MDsim — Développement du module de gestion des utilisateurs et des tenants de SPINEsim, un logiciel médical de simulation de la colonne vertébrale
MDsim est une startup MedTech basée à Belval, au Luxembourg, fondée par trois frères — dont un neurochirurgien de renommée internationale. Leur produit phare, SPINEsim, est une plateforme de simulation biomécanique pilotée par l’IA. Elle crée un jumeau numérique de la colonne vertébrale de chaque patient, permettant aux chirurgiens de simuler différents scénarios d’intervention avant d’opérer — et d’optimiser leur approche chirurgicale avant d’entrer au bloc.
SPINEsim n’est pas un simple outil de recherche. C’est un logiciel en tant que dispositif médical (SaMD), soumis à des normes réglementaires strictes, déployé en collaboration avec des institutions comme le CHU de Lille et la Fondation Hopale. Un contexte qui impose des exigences élevées sur la qualité du code, la sécurité des données et l’architecture du système.
du cadrage à la livraison d’un module multi-tenants complet et documenté
isolation des données entre institutions — aucune fuite possible entre tenants
scalabilité — l’architecture permet d’ajouter un nombre illimité d’institutions sans refonte
conformité réglementaire respectée — traçabilité et documentation livrées avec le module
LE PROBLÈME
SPINEsim est conçu pour être utilisé par des hôpitaux, des centres de chirurgie rachidienne et des équipes médicales réparties dans le monde entier. Chaque institution cliente — un tenant — doit disposer de son propre environnement isolé : ses utilisateurs, ses données patients, ses configurations, ses droits d’accès. Sans architecture multi-tenants, déployer SPINEsim sur plusieurs établissements en parallèle était impossible sans multiplier les instances du logiciel — ce qui n’est ni scalable, ni maintenable.
Le besoin était précis et non négociable.
Il fallait construire un module de gestion des utilisateurs et des tenants capable de gérer l’isolation des données entre institutions, les rôles et permissions au sein de chaque tenant, et l’administration globale de la plateforme — le tout dans un contexte médical où la sécurité et la traçabilité ne sont pas des options.
Dans un logiciel médical classifié SaMD, chaque fonctionnalité doit être documentée, testée et traçable. Le module de gestion des utilisateurs et des tenants n’était pas un composant périphérique — c’était une brique fondatrice sur laquelle tout le déploiement commercial de SPINEsim allait reposer.
CE QU'ON A CONSTRUIT
React JS en front, Python en back — une architecture multi-tenants pensée pour le contexte médical
Appinov est intervenu en renfort de l’équipe technique MDsim pour développer ce module critique en 2 mois. Le frontend React JS s’intègre dans l’interface existante de SPINEsim. Le backend Python gère la logique de cloisonnement des tenants, l’authentification, les permissions et les workflows d’administration.
L’architecture multi-tenants repose sur une isolation stricte des données par institution : un tenant ne peut jamais accéder aux données d’un autre, quelle que soit la configuration. Les rôles et permissions sont définis à deux niveaux — global (administration de la plateforme) et local (administration au sein d’un tenant) — avec des règles d’héritage claires et auditables.
Points d'attention spécifiques au contexte médical
- Traçabilité complète — chaque action sur un compte utilisateur ou un tenant est journalisée avec horodatage, identifiant de l'auteur et nature de l'action
- Isolation des données patients par institution — conformité avec les exigences réglementaires applicables aux logiciels médicaux SaMD
- Gestion des droits d'accès aux simulations SPINEsim selon le rôle clinique de l'utilisateur au sein de son institution
- Documentation technique livrée avec le module — spécifications fonctionnelles et techniques nécessaires au dossier réglementaire MDsim
La technologie que nous utilisons pour prendre en charge Paysafe
Un module livré en 2 mois. Une infrastructure prête pour le déploiement international.
Intervenir sur un logiciel médical, ça demande plus que de savoir coder.
Ce projet n’était pas un développement from scratch dans un environnement maîtrisé. C’était une intervention chirurgicale — au sens propre du terme — sur un logiciel médical existant, avec des contraintes réglementaires réelles et un périmètre précis à respecter sans déstabiliser ce qui existait déjà.
En 2 mois, on a livré un module multi-tenants qui couvre la gestion des institutions, des utilisateurs, des rôles et des permissions — avec la traçabilité et la documentation que le contexte SaMD exige. C’est ce qu’on appelle chez Appinov une mission de renfort à haute valeur ajoutée : s’intégrer rapidement dans une équipe, comprendre un contexte technique complexe, et livrer sans faire de bruit.
MDsim peut maintenant déployer SPINEsim dans n’importe quel hôpital ou centre chirurgical dans le monde — chaque institution dans son propre espace, isolé, sécurisé, administrable de manière autonome.