte à |
|---|---|---|---|
| Softr | Gratuit, puis 49 $/mois | Portails clients, outils internes, applications web simples | Google Sheets, Notion, Xano |
| WeWeb | Gratuit, puis 29 €/mois | Plus de contrôle sur le design ; accessible aux débutants | Supabase, Xano, API REST |
Section 07
Ressources et annuaires IA européens
| Ressource | De quoi il s'agit | Lien |
|---|---|---|
| European AI Atlas | Annuaire des outils et services d'IA conçus dans l'UE | aiatlas.eu |
| AI4Europe (AIoD) | Plateforme d'IA à la demande financée par l'UE | ai4europe.eu |
| Mistral AI | Principal fournisseur européen de grands modèles de langage 🇫🇷 | mistral.ai |
| Infomaniak | Hébergeur suisse avec des outils d'IA intégrés 🇨🇭 | infomaniak.com |
| Luxinnovation | L'agence nationale d'innovation du Luxembourg | luxinnovation.lu |
| SME Packages – AI | Cofinancement de l'État luxembourgeois : 70 % d'un projet d'IA éligible 🇱🇺 | guichet.public.lu |
| Scaleway Generative APIs | Des modèles à poids ouverts servis depuis des centres de données français 🇫🇷 : sans mise en cache, surveillez le coût des agents | scaleway.com |
| Ollama | Faire tourner des modèles à poids ouverts en local : rien ne quitte votre machine | ollama.com |
Section 08
Ressources pour se former
| Ressource | Ce que vous y apprendrez | Format |
|---|---|---|
| Elements of AI | Les fondamentaux de l'IA : ce que c'est, comment ça marche, où ça va | Cours en ligne gratuit 🇫🇮 |
| promptingguide.ai | Comment écrire des requêtes efficaces | Guide en ligne gratuit |
| n8n.io/courses | Construire des flux de travail dans n8n | Cours vidéo gratuits |
| Newsletter CI | Une veille IA choisie pour les entreprises | Courriel quotidien ou hebdomadaire |
| crystallized.lu/gems | Les concepts d'IA expliqués simplement | Articles de blog |
| make.com/academy | Tutoriels de la plateforme Make | Cours gratuits |
| Documentation Mistral AI | Utiliser les modèles et l'API de Mistral | Documentation |
Section 09
Guide de décision rapide
Choisissez ce que vous voulez faire, repartez avec un point de départ.
« Je veux automatiser une tâche répétitive » Make ou n8n + un modèle d'IA
Commencez par choisir une seule tâche qui vous mange du temps : trier les courriels entrants, qualifier des prospects, recopier des données entre Google Sheets et votre CRM, produire des rapports hebdomadaires. N'essayez pas de tout automatiser d'un coup.
Dans Make ou n8n, vous construisez le flux visuellement : un déclencheur (nouvel courriel, formulaire envoyé, heure programmée) → une étape de traitement qui appelle un modèle d'IA pour classer, résumer ou rédiger → une action (mettre à jour la feuille, envoyer un message Slack, classer le document). Make est plus accueillant pour les débutants et dispose de centres de données européens. n8n donne plus de contrôle et peut être auto-hébergé sur votre propre serveur européen, pour une souveraineté complète.
Les deux ont une offre gratuite suffisante pour démarrer. Un premier flux prend généralement 30 à 60 minutes à construire et fait gagner plusieurs heures par semaine dès le premier jour.
Raccourci pour les non-techniques : vous pouvez demander à une IA conversationnelle (Mistral Vibe ou Claude.ai) de construire le flux entier sous forme de fichier JSON importable. Décrivez en langage courant ce que vous voulez : ce qui le déclenche, quelles données récupérer, ce que l'IA doit en faire, où va le résultat ; et demandez le JSON n8n fini. Ensuite dans n8n : ouvrez un nouveau flux → menu ⋯ → « Import from File » (ou collez le JSON directement sur le canevas). Le flux apparaît entièrement câblé, prêt à recevoir vos identifiants.
Exemple de requête à copier, coller et adapter :
Je veux construire un flux dans n8n qui m'aide à suivre ce qui se passe dans le milieu du réseautage au Luxembourg, pour ne pas avoir à consulter le site du Network chaque semaine.
Voici ce que j'aimerais qu'il fasse :
- Aller sur https://thenetwork.lu/events/events-calendar/ et récupérer la page.
- En extraire l'essentiel pour chaque événement : le titre, la date, l'heure, s'il est en ligne ou en présentiel, le lieu, une brève description et le lien.
- Envoyer ces événements à un modèle d'IA pour les trier et les résumer en un digest hebdomadaire destiné à des dirigeants de petites entreprises occupés. J'aimerais trois catégories :
🔥 Très pertinent : technologie, direction d'entreprise
📋 Bon à savoir : ateliers, formations, réseautage
😸 Détente : verres et apéros- M'envoyer le digest par courriel via Gmail.
