Nehos Groupe

L'essentiel

Nehos développe des portails clients Next.js 16 pour les banques et fonds d'investissement luxembourgeois : tableaux de bord actifs en temps réel, extranet partenaires distributeurs, authentification forte MFA conforme DORA Article 9 — le tout livré en français et en anglais.

Les institutions et agences UE basées à Luxembourg-Ville requièrent des sites multilingues FR/EN/DE/IT avec accessibilité WCAG 2.2 AA et conformité RGPD + loi luxembourgeoise sur la protection des données : notre stack Next.js 16 App Router + Payload CMS multilingue répond à ces exigences dès la conception.

Toute donnée financière traitée via nos applications est hébergée en UE — OVHcloud SBG/Gravelines ou AWS Frankfurt, certifiés ISO 27001 et SOC2 — pour satisfaire les obligations de souveraineté des données imposées aux entités régulées par la CSSF.

Le droit luxembourgeois s'applique à nos contrats si le client le préfère : NDA bilingue dès la qualification, facturation en euros, et possibilité de déplacements physiques à Luxembourg-Ville depuis Paris en moins de 2h30.

Nos cycles de livraison CI/CD GitHub Actions sont documentables au titre de DORA Article 11 sur la gestion des changements dans les systèmes d'information critiques des institutions financières.

Agence Next.js Luxembourg — Portails financiers, multilinguisme FR/EN et institutions UE

Nehos développe des applications Next.js 16 pour la place financière de Luxembourg-Ville : portails clients wealth management sécurisés, sites institutionnels multilingues FR/EN pour organisations UE, et applications SaaS fintech conformes DORA. Hébergement OVHcloud en zone UE, contrats en droit luxembourgeois ou français, livrables bilingues FR/EN.

Adapté à toute taille de structure

Artisan
Startup
PME / TPE
ETI
Grand Groupe
Questions & Réponses

Questions fréquentes — Agence Next.js Luxembourg

Oui, c'est l'un de nos domaines de spécialité à Luxembourg. Nous développons des portails clients wealth management en Next.js 16 avec authentification forte MFA conforme DORA Article 9, tableaux de bord d'actifs en temps réel via SSR, relevés de comptes et extranet partenaires distributeurs. L'architecture est conçue dès le départ pour répondre aux exigences de résilience opérationnelle DORA et aux circulaires CSSF sur l'externalisation technologique. Chaque portail est livré bilingue FR/EN avec une documentation technique validable par le compliance officer.
Oui, le multilinguisme FR/EN est intégré nativement dans notre stack. Nous utilisons Payload CMS headless avec collections multilingues, ce qui permet de gérer des contenus juridiques (CGU, notices réglementaires, mentions légales) et des contenus éditoriaux dans les deux langues avec des workflows de validation distincts. Pour les institutions UE ayant des exigences en DE ou IT, nous pouvons étendre la configuration à quatre langues. Nos spécifications, wireframes et documentation de projet sont également produits en français et en anglais simultanément.
Oui, et c'est une contrainte que nous traitons dès la phase de cadrage, pas en fin de projet. Nous déployons exclusivement sur des datacenters européens : OVHcloud SBG (Strasbourg) ou Gravelines pour les clients souhaitant un hébergement français-souverain, ou AWS Frankfurt pour ceux qui préfèrent un hyperscaler américain avec zone de données UE garantie. Les deux options sont certifiées ISO 27001 et SOC2 Type II. Cette contrainte d'hébergement UE est imposée par la loi luxembourgeoise du 1er août 2018 sur la protection des données et par les circulaires CSSF sur l'externalisation cloud pour les entités régulées.
Oui sur les deux points. Nos contrats de prestation peuvent être régis par le droit luxembourgeois ou le droit français selon la préférence du client, avec tribunal compétent à Luxembourg-Ville ou Paris. Un NDA bilingue FR/EN est signé dès la phase de qualification, avant tout échange de documents confidentiels. La facturation est en euros avec TVA luxembourgeoise applicable pour les clients domiciliés au Luxembourg. Tous les livrables — spécifications fonctionnelles, documentation technique, guides administrateurs, contenus du CMS — sont produits en français et en anglais dans le même cycle de livraison.
Oui. Les fintechs opérant dans l'écosystème LHoFT ont des besoins web spécifiques : MVPs SaaS robustes pour lever des fonds, portails investisseurs multilingues, dashboards de compliance pour les équipes internes, et applications avec des parcours d'onboarding conformes KYC/AML. Notre expérience du cadre réglementaire CSSF nous permet de livrer des applications dont la documentation technique peut être présentée lors des revues de la sandbox réglementaire. Nous accompagnons ces startups du brief initial jusqu'à la mise en production, avec des cycles de 8 à 12 semaines et un hébergement OVHcloud conforme dès le day-one.

#Agence Next.js Luxembourg — Portails financiers, multilinguisme FR/EN et institutions UE

Construire un site pour un acteur supervisé luxembourgeois, c'est d'abord construire un système de publication documentaire dont on devra prouver l'état passé. Les sections qui suivent détaillent les décisions d'architecture qui séparent, sur ce terrain, une plateforme tenable d'une plateforme qui produira des incidents : modélisation du catalogue de documents, autorisation posée au niveau des routes, écran de sélection investisseur traité côté serveur, bilinguisme assumé jusque dans ses asymétries, et hébergement documenté pour votre registre d'externalisation.

#Ici, le site est un canal de diffusion réglementé

La différence avec un projet web ordinaire ne tient pas au design, elle tient au statut juridique de ce qui est publié. Une plateforme de la place diffuse des prospectus, des documents d'informations clés, des rapports annuels et semestriels, des avis aux porteurs, parfois des valeurs nettes d'inventaire. Ces publications ont une date d'effet, une portée contractuelle et des destinataires identifiés. La question posée à l'équipe technique n'est donc pas « le document s'affiche-t-il », mais « peut-on démontrer, dix-huit mois plus tard, quelle version était accessible tel jour, à quelle heure, et à qui ». Cela impose un modèle de données là où beaucoup de projets se contentent d'un répertoire de fichiers : identifiant du document, classe de parts ou compartiment concerné, langue, pays d'enregistrement, date d'effet, date de retrait, numéro de version, empreinte du fichier. Un site de fonds construit sans ce modèle finit toujours par produire des incidents de conformité banals et coûteux — un document remplacé sans trace, un ancien prospectus resté accessible par son adresse directe, une version française et une version anglaise désynchronisées.

Deuxième particularité, invisible ailleurs : l'écran de sélection du pays et du type d'investisseur. Un fonds luxembourgeois n'est pas enregistré à la commercialisation dans tous les États, ni auprès de toutes les catégories d'investisseurs, et le régime européen de la distribution transfrontalière encadre strictement les communications publicitaires. D'où ce préalable que tout visiteur rencontre. Techniquement, c'est un piège : implémenté comme une surcouche posée en fin de projet, il bloque le rendu de l'ensemble du site, casse le référencement, dégrade l'accessibilité au clavier et rend le contenu invisible aux robots. Bien conçu, il se traite côté serveur, au niveau du routage : une couche publique librement consultable, un état de sélection persistant et vérifié à chaque requête, et l'attestation exigée uniquement à l'endroit où elle est juridiquement nécessaire — la remise du document. La différence entre les deux implémentations se paie en trafic organique et en réclamations d'utilisateurs.

Troisième couche : la supervision. Le règlement DORA s'applique au secteur financier de l'Union depuis janvier 2025 et la circulaire CSSF 22/806 encadre les arrangements d'externalisation, y compris informatiques. Concrètement, votre prestataire web et votre hébergeur entrent dans un registre, avec la localisation des traitements, la chaîne de sous-traitance, les droits d'audit, les objectifs de reprise et la stratégie de sortie. Ce n'est pas une formalité de fin de chantier : cela détermine le choix d'hébergement, l'architecture de sauvegarde et la nature même du contrat. Nous traitons ce volet au cadrage, en produisant les éléments dont votre responsable de la conformité et votre fonction de contrôle des risques informatiques auront besoin pour instruire le dossier. Un portail client authentifié d'un établissement supervisé relève d'un niveau d'exigence encore supérieur, puisqu'il devient une fonction potentiellement importante au sens de la réglementation.

Le pays ajoute enfin une commande publique européenne au profil très particulier. Les organismes installés au Kirchberg publient dans un nombre de langues sans équivalent, avec des contenus qui restent en ligne pendant des décennies et une exigence d'accessibilité opposable. Trois conséquences pratiques pour l'équipe technique. La première tient à la pérennité des adresses : un document cité dans une décision ou dans un acte publié ne peut pas changer d'URL au gré des refontes, ce qui interdit de faire dépendre l'arborescence du système de navigation. La deuxième tient au volume de traduction : un modèle de contenu qui suppose que chaque page existe dans toutes les langues au même instant ne survit pas au circuit réel, où les versions arrivent en décalé et où l'état de publication doit se piloter langue par langue. La troisième tient au marché : les procédures de commande publique imposent de démontrer la conformité avant l'attribution, et non de la promettre — nous produisons donc les preuves d'accessibilité, de réversibilité et de localisation des traitements en pièces jointes du dossier, pas en fin de chantier.

#Les décisions d'architecture qui font la différence

#Le catalogue documentaire comme donnée de première classe

Nous ne stockons jamais un document en nous reposant sur son nom de fichier. Chaque pièce est une entrée décrite par ses métadonnées, servie derrière une adresse stable qui ne change pas quand la version change, tandis que chaque version conserve sa propre adresse d'archive. Les pages de liste sont rendues côté serveur, filtrables par compartiment, langue et pays d'enregistrement, et paginées de façon indexable — un catalogue de plusieurs milliers de documents chargé en JavaScript est un catalogue que personne ne trouvera. Nous prévoyons d'emblée la reprise automatisée depuis la source qui fait foi, généralement l'administrateur central ou l'outil de production documentaire, plutôt qu'un dépôt manuel par l'équipe marketing : le dépôt manuel tient six mois, jamais davantage.

#Le portail authentifié, autorisé au niveau de la route

Sur les espaces investisseurs et distributeurs, l'erreur la plus fréquente consiste à contrôler les droits dans l'interface. Nous plaçons l'autorisation dans le segment de route, côté serveur : une donnée à laquelle l'utilisateur n'a pas droit n'est ni rendue, ni chargée, ni sérialisée vers le navigateur. Ce point mérite une vigilance particulière avec les composants serveur, car tout ce qui est passé