Aller au contenu
Réalisations

Trois systèmes, trois domaines.

Trois systèmes construits en interne, choisis parce qu'ils se situent dans trois parties différentes de la pile : une plateforme de contenu multi-locataire, un système d'analyse en langage naturel, un gestionnaire d'affichage à privilèges séparés. Une surface produit, un système de données, un système d'exploitation. La même main sur les trois, ce qui correspond à l'étendue dont a réellement besoin la construction d'un produit complet.

01 : Réalisations

Ce qui a été construit.

Lisez chaque système comme la réponse à une question : que prouve-t-il qu'on peut nous confier ? Une surface produit, un système de données et d'inférence, et un système d'exploitation sont trois difficultés de nature différente, et c'est l'étendue qu'elles couvrent qui compte.

  • / 01
    Surface produit

    Tessera

    Une plateforme de contenu multi-locataire

    Une surface de création repose sur un modèle de document, et ce que manipule un éditeur n'est pas ce que reçoit finalement un navigateur. Dès que la plateforme est multi-locataire, le même écart se rouvre dans les permissions, les domaines et la facturation, et chacun doit se refermer dans le schéma plutôt que dans une requête que quelqu'un a pensé à écrire.

    Ce qu'il a exigé

    • Un modèle de blocs sur lequel l'éditeur et le moteur de rendu ne peuvent pas diverger
    • Chaque enregistrement récupérable, et pas seulement le dernier
    • Des permissions décidées à un seul endroit plutôt que vérifiées à chaque point d'appel
    • Une isolation des locataires qu'une clause WHERE oubliée ne peut pas mettre en défaut
    TypeScriptNext.jsReactPostgreSQLDrizzle ORMTurborepo
  • / 02
    Données et inférence

    QueryFlow

    Un système d'analyse en langage naturel

    Une question en anglais devient du SQL sur un vrai schéma, s'exécute et produit un graphique. La génération est le moindre des problèmes : le système doit pouvoir être branché sans danger sur une base de production, et une réponse que personne ne peut ramener à une requête n'est pas une réponse.

    Ce qu'il a exigé

    • Un SQL généré vérifié avant d'atteindre la base de données, et non après
    • Une exécution en lecture seule, avec une borne sur ce qu'une requête peut coûter
    • La requête montrée au lecteur, pas cachée derrière le graphique
    • Un fournisseur de modèle remplaçable sans toucher aux appelants
    TypeScriptNext.jsPythonFastAPIPostgreSQLsqlglot
  • / 03
    Système d'exploitation

    tda-dm

    Un gestionnaire d'affichage à privilèges séparés

    Le programme de connexion graphique est le seul qui authentifie un utilisateur, détient root pendant qu'il le fait et passe la main à une session qui ne doit jamais hériter de cette autorité. Il possède aussi l'écran : quand il échoue, il ne reste souvent plus rien pour signaler l'échec.

    Ce qu'il a exigé

    • Une frontière de privilèges qu'un bogue de session ne peut pas franchir en sens inverse
    • Des identifiants qui ne survivent pas à l'instant où ils sont utilisés
    • Aucun chemin par lequel une interface compromise puisse démarrer une session
    • Une reprise après plantage qui ne dépend pas du bon fonctionnement de l'écran
    RustPAMX11runitelogindD-Bus
02 : Comment lire ceci

Ce que prouvent trois domaines.

Lisez les trois ensemble, pas un par un. C'est l'étendue qui compte.

  • Aucun passage de relais entre les couches

    L'un tourne sous tout le reste, l'un transforme des données brutes en réponse, l'un est une surface que les gens touchent directement. Aucun des trois n'a été passé d'un spécialiste à un autre : il n'y a donc aucune jointure où l'infrastructure passe la main au produit.

  • Le périmètre a été défini, pas reçu

    Les exigences de chaque système ont été établies ici, pas livrées toutes faites. Décider de ce que chacun devait faire, et de ce qu'il n'avait pas à faire, faisait partie du travail d'ingénierie dans les trois cas.

  • De la profondeur, du noyau à l'interface

    Un système d'exploitation atteint le niveau le plus bas qu'une réalisation puisse atteindre ; une surface produit atteint le plus haut. Couvrir les deux, plus la couche de données et d'inférence entre elles, c'est l'étendue sur laquelle une pratique généraliste des systèmes doit savoir travailler.

03 : Prochaine étape

Interrogez-nous sur l'une ou l'autre de ces réalisations.

Les détails ne figurent pas sur cette page. Demandez-les directement, ou envoyez-nous le problème que vous avez réellement besoin de résoudre.