Aller au contenu
SIRH on-premise

L’expérience RH moderne, dans votre infrastructure.

OGRH peut être déployé en instance dédiée ou dans l’environnement du client, avec ses bases, ses connecteurs, son SSO et son fournisseur IA.

Une architecture dédiée par client

Le modèle initial privilégie une instance par client plutôt qu’un multi-tenant imposé. Cela simplifie l’isolation des données, la gestion des secrets, les connexions aux systèmes internes et les exigences de réversibilité.

Application

Portail Next.js et APIs métier dans le périmètre client.

Worker

Traitements asynchrones, notifications, relances et futures synchronisations.

PostgreSQL

Données OGRH, configuration et audit selon les modules activés.

Redis / BullMQ

Files d’événements et charge asynchrone.

SSO

Gateway d’authentification puis autorisations RH revérifiées côté serveur.

Connecteurs

Accès aux SIRH internes ou SaaS autorisés par le client.

IA cloud, privée ou locale

Le fournisseur LLM est découplé du métier. Une instance peut utiliser un fournisseur cloud autorisé ou un endpoint local compatible avec l’API OpenAI. Le LLM reste sans privilège : il propose des appels étroits, alors que le serveur conserve la décision et l’autorisation.

Cette approche complète les fonctions de SIRH conversationnel sans obliger à transférer toute la donnée RH à un fournisseur d’IA.

Environnement isolé

Air gap : aucun accès direct à Internet

Un déploiement air gap est installé dans un réseau physiquement ou logiquement isolé d’Internet. Contrairement à un on-premise classique, il ne dépend d’aucun service cloud pour fonctionner au quotidien.

Tout reste sur place

Application, base de données, documents, secrets et modèle d’IA sont exécutés dans l’environnement isolé.

Aucun appel sortant

Pas de télémétrie ni d’appel à un LLM cloud. Seuls les systèmes internes explicitement autorisés peuvent être joints.

Mises à jour hors ligne

Les versions sont livrées sous forme de bundles vérifiés, transférés et installés selon la procédure de sécurité du client.

À distinguer de l’on-premise : une installation on-premise peut encore appeler des services externes autorisés ; un environnement air gap est autonome et isolé.

Exploitation et sécurité dès le pilote

Healthcheck

Sonde publique minimale et diagnostic détaillé réservé aux administrateurs.

Sauvegardes

Dump PostgreSQL avec checksum et test de restauration dans une base temporaire.

Migrations

Toute la chaîne SQL est rejouée sur PostgreSQL éphémère dans la CI.

Secrets

Les nouvelles connexions sensibles peuvent utiliser un stockage chiffré par clé d’instance.

Documents

Contrôle de contenu des fichiers et autorisations de lecture serveur.

RGPD

Export, effacement, rétention et transparence du recours aux modèles IA.

Questions fréquentes

OGRH peut-il être installé dans l’infrastructure du client ?

Oui. La cible produit comprend un déploiement en instance dédiée ou on-premise avec ses propres bases, secrets et connecteurs.

Peut-on utiliser un LLM local ?

Oui. OGRH supporte un endpoint OpenAI-compatible local afin de conserver les appels au modèle dans l’environnement choisi par le client.

Le SSO d’entreprise est-il compatible avec l’on-premise ?

Oui. OGRH peut être placé derrière une gateway SSO de confiance ; l’identité est ensuite recroisée avec les rôles métier.

Qu’est-ce qu’un environnement air gap ?

C’est un environnement sans connexion directe à Internet : l’application, les données, l’IA et les dépendances d’exécution restent dans le réseau isolé. Les installations et mises à jour sont introduites par une procédure hors ligne contrôlée.

OGRH fonctionne-t-il déjà en air gap complet ?

Le runtime est préparé pour cette trajectoire, mais le packaging totalement autonome et les bundles de mise à jour hors ligne restent un jalon ultérieur.