

Rédigé par
Vincent Berthaud
Mise à jour
Mar 22, 2025
Client
New Vision
Tags
Développement, Audit, Web
Diagnostic et rétablissement des performances d’un ERP interne
Technologies utilisées : PHP,CSS, JavaScript, packages propriétaires, ZEISS, SonarQube
Contexte et objectif
La clinique New Vision nous a contactés suite à des ralentissements critiques et des problèmes de surchauffe affectant son ERP interne, qui gère les patients, les médecins et les équipements médicaux. Ces dysfonctionnements impactaient directement leur efficacité opérationnelle.
Les objectifs étaient doubles :
1. Identifier et résoudre les causes des problèmes de performance.
2. Sécuriser le système pour éviter de futures vulnérabilités.

Notre intervention
1. Analyse technique approfondie
L’absence de documentation technique a nécessité :
• Une analyse complète du système pour identifier les points critiques.
• Reverse engineering pour comprendre et documenter le code source.
• Utilisation de SonarQube pour automatiser l’analyse du code, détecter les anomalies et identifier les failles de sécurité.
2. Documentation technique
Nous avons produit unedocumentation détaillée :
• Structure et logique du code pour faciliter la maintenance future.
• Processus de correction et bonnes pratiques à suivre.
3. Correction des problèmes
• Une ligne de code malveillante en JavaScript minifiée a été détectée : elle détournait les ressources des ordinateurs pour miner des cryptomonnaies, provoquant les ralentissements et la surchauffe des machines.
• Cette ligne a été supprimée, et des correctifs sécuritaires ont été appliqués.
4. Validation et tests
• Phase de tests approfondis pour valider les corrections et garantir un ERP parfaitement fonctionnel.
• Analyse des performances après correction pour s’assurer que le système répondait à nouveau aux besoins de la clinique.
Résultats obtenus
1. Performances rétablies : Le système est revenu à des performances optimales, éliminant les ralentissements et les problèmes de surchauffe.
2. Sécurisation renforcée : Toutes les vulnérabilités ont été corrigées pour prévenir d’éventuelles intrusions futures.
3. Documentation complète : La clinique dispose désormais d’une base technique solide pour assurer une maintenance rapide et efficace.