Vincent Granouillit
Livré 2026

Echo

Centraliser et prioriser le feedback produit

Outil interne où les équipes proposent (bugs, idées, améliorations) et votent, pour prioriser sur des données plutôt qu'à l'instinct.

1 h
POC fonctionnel
3 h
MVP utilisable
12 h+
version actuelle, 6 itérations
AA
WCAG 2.1, axe-core en CI

Ce que ça prouve

L'intérêt d'Echo, c'est la vitesse autant que la qualité. Un POC fonctionnel en une heure, un MVP utilisable en trois, une version aboutie en une douzaine d'heures, sans rien lâcher sur la rigueur de prod : authentification sécurisée, tests automatisés, accessibilité validée en intégration continue, monitoring. La preuve qu'un profil delivery peut sortir un produit réel, vite, et de bout en bout, seul.

Le problème

Dans une équipe produit, le feedback arrive de partout (Slack, Notion, mails, support). Résultat : priorisation à l'instinct ("celui qui crie le plus fort gagne"), idées dupliquées, et aucun signal clair sur ce qui compte vraiment pour les utilisateurs.

La solution

Une source unique de feedback structuré, un vote = un utilisateur, un tri émergent par nombre de votes, et un dashboard admin pour modérer. Périmètre volontairement minimaliste : juste l'essentiel pour arrêter de deviner.

L'évolution du produit

  1. V1

    Le socle

    • Authentification email / mot de passe (bcrypt), JWT en cookie httpOnly
    • Feedbacks typés (bug / idée / amélioration), 1 vote = 1 utilisateur
    • Permissions par ressource côté serveur (401 / 403 / 409)
  2. V1.5

    Quick wins

    • Landing page d'accueil, liste passée derrière authentification
    • Filtres par type, toasts sur toutes les actions, édition inline
  3. V2 → V5

    Le produit prend de l'ampleur

    • Workflow kanban dev (drag-drop, confetti à la livraison)
    • Notifications in-app, commentaires, dashboard admin (KPIs + charts)
    • Auth durcie (vérif email, reset mot de passe via Resend), rate-limiting Upstash
    • Observabilité (Sentry + Analytics), dark mode, 10 tests E2E + CI, accessibilité WCAG 2.1 AA
  4. V6

    Criticité & ops

    • Criticité des bugs (bloquant / majeur / mineur) + override admin
    • Dashboard des bloquants, alerte email automatique, export CSV, soft delete
    • Accessibilité vérifiée en CI (axe-core), charte graphique teal

Sous le capot

Sécurité

Auth JWT maison (hash bcrypt), cookie httpOnly + sameSite, permission par ressource (401 / 403 / 409), token Airtable jamais exposé côté client, rate-limiting Upstash sur les routes sensibles.

Qualité & accessibilité

10 tests E2E Playwright, CI GitHub Actions (typecheck + lint + build à chaque PR), axe-core qui fait échouer la CI sur toute violation a11y, audit interne sécu / archi / perf documenté.

Observabilité

Sentry pour les erreurs en prod, Vercel Analytics pour les Web Vitals. On sait ce qui se passe une fois en ligne, pas seulement en local.

Produit & UX

Landing dédiée, dark mode persistant, toasts, drag-drop kanban (clavier + mobile en fallback), notifications in-app, commentaires. Le soin du détail, pas juste le happy path.

Points forts

Stack technique

Next.js 16TypeScriptTailwind v4AirtableAuth JWT custom (bcrypt)Upstash (rate-limiting)SentryResendPlaywright (E2E + a11y)Vercel