Plateforme SaaS B2B multi-tenant scalable
Plateforme SaaS B2B multi-tenant — Next.js + Postgres RLS, de 50 à 2 000 organisations, SLA 99,95 %, conformité SOC 2 Type II.
Le défi
Le défi
Le MVP avait été livré par une équipe précédente en 4 mois : monolithe PHP, base MySQL, aucune séparation des tenants. Au-delà de 50 organisations clients, la plateforme tenait debout mais la performance s'effondrait.
Les clients entreprise exigeaient SOC 2 Type II, SSO SAML, audit logs, RBAC fin, SLA contractuel 99,95 %.
L'équipe technique avait besoin de scaler : passer de 2 à 8 développeurs sans perdre la cohérence. Le legacy ne le permettrait pas.
Roadmap produit chargée : 8 modules à livrer dans l'année, dont 3 critiques pour le passage en série C.
Notre approche
Notre approche
Refonte complète vers monorepo TypeScript (Next.js 15 + Prisma + PostgreSQL 16) avec architecture multi-tenant par schéma Postgres (isolation stricte par client).
Row-Level Security sur toutes les tables sensibles, politique par tenant et par rôle. Audit log append-only sur les opérations critiques.
Auth : Supabase Auth + SAML SSO entreprise (Okta, Azure AD) + MFA obligatoire admins. RBAC granulaire (60 permissions).
Migration progressive du legacy : strangler pattern sur 5 mois, dual-run par tenant, bascule sans downtime client.
Observabilité : Sentry, OpenTelemetry, dashboards Grafana par tenant, SLO error budget, alertes actionnables.
Conformité SOC 2 Type II mise en place avec partenaire auditeur, prête en 8 mois.
Résultats
Résultats
Passage de 50 à 2 000 organisations clients en 14 mois, sans ajout d'infra dramatique (cout par client ÷3).
SLA contractuel 99,95 % tenu : disponibilité réelle 99,97 % sur 12 mois.
SOC 2 Type II obtenu au premier audit. Deals entreprise (ARR > 100 k€) multipliés par 4.
Équipe technique passée de 2 à 9 développeurs, vélocité x3 (story points / sprint) grace au design system et à l'IaC.
Exigences tenues