Angelos Lemire
Airbay Data — tous les chantiers09

L'entrepôt de données foncières

Croiser sept sources publiques pour qualifier un prospect, et auditer la sécurité de la base qui les héberge.

Mission en appui — prospection et données ouvertesFin mars à juin 2026Rôle : audit de sécurité des données
PostgreSQLRow-Level SecurityDonnées ouvertesSupabase

Le besoin

Cet outil est un véritable petit entrepôt de données foncières. Il enrichit des prospects à partir de sept sources publiques — registres d'entreprises, cadastre, base nationale des bâtiments, données de valeurs foncières — pour estimer un potentiel de travaux. Il se situe tout en amont du tunnel : il qualifie des prospects avant de les pousser vers le CRM commercial.

C'est un cas d'école de modélisation de données externes hétérogènes : sept sources, sept formats, sept fréquences de mise à jour, et une seule question à laquelle répondre — ce bien vaut-il un appel.

L'audit de sécurité

Ma contribution principale a été un audit de sécurité des données. J'ai analysé le modèle et constaté deux problèmes de fond.

  • Des politiques de sécurité non versionnées. Les règles d'accès existaient dans la base mais pas dans le dépôt de code. Personne ne pouvait donc dire quand une règle avait changé, ni pourquoi, ni la restaurer après une migration malheureuse — c'est précisément le scénario qui a causé la fuite d'isolation sur le projet phare.
  • Une table de prospects sans propriétaire. La table ne portait aucun identifiant de propriétaire, ce qui rendait tout cloisonnement impossible à écrire : un risque de fuite de données personnelles entre utilisateurs.

J'ai produit une matrice de recommandations pour y remédier. Ce travail d'audit a eu un effet secondaire précieux : il m'a servi de source de bonnes pratiques, que j'ai ensuite réutilisées sur le CRM d'audit — et c'est en partie ce qui m'a permis de reconnaître la fuite d'isolation quand elle est survenue.

Ces missions montrent que l'administration des données ne se limite pas à migrer : elle inclut auditer la sécurité d'un système existant, modéliser des données externes hétérogènes, et garantir la cohérence des règles de calcul. Elles ont aussi mis en évidence un atout de cet écosystème — la réutilisation d'un projet à l'autre — qui permet de capitaliser les bonnes pratiques, mais demande de la rigueur pour ne pas propager les mêmes faiblesses.