Sur une plateforme de transferts de fichiers managés, l'information est partout et nulle part. Le référentiel des flux vit dans des tables. La cartographie n'existe que dans la tête de ceux qui la connaissent. La conformité crypto dort dans un tableur. Les échéances de clés se suivent à la main. Chaque tâche a son support, aucun ne se parle.
J'ai voulu réunir tout ça dans une seule interface cohérente : l'Atelier MFT. Un cockpit qui part du référentiel et remonte jusqu'aux actions opérationnelles — visualiser, générer, auditer, anticiper. Je l'ai conçu et développé de bout en bout avec Claude Code, en itérant au plus près des besoins réels du terrain.
Développé avec Claude Code. De la conception de l'architecture au code de chaque module, en passant par les tests et le design, l'outil a été construit en binôme avec Claude Code — une manière de transformer une expertise métier MFT en produit, sans passer des mois en développement.
Tout commence par le référentiel : les règles de routage (ROUTAGE) et les destinations (OUTPUT) qui décrivent qui échange avec qui, par quel protocole, dans quel format. L'Atelier l'importe, le structure, permet de le rechercher, de le filtrer par protocole ou par statut, et de dupliquer un flux existant pour en créer un nouveau sans repartir de zéro.
À partir de cette même base, l'outil génère les ordres d'intégration : les instructions SQL prêtes à jouer pour déclarer un nouveau flux, avec les bons champs, les bons protocoles, les bonnes conventions de nommage. Ce qui prenait une saisie minutieuse et faillible devient un formulaire guidé.
Le référentiel décrit les flux ligne par ligne. La cartographie les montre. À partir des mêmes données, l'Atelier dessine la topologie complète des échanges : le hub central, le concentrateur, les partenaires externes, et tous les flux qui les relient — colorés par protocole (PESIT, SFTP, dépôt de fichiers), dimensionnés par volumétrie.
On filtre par protocole, on isole un partenaire, on suit une chaîne de bout en bout. En quelques secondes, on comprend une architecture qu'aucun schéma à jour ne décrivait — et qui, jusque-là, ne vivait que dans la mémoire des équipes.
Troisième volet, le tableau de bord analytique. Il donne une lecture immédiate de l'état du parc : volumétrie par partenaire, flux les plus ramifiés, répartition des protocoles, et surtout les points d'attention — règles inactives, sorties orphelines, supervision désactivée. Autant de signaux faibles qu'on ne voit jamais dans une table, et qui sautent aux yeux dans un graphe.
Le quatrième volet suit la remédiation cryptographique des liaisons SFTP et PESIT. Pour chaque partenaire, l'outil évalue les algorithmes réellement négociés — échange de clés, chiffrement, intégrité, clé d'hôte — et les classe selon une grille de gravité inspirée des recommandations de l'état de l'art. Les partenaires à risque remontent en tête, avec leurs points faibles précis.
Mais l'intérêt n'est pas de produire un énième audit : c'est de le transformer en plan d'action suivi. Chaque partenaire a un statut de traitement, un journal, et un mail de remédiation bilingue pré-rempli avec ses points faibles. On passe du constat à l'action, sans quitter l'écran.
Le cinquième volet, le plus opérationnel, gère le cycle de vie des clés SSH. En tant que client SFTP, on suit en réalité deux clés par partenaire : notre clé publique cliente, installée chez lui, et sa clé d'hôte, épinglée chez nous. Chacune a sa propre échéance annuelle.
L'outil calcule les échéances, classe les clés par urgence (valide, à préparer, imminente, expirée, en rotation, recouvrement), et propose pour chaque partenaire une fiche complète : les deux clés avec leurs empreintes, une procédure de rotation guidée en sept étapes horodatées, un journal des échanges, et un jeu de modèles de mail bilingues qui s'adaptent au contexte.
Le bon message, au bon moment. Selon l'état d'une clé, l'outil pré-sélectionne le modèle de mail le plus pertinent — notification d'échéance, envoi de la nouvelle clé, relance, confirmation, alerte — mais laisse toujours la main. La machine propose, l'humain décide et envoie.
Aujourd'hui, l'Atelier est un outil de terrain. Demain, c'est une plateforme. La trajectoire est claire : un serveur web pour l'héberger et le partager, une base SQL pour persister le référentiel et les suivis, et des connecteurs (n8n, API) pour brancher l'outil directement sur les sources de vérité — inventaire des clés, relevés cryptographiques, référentiel de production.
L'objectif est de fermer la boucle : que la conformité, la cartographie et la rotation ne soient plus alimentées à la main mais synchronisées automatiquement, en temps réel, avec la réalité de la plateforme.
