Responsable applicatif sur la plateforme Google Workspace depuis 15 ans, parc de 8 500 comptes. Google Product Expert Platine.
Je rends visible ce que la console d'administration Google Workspace montre mal : les applications tierces branchées sur les comptes, les partages Drive qui débordent, les écarts au référentiel CIS, l'usurpation de domaine. Puis j'outille la correction, sans serveur, en Google Apps Script.
| Projet | Ce qu'il fait |
|---|---|
| cis-benchmarks | Audit automatisé et registre de conformité au CIS Google Workspace Foundations Benchmark v1.4 |
| workspace-oauth-audit | Inventaire des applications tierces et de l'IA fantôme : portées, qui les a autorisées, volume réellement extrait |
| gdrive-shares-audit | Vue de chaque utilisateur sur ses partages Drive, Mon Drive et Drives partagés |
| dmarc-sheets | Sonde et tableau de bord DMARC dans Google Sheets, sans serveur |
| jsm-google-workspace-gateway | Opérations d'administration Workspace déclenchées depuis Jira Service Management |
| TempoSheet | Feuilles d'heures générées depuis Google Agenda |
| Principe | Pourquoi |
|---|---|
| Moindre privilège | Chaque portée OAuth demandée est justifiée ; quand elle ne se décline pas en lecture seule, la documentation le dit |
| Plan puis application | Toute action irréversible est d'abord écrite dans un plan relu, avec le nombre exact d'objets concernés |
| Testé hors de Google | Un banc d'essai Node rejoue les données réelles des API, avant tout déploiement |
| Rapport honnête | Un fait et une présomption ne partagent jamais une colonne ; une case vide veut dire « non mesuré » |
faucheux.bzh · LinkedIn · L'Atelier Informatique (blog)
Google Workspace application owner for 15 years, 8,500 accounts. Platinum Google Product Expert.
I make visible what the Google Workspace admin console shows poorly: third-party apps connected to user accounts, overexposed Drive shares, gaps against the CIS benchmark, domain spoofing. Then I build the remediation tooling, serverless, in Google Apps Script.
Projects — see the table above: CIS compliance audit, third-party app and shadow-AI audit, Drive shares audit, DMARC dashboard, Jira Service Management gateway, Calendar timesheets.
How I work — least privilege, plan before apply, tested outside Google, honest reporting.