Quelques précisions :
- J'utilise n8n cloud.
- Pour l'étape IA, j'appelle Mistral via OpenRouter, avec une authentification par jeton Bearer. Le modèle est
mistral-medium-3.- Je ne suis pas technique. J'ai besoin que tout soit préparé au maximum, avec des instructions claires pour rattacher mes identifiants OpenRouter et Gmail.
- Utilisez le moins d'étapes possible. Simplifiez là où c'est pertinent.
- Donnez-moi le flux fini sous forme de fichier JSON que je peux importer directement dans n8n.
« Je veux résumer ou rédiger du contenu » Mistral Vibe (UE, offre gratuite) ou Claude.ai
Mistral Vibe est hébergé en France, conçu pour le RGPD, et le plus rapide sur les langues européennes (français, allemand, espagnol, italien, etc.). Claude.ai est plus fort sur l'écriture nuancée, les documents très longs (une fenêtre de contexte d'un million de tokens, soit environ 750 000 mots) et les tâches de raisonnement structuré comme relire un contrat ou analyser un tableur.
Mistral Vibe est hébergé en France, conçu pour le RGPD, et le plus rapide sur les langues européennes (français, allemand, espagnol, italien, etc.). Claude.ai est plus fort sur l'écriture nuancée ; les documents très longs (une fenêtre de contexte d'un million de tokens, soit environ 750 000 mots) et les tâches de raisonnement structuré comme relire un contrat ou analyser un tableur.
Les offres gratuites suffisent pour un usage occasionnel. Les forfaits payants (environ 20 €/mois) débloquent les modèles les plus performants, des documents plus longs et des limites quotidiennes plus élevées.
« Je veux transcrire des réunions » Whisper (gratuit) ou Deepgram
Vous avez trois voies réalistes, selon votre appétence technique et selon que l'enregistrement doit rester confidentiel :
1. Gratuit, sur votre propre ordinateur (le plus confidentiel) : installez Whisper en local. Les profils techniques le lancent en ligne de commande Python (whisper enregistrement.mp3 --model medium). Les non-techniques peuvent passer par une application de bureau conviviale comme MacWhisper (Mac) ou Buzz (Mac/Windows/Linux) : glisser, déposer, transcrire. Rien ne quitte jamais votre appareil.
2. Gratuit via un outil conversationnel : déposez l'audio dans Mistral Vibe ou Claude.ai et demandez la transcription et le résumé en une étape. Le plus rapide pour un enregistrement ponctuel ; mais l'audio quitte votre appareil.
3. API payante (idéal pour le volume ou le direct) : Deepgram Nova-3 est plus rapide, plus juste sur les accents, et gère le sous-titrage en temps réel. Environ 0,40 €/heure ; appelable depuis Make ou n8n dans un flux automatisé.
« Je veux lire et traiter des documents » Mistral OCR ou Google Document AI
Pour des scans ponctuels ou des PDF simples : déposez le fichier dans Mistral Vibe ou Claude.ai et demandez le texte, les tableaux ou les champs qui vous intéressent. Gratuit, immédiat, sans installation.
Pour des chaînes automatisées (des factures qui arrivent chaque jour, des archives à numériser, des contrats à traiter) : appelez l'API Mistral OCR depuis un flux Make ou n8n. Elle gère les mises en page complexes, les tableaux et les documents multilingues en une seule passe. Hébergée dans l'UE.
Pour l'extraction de champs structurés (numéro de facture, TVA, dates, lignes de détail vers une base de données) : Google Document AI propose des traitements pré-entraînés pour les factures, reçus, pièces d'identité et formulaires. Azure Document Intelligence est l'équivalent Microsoft : le plus solide sur les formulaires.
« Je veux créer un portail client » Softr avec ses tables intégrées
Softr permet de livrer un portail client protégé par identifiants en un après-midi. Utilisez leur base de données intégrée (aucun outil supplémentaire) ou reliez une feuille Google, un Airtable ou un espace Notion existant ; vous obtenez d'emblée l'authentification, du contenu par client, le dépôt de fichiers, des formulaires et un design propre adapté au mobile.
L'offre gratuite couvre les petits portails. Le forfait à 49 €/mois débloque les domaines personnalisés, davantage d'utilisateurs et l'accès payant. Si vous voulez plus de contrôle sur le design ou des interactions sur mesure, WeWeb est l'étape suivante : toujours sans code, mais plus proche d'un vrai framework web.
Construction type pour démarrer : connexion client → tableau de bord avec ses projets et factures → zone de dépôt de fichiers → formulaire de contact. Un après-midi, zéro ligne de code.
« Je veux rester conforme au RGPD » EUrouter ou Requesty EU + Mistral
Deux règles pratiques : gardez les données dans l'UE, et préférez les modèles hébergés dans l'UE.
Faites transiter vos appels d'API par EUrouter ou Requesty EU plutôt que par OpenRouter. Les deux sont hébergés à Francfort sans transfert hors UE ; les données de vos clients ne touchent donc jamais de serveurs américains, même en transit.
Prenez les modèles Mistral par défaut. Hébergés en France, conçus pour le RGPD ; compétitifs en qualité. Réservez les modèles américains (Claude, GPT) aux tâches sans données personnelles, ou seulement après avoir signé un contrat de sous-traitance.
Documentez-le. Ajoutez vos outils d'IA à votre registre des traitements (art. 30 du RGPD), notez où chaque fournisseur héberge les données, et mentionnez-les dans votre politique de confidentialité. Sur des plateformes comme Make, choisissez la région UE dès la configuration ; une décision d'un clic, bien plus difficile à défaire ensuite.
« Je veux relier plusieurs modèles d'IA » Passez par un routeur d'API (voir section 02)
Plutôt que de jongler entre des comptes, des clés d'API et des factures mensuelles séparés chez OpenAI, Anthropic, Mistral, Google et les autres, utilisez un seul routeur. Vous obtenez une clé d'API unique, un tableau de bord, une facture ; vous changez de modèle en modifiant une seule chaîne de caractères dans votre flux ou votre code.
OpenRouter offre le plus grand choix (plus de 200 modèles) mais il est américain. EUrouter et Requesty EU sont les alternatives souveraines européennes : moins de modèles, mais vos données restent en Europe.
Tous fonctionnent à l'usage : aucun abonnement, aucun minimum. Vous ne payez que les tokens réellement consommés. Pour une charge de travail typique de petite entreprise, cela représente généralement quelques euros par mois.
Section 10
Les treize couches d'une vraie application
Coder avec une IA vous mène vite à un prototype. Le livrer à de vrais utilisateurs, c'est la partie immergée de l'iceberg. Voici les treize couches qui existent que vous y pensiez ou non : ce qu'est chacune, à partir de quand elle compte, et un outil ou un principe accessible pour démarrer.
1. Les bases du frontend
Ce que les utilisateurs voient et cliquent : le HTML, le CSS et le JavaScript qui tournent dans leur navigateur.
Quand ça compte : toujours.
Pour démarrer : React, ou du HTML simple pour une page unique. Prenez une bibliothèque d'interface ; ne réinventez pas les boutons.
2. API et logique serveur
Le code serveur qui traite les requêtes venant du frontend.
Quand ça compte : dès que votre application fait autre chose que du contenu statique.
Pour démarrer : Express sur Node, FastAPI sur Python, ou Supabase pour éviter d'écrire un serveur.
3. Base de données et stockage
Là où les données persistent entre deux sessions.
Quand ça compte : dès que vous avez des utilisateurs avec des comptes, du contenu enregistré, ou quoi que ce soit qui survive à un rafraîchissement.
Pour démarrer : Postgres. Supabase ou Neon le proposent en service géré.
4. Authentification et permissions
Comment les utilisateurs se connectent. Qui a le droit de faire quoi.
Quand ça compte : dès que vous avez plus d'un utilisateur.
Pour démarrer : Clerk, Auth0 ou Supabase Auth. N'écrivez pas le vôtre.
Si vous y tenez vraiment : hachez les mots de passe avec bcrypt ou argon2 ; jamais en clair, jamais en MD5/SHA. Il vous faudra aussi des cookies de session sécurisés (HttpOnly, Secure, SameSite), une protection CSRF, une réinitialisation de mot de passe à jeton unique, une limitation des tentatives de connexion, et idéalement du TOTP pour la double authentification (otplib). C'est le minimum ; c'est pourquoi la plupart des gens prennent Clerk.
5. Sécurité et cloisonnement des lignes
S'assurer que l'utilisateur A ne puisse jamais lire ni modifier les données de l'utilisateur B, même en cas de bug ailleurs.
Quand ça compte : dès que deux utilisateurs partagent l'application.
Pour démarrer : les politiques Row-Level Security (RLS) de Postgres. Intégrées à Supabase.
6. Limitation de débit
Bloquer le trafic abusif : robots, attaques par force brute, scripts emballés.
Quand ça compte : avant votre première mise en ligne publique.
Pour démarrer : l'offre gratuite de Cloudflare, ou express-rate-limit sur Express.
7. Cache et CDN
Faire en sorte que votre application paraisse rapide pour des utilisateurs éloignés de votre serveur.
Quand ça compte : dès que vous avez des utilisateurs internationaux ou des fichiers statiques.
Pour démarrer : Cloudflare ou BunnyCDN devant votre application.
8. Hébergement et déploiement
Là où votre code tourne réellement en production.
Quand ça compte : le jour où vous voulez que quiconque utilise votre application.
Pour démarrer : Scaleway, Hetzner ou Fly.io pour un vrai serveur. Vercel ou Netlify pour un frontend statique.
9. Cloud et puissance de calcul
La machine sous-jacente : processeur, mémoire, disque.
Quand ça compte : quand vous dépassez l'hébergement mutualisé ou que vous voulez des performances prévisibles.
Pour démarrer : une seule machine virtuelle Scaleway ou Hetzner suffit pendant des années à la plupart des petits services en ligne.
10. Intégration continue et gestion de versions
Git pour suivre les modifications. L'intégration continue pour lancer les tests automatiquement. Le déploiement continu pour livrer quand les tests passent.
Quand ça compte : dès le premier jour pour git ; l'intégration continue dès que vous êtes plusieurs ou que vous avez des tests qui valent la peine.
Pour démarrer : GitHub et GitHub Actions. Alternative souveraine : GitLab auto-hébergé sur une machine Scaleway ou Hetzner, avec GitLab CI intégré.
11. Répartition de charge et montée en puissance
Répartir le trafic sur plusieurs serveurs quand un seul ne suffit plus.
Quand ça compte : quand vous avez véritablement trop de trafic pour une seule machine. La plupart des petites applications n'y arrivent jamais.
Pour démarrer : attendez d'en avoir besoin, puis ajoutez un répartiteur de charge géré.
12. Suivi des erreurs et journaux
Savoir que votre application est cassée avant que les utilisateurs ne vous le disent.
Quand ça compte : avant votre première mise en ligne publique.
Pour démarrer : Bugsink (auto-hébergé, compatible Sentry) pour les erreurs, ou le service Sentry si vous ne voulez rien héberger. Better Stack ou Logtail pour les journaux.
13. Disponibilité et reprise
Les sauvegardes. Les procédures de restauration. Ce qui se passe quand le serveur meurt.
Quand ça compte : avant d'avoir un seul client payant.
Pour démarrer : des sauvegardes Postgres quotidiennes vers Scaleway Object Storage ou Infomaniak Swiss Backup. Testez une restauration une fois par trimestre.
Section 11
Six questions de sécurité avant d'accueillir de vrais utilisateurs
Vous devez être capable de répondre à ces six questions sur votre propre produit.
1. Où vivent les données ? UE ou États-Unis
Choisir un hébergeur européen (Scaleway, Hetzner, OVH) vous évite les ennuis liés aux transferts hors UE. Voir Hébergement pour des points de départ.
2. Que stockez-vous réellement ? Moins on collecte, moins il y a à perdre
Auditez vos propres formulaires. Ne collectez pas une date de naissance dont vous ne ferez jamais rien.
3. Qui peut les voir ? Authentification et contrôle d'accès
Une phrase par point sur une liste de contrôle : qui est connecté, quel rôle il a, quels enregistrements ce rôle peut toucher. Le Row-Level Security de Postgres rend cela applicable, et pas seulement déclaratif.
4. Les utilisateurs peuvent-ils récupérer leurs données ou les supprimer ? Accès, rectification, effacement, portabilité
Le RGPD en quatre verbes. Construisez un parcours « télécharger mes données » et « supprimer mon compte » avant le lancement ; c'est plus simple à ajouter tôt qu'à rattraper ensuite.
5. Que dites-vous aux gens de ce que vous faites ? Une politique de confidentialité en langage clair
Avant la bannière de cookies. Nommez vos sous-traitants (hébergement, API d'IA, outils d'envoi de courriels). Le langage clair l'emporte toujours sur le jargon juridique.
6. Vos secrets sont-ils tenus hors de portée de l'IA ? Gardez le .env loin de votre outil de code
Ne partagez pas votre fichier .env avec votre outil de codage IA. Gardez les secrets à part, ou remplacez-les manuellement par les vraies valeurs avant le lancement.
Section 12
Deux raccourcis vers le MVP
Certaines roues ne méritent pas d'être réinventées. Deux raccourcis qui font gagner des semaines.
PostProxy
Une seule API vous relie à Instagram, TikTok, LinkedIn, Facebook et X. Pas d'OAuth par plateforme, pas de bizarreries. Vous les payez ; ils gèrent la partie pénible.
Applications web progressives (PWA)
Une application web qui s'installe sur l'écran d'accueil d'un téléphone depuis le navigateur. L'impression du natif. Pas de magasin d'applications, pas de code natif, pas de validation. Une seule base de code. Pour la plupart des produits de petites entreprises, cela suffit pour lancer.