---
title: "Journal : ce qu’Elchi Studios a construit et décidé"
description: "Ce qu’Elchi Studios construit et décide, écrit en entier : les raisons, les chiffres et les sources."
url: https://elchi.dev/fr/journal
language: fr
---

# Ce que nous construisons, et pourquoi nous l’avons construit ainsi.

Les décisions, les changements et leurs raisons, écrits en entier. Chaque article existe aussi en Markdown brut à son adresse suivie de .md, et il y a un flux Atom.

[Flux Atom](https://elchi.dev/fr/journal/feed.xml)

- [Le journal en quatre langues, en ligne dès sa publication](https://elchi.dev/fr/journal/le-journal-en-quatre-langues.md): 9 octobre 2026, Samuel Krauss, Founder. Chaque article se lit désormais en français, allemand, anglais et italien, et un article publié est aussitôt en ligne sur elchi.dev.
- [Paramètre de démarrage refusé par PgBouncer : statement_timeout et pgx](https://elchi.dev/fr/journal/le-parametre-de-demarrage-refuse-par-pgbouncer.md): 3 octobre 2026, Samuel Krauss, Founder. PgBouncer refuse un paquet de démarrage qui contient un réglage qu'il ne suit pas, comme statement_timeout. Un SET juste après la connexion a réglé le problème.
- [Un verrou qui retenait une connexion : advisory locks et pool de 4](https://elchi.dev/fr/journal/un-verrou-qui-retenait-une-connexion.md): 3 octobre 2026, Samuel Krauss, Founder. Un advisory lock occupe une connexion du pool tant qu'il est détenu. Quatre verrous, un pool de quatre : une instance bloquée. Des baux en table ont réglé cela.
- [Préparer une application web à l'e-ID suisse](https://elchi.dev/fr/journal/preparer-une-application-web-a-l-e-id-suisse.md): 3 octobre 2026, Samuel Krauss, Founder. L'e-ID a du retard. Ce qu'une application web recevra d'un wallet, ce qu'il faut changer dès maintenant dans votre modèle de comptes, ce qu'offre la sandbox.
- [Le questionnaire de sécurité, et où trouver les réponses](https://elchi.dev/fr/journal/le-questionnaire-de-securite-et-ou-trouver-les-reponses.md): 3 octobre 2026, Samuel Krauss, Founder. Les questions de connexion d'un questionnaire de sécurité d'entreprise, avec la réponse d'EAuth et la clause ou la page qui l'étaye, y compris notre non.
- [Des webhooks qui arrivent, et que faire quand ils arrivent deux fois](https://elchi.dev/fr/journal/des-webhooks-qui-arrivent.md): 3 octobre 2026, Samuel Krauss, Founder. Douze événements, une signature sur l'horodatage et le corps, huit tentatives en 21 heures environ, et un id par événement pour écarter les doublons sans peine.
- [SAML pour un client entreprise, en un après-midi](https://elchi.dev/fr/journal/saml-pour-un-client-entreprise-en-un-apres-midi.md): 3 octobre 2026, Samuel Krauss, Founder. Un client d'entreprise veut se connecter via Entra ID ou Okta. Ce que cela demande avec EAuth, ce que fait son service informatique, et ce qui manque encore.
- [Ce que vous emportez en quittant un fournisseur d'authentification](https://elchi.dev/fr/journal/ce-que-vous-emportez-en-quittant-un-fournisseur-d-auth.md): 3 octobre 2026, Samuel Krauss, Founder. Changer de fournisseur de connexion sans réinitialiser les mots de passe est possible si l'export a les hashes. Ce qu'il doit contenir, ce qu'EAuth importe.
- [Des passkeys à côté des mots de passe, sans perdre personne](https://elchi.dev/fr/journal/des-passkeys-a-cote-des-mots-de-passe.md): 3 octobre 2026, Samuel Krauss, Founder. Comment EAuth propose passkey et mot de passe sur une même page, pourquoi le mot de passe reste, et ce contre quoi une passkey protège là où il ne peut rien.
- [La connexion d'une app web suisse, sans cloud américain](https://elchi.dev/fr/journal/la-connexion-d-une-app-web-suisse-sans-cloud-americain.md): 3 octobre 2026, Samuel Krauss, Founder. Ce qu'il faut vérifier avant de confier la connexion de vos utilisateurs à un fournisseur, et les réponses d'EAuth : hébergement, export, contrat, exception.
- [Adresses confirmées uniquement : pas de connexion sans e-mail confirmé](https://elchi.dev/fr/journal/adresses-confirmees-uniquement.md): 3 octobre 2026, Samuel Krauss, Founder. Depuis le 3 octobre 2026, aucune application ne reçoit de compte EAuth dont l'adresse n'est pas confirmée. Pourquoi, et ce qui change pour les intégrations.
- [Le mot qui manquait](https://elchi.dev/fr/journal/le-mot-qui-manquait.md): 3 octobre 2026, Samuel Krauss, Founder. Huit mots manquaient sur elchi.dev, et sans JavaScript, nos formulaires mettaient des données personnelles dans l'URL. Le build refuse désormais les deux.
- [Les invitations sont désormais des liens](https://elchi.dev/fr/journal/les-invitations-sont-desormais-des-liens.md): 3 octobre 2026, Samuel Krauss, Founder. Dans la console Elchi, une invitation passait par une adresse e-mail et faisait confiance à qui la détenait. C'est désormais un lien unique, valable sept jours.
- [Un cookie strict et un nouveau domaine](https://elchi.dev/fr/journal/un-cookie-strict-et-un-nouveau-domaine.md): 3 octobre 2026, Samuel Krauss, Founder. Depuis qu'EAuth a son domaine, se connecter à notre console ramenait au formulaire. Pourquoi un cookie SameSite=Strict fait cela, et ce que ça change pour vous.
- [EAuth passe sur eauth.me, et chaque porte est comptée](https://elchi.dev/fr/journal/eauth-passe-sur-eauth-me-et-chaque-porte-est-comptee.md): 3 octobre 2026, Samuel Krauss, Founder. EAuth a son domaine, eauth.me, et auth.elchi.dev y redirige. Avec lui : des limites sur chaque connexion, des formulaires vérifiés, des adresses confirmées.
- [Pourquoi nous tenons un journal](https://elchi.dev/fr/journal/pourquoi-nous-tenons-un-journal.md): 3 octobre 2026, Samuel Krauss, Founder. Elchi Studios note ce qu'il construit et décide, et pourquoi. Ce qui y entre, ce qui n'y entre pas, et un journal fait pour les humains comme pour les machines.
