Application
Portail Next.js et APIs métier dans le périmètre client.
OGRH peut être déployé en instance dédiée ou dans l’environnement du client, avec ses bases, ses connecteurs, son SSO et son fournisseur IA.
Le modèle initial privilégie une instance par client plutôt qu’un multi-tenant imposé. Cela simplifie l’isolation des données, la gestion des secrets, les connexions aux systèmes internes et les exigences de réversibilité.
Portail Next.js et APIs métier dans le périmètre client.
Traitements asynchrones, notifications, relances et futures synchronisations.
Données OGRH, configuration et audit selon les modules activés.
Files d’événements et charge asynchrone.
Gateway d’authentification puis autorisations RH revérifiées côté serveur.
Accès aux SIRH internes ou SaaS autorisés par le client.
Le fournisseur LLM est découplé du métier. Une instance peut utiliser un fournisseur cloud autorisé ou un endpoint local compatible avec l’API OpenAI. Le LLM reste sans privilège : il propose des appels étroits, alors que le serveur conserve la décision et l’autorisation.
Cette approche complète les fonctions de SIRH conversationnel sans obliger à transférer toute la donnée RH à un fournisseur d’IA.
Un déploiement air gap est installé dans un réseau physiquement ou logiquement isolé d’Internet. Contrairement à un on-premise classique, il ne dépend d’aucun service cloud pour fonctionner au quotidien.
Application, base de données, documents, secrets et modèle d’IA sont exécutés dans l’environnement isolé.
Pas de télémétrie ni d’appel à un LLM cloud. Seuls les systèmes internes explicitement autorisés peuvent être joints.
Les versions sont livrées sous forme de bundles vérifiés, transférés et installés selon la procédure de sécurité du client.
À distinguer de l’on-premise : une installation on-premise peut encore appeler des services externes autorisés ; un environnement air gap est autonome et isolé.
Sonde publique minimale et diagnostic détaillé réservé aux administrateurs.
Dump PostgreSQL avec checksum et test de restauration dans une base temporaire.
Toute la chaîne SQL est rejouée sur PostgreSQL éphémère dans la CI.
Les nouvelles connexions sensibles peuvent utiliser un stockage chiffré par clé d’instance.
Contrôle de contenu des fichiers et autorisations de lecture serveur.
Export, effacement, rétention et transparence du recours aux modèles IA.
Oui. La cible produit comprend un déploiement en instance dédiée ou on-premise avec ses propres bases, secrets et connecteurs.
Oui. OGRH supporte un endpoint OpenAI-compatible local afin de conserver les appels au modèle dans l’environnement choisi par le client.
Oui. OGRH peut être placé derrière une gateway SSO de confiance ; l’identité est ensuite recroisée avec les rôles métier.
C’est un environnement sans connexion directe à Internet : l’application, les données, l’IA et les dépendances d’exécution restent dans le réseau isolé. Les installations et mises à jour sont introduites par une procédure hors ligne contrôlée.
Le runtime est préparé pour cette trajectoire, mais le packaging totalement autonome et les bundles de mise à jour hors ligne restent un jalon ultérieur.