AIM
SDK & intégrations

Construisez sur AIM. Pas à côté.

Le SDK AIM expose authentification, permissions, modèles de données, UI hooks, webhooks. Que vous soyez intégrateur ou éditeur, vous travaillez avec une plateforme conçue pour s’étendre · sans casser la souveraineté.

Périmètre du SDK

Quatre piliers techniques.

Authentification & SSO

SAML, OIDC, SCIM. Intégration native avec votre IAM existant (Microsoft Entra, Okta, Keycloak, ADFS). Compatibilité avec les niveaux Business et Enterprise.

Modèles de données

Schémas exposés : assets, classes, modules, tickets, logbook entries, inventory views, drive files. API REST + GraphQL + webhooks temps réel.

UI Hooks

Composants intégrables dans la fiche asset, le ticket, le logbook. Branding et permissions respectés. iframe sandboxée ou Web Component natif.

Webhooks & Events

Événements push : asset créé, ticket clôturé, logbook signé, IoT alerté. Idéal pour brancher vos workflows internes ou Make/Zapier souverain.

Types d’intégrations

Du plug-and-play au sur-mesure.

Trois modes selon la complexité du périmètre. La régie est disponible pour les phases d’architecture et de pilotage.

🚀 Plug-and-play

Plugins certifiés disponibles dans la Marketplace. Activation en quelques clics, configuration guidée, aucun développement requis.

🛠️ Intégration STANDARD

Authentification, permissions, modèles de données, UI hooks. Via SDK et API documentés. Idéal pour brancher un ERP standard, un IAM, un IoT classique.

🏗️ Intégration COMPLEXE

ERP custom, IoT propriétaire, vidéo, BIM avancé, SSO complexe, orchestration multi-systèmes. SOW dédié, équipe AlpiVault impliquée.

Régie disponible pour architecte / sécurité / intégration. Sous-traitance via partenaires AlpiVault Certified uniquement (liste publiée sur Portail Partenaire). Le Partenaire reste pleinement responsable.

Audit & sécurité (CGI §4)

L’audit est obligatoire dans 4 cas.

La sécurité des données client n’est pas négociable. Tout plugin qui touche aux données réelles passe par un audit avant déploiement en production.

(a) Données client

Tout accès aux Données Client au-delà de simples métadonnées déclenche l’audit obligatoire.

(b) Données personnelles

Le traitement de Données Personnelles (au sens nLPD/GDPR) déclenche l’audit obligatoire et un DPA.

(c) Flux sensibles

Modification de flux IAM/SSO ou permissions élevées : audit obligatoire avant déploiement.

(d) Niveau Business / Enterprise

Toute qualification Business ou Enterprise déclenche l’audit obligatoire (Starter dispensé hors cas a/b/c).

🔍 Audit applicatif standard

Checklist sécurité, revue de dépendances, tests de vulnérabilités automatisés, audit applicatif. Niveau requis pour la majorité des plugins Business.

🛡️ Tests avancés (pentest)

Pentest ciblé, revue d’infrastructure, tests d’intrusion approfondis. Requis pour Enterprise et plugins à risque significatif.

🔁 Re-test après correction

Le partenaire corrige les vulnérabilités dans des délais raisonnables proportionnés à la criticité (CGI §4.4). Re-test inclus dans la prestation initiale.

📅 Audit annuel

Re-test périodique selon le niveau de certification choisi. Modalités fixées au SOW. Non-respect → suspension ou retrait (CGI §4.5).

Démarche partenaire

Cinq étapes pour publier votre plugin.

Cadrage initial

Premier appel pour qualifier votre plugin : périmètre, niveau cible, données concernées.

Accès SDK

Onboarding sur le Portail Partenaire, accès à la documentation technique et aux environnements sandbox.

Développement

Construction du plugin avec support technique AlpiVault disponible. Régie possible pour les phases sensibles.

Audit & SOW

Audit sécurité approprié au niveau, signature du SOW (commission, événements, fenêtre, SoR).

Publication

Mise en avant Marketplace, certification optionnelle (SILVER / GOLD / PLATINUM), support continu.

Prêt à embarquer sur AIM ?

30 minutes pour discuter de votre plugin, du niveau cible, du SOW et des étapes de certification.

Réserver mon créneau →