Ce qui rend ce projet possible, c'est la rencontre entre quinze ans d'expertise MFT et un outil de développement comme Claude Code. L'un apporte la connaissance fine des besoins — ce qui compte vraiment dans une rotation de clé, ce qui fait qu'un audit crypto est actionnable. L'autre permet de transformer cette connaissance en logiciel, vite, sans diluer l'intention métier dans des mois de développement.
L'Atelier MFT n'est pas né dans une roadmap produit. Il est né d'un terrain, d'un besoin répété, et de la conviction que celui qui connaît le métier est désormais capable de construire l'outil qui le sert.
Ingénieur diplômé de l'ESIEA, 15 ans d'expérience sur des plateformes MFT en production — Axway B2Bi, Gateway, Integrator, CFT. Aujourd'hui consultant Middleware, je conçois des outils et des automatisations au service de l'exploitation des flux en environnement régulé, en tirant parti de l'IA pour transformer l'expertise métier en produit.
On a managed file transfer platform, information is everywhere and nowhere. The flow reference lives in tables. The map exists only in the minds of those who know it. Crypto compliance sleeps in a spreadsheet. Key deadlines are tracked by hand. Every task has its own support, none of them talk to each other.
I wanted to bring all of this into one coherent interface: the MFT Workbench. A cockpit that starts from the reference and reaches up to operational actions — visualize, generate, audit, anticipate. I designed and built it end to end with Claude Code, iterating as close as possible to real field needs.
Built with Claude Code. From architecture design to each module's code, through testing and design, the tool was built alongside Claude Code — a way to turn MFT domain expertise into a product, without spending months in development.
It all starts with the reference: the routing rules (ROUTAGE) and destinations (OUTPUT) that describe who exchanges with whom, over which protocol, in which format. The Workbench imports it, structures it, lets you search and filter it by protocol or status, and duplicate an existing flow to create a new one without starting from scratch.
From this same base, the tool generates integration orders: the ready-to-run SQL instructions to declare a new flow, with the right fields, protocols and naming conventions. What used to be a meticulous, error-prone data entry becomes a guided form.
The reference describes flows line by line. The map shows them. From the same data, the Workbench draws the full exchange topology: the central hub, the concentrator, external partners, and every flow that connects them — colored by protocol (PESIT, SFTP, file drop), sized by volume.
You filter by protocol, isolate a partner, follow a chain end to end. In seconds, you grasp an architecture no up-to-date diagram described — one that, until now, lived only in the teams' memory.
The third module is the analytics dashboard. It gives an immediate read on the estate: volume per partner, most branched flows, protocol split, and above all the points of attention — inactive rules, orphan outputs, disabled supervision. Weak signals you never see in a table, but that jump out in a graph.
The fourth module tracks the cryptographic remediation of SFTP and PESIT links. For each partner, the tool assesses the algorithms actually negotiated — key exchange, cipher, integrity, host key — and grades them against a severity grid inspired by state-of-the-art recommendations. At-risk partners rise to the top, with their precise weaknesses.
But the point is not to produce yet another audit: it is to turn it into a tracked action plan. Each partner has a remediation status, a log, and a bilingual remediation email pre-filled with its weaknesses. You move from findings to action without leaving the screen.
The fifth module, the most operational, manages the life cycle of SSH keys. As an SFTP client, we actually track two keys per partner: our client public key, installed on their side, and their host key, pinned on ours. Each has its own annual deadline.
The tool computes deadlines, ranks keys by urgency (valid, to prepare, imminent, expired, rotating, overlap), and offers each partner a full record: both keys with their fingerprints, a seven-step guided rotation procedure with timestamps, a log of exchanges, and a set of bilingual email templates that adapt to context.
The right message, at the right time. Depending on a key's status, the tool pre-selects the most relevant email template — renewal notice, sending the new key, follow-up, confirmation, alert — but always leaves the final call to you. The machine proposes, the human decides and sends.
Today, the Workbench is a field tool. Tomorrow, it is a platform. The path is clear: a web server to host and share it, a SQL database to persist the reference and the trackers, and connectors (n8n, API) to plug the tool straight into the sources of truth — key inventory, cryptographic reports, production reference.
The goal is to close the loop: so that compliance, mapping and rotation are no longer fed by hand but synchronized automatically, in real time, with the reality of the platform.
What makes this project possible is the meeting of fifteen years of MFT expertise and a development tool like Claude Code. One brings the fine-grained knowledge of the needs — what really matters in a key rotation, what makes a crypto audit actionable. The other turns that knowledge into software, fast, without diluting the domain intent in months of development.
The MFT Workbench was not born in a product roadmap. It was born from the field, from a repeated need, and from the conviction that the person who knows the domain is now able to build the tool that serves it.
ESIEA-graduate engineer with 15 years of experience on production MFT platforms — Axway B2Bi, Gateway, Integrator, CFT. Now a Middleware consultant, I build tools and automations for the operation of file flows in regulated environments, leveraging AI to turn domain expertise into product.