Aller au contenu principal

Démarche écoresponsable

Cette page décrit les choix techniques et éditoriaux d'Orygem visant à limiter l'empreinte environnementale numérique de la plateforme. Elle ne revendique aucun score ou certification non mesuré.

1. Hébergement

  • Hébergeur : OVH SAS, serveurs localisés en France (Roubaix, Hauts-de-France).
  • OVH est signataire du programme de développement durable OVHcloud et publie ses données d'efficacité énergétique (PUE).
  • Données stockées et traitées sur le territoire européen - aucun transfert hors UE sans garanties appropriées.

2. Scripts tiers et traceurs

  • Aucun script tiers non essentiel n'est chargé avant votre consentement explicite.
  • À ce stade, aucun outil d'analytics, de tracking ou de marketing n'est déployé. Toute activation future sera soumise à consentement granulaire.
  • Pas de pixel publicitaire (Meta, Google Ads, LinkedIn), pas de session replay (Hotjar…).

3. Polices et médias

  • Aucune police Google Fonts ou police externe - les polices système sont utilisées par défaut.
  • Aucune vidéo en autoplay ni clignotement intempestif.
  • Aucune iframe vidéo YouTube ou Vimeo embarquée sur les pages publiques (frame-src 'none' en production).

4. Images

  • Utilisation de next/image avec lazy loading par défaut sur les images de contenu.
  • Le logo officiel Qualiopi est au format SVG (2 Ko) - aucune image bitmap lourde.
  • Le logo ORYGEM est au format WebP (51 Ko) - converti depuis le PNG d'origine (242 Ko), soit une réduction de 79 %.

5. Frontend et architecture

  • Framework Next.js 15 avec App Router - rendu serveur (SSR/SSG) qui limite le JavaScript exécuté côté client.
  • Header Cache-Control configuré pour les assets statiques (revalidation 1h pour le sitemap).
  • poweredByHeader: false - suppression de l'en-tête X-Powered-By: Next.js.
  • Pas de routes inutiles - pages sensibles exclues du sitemap et marquées noIndex.

6. Sécurité et confidentialité

  • Content Security Policy (CSP) stricte avec nonce par requête - empêche l'injection de scripts non autorisés.
  • X-Frame-Options, Referrer-Policy, Permissions-Policy configurés.
  • HSTS géré au niveau du reverse proxy Nginx (staging et production).
  • Aucune donnée bancaire stockée par Orygem - paiement délégué à Stancer (PSP certifié).

7. Mesures de performance - état actuel

Aucune mesure Lighthouse ou EcoIndex n'a encore été réalisée sur cette version de la plateforme. Les scores ci-dessus sont des déclarations de démarche, pas des scores calculés.

Un audit Lighthouse CI sera intégré au pipeline de livraison continu afin de suivre les Core Web Vitals (LCP, CLS, FID/INP) à chaque déploiement.

8. Améliorations planifiées

  • Intégration Lighthouse CI dans le pipeline GitHub Actions
  • Mesure et publication du score EcoIndex après stabilisation de la plateforme

9. Référentiels de référence

  • RGESN 2024 V2 - Référentiel général d'écoconception de services numériques (MiNumEco / DINUM)
  • Opquast V5 - Référentiel qualité web 2025-2030
Démarche écoresponsable | Orygem - Formations marchés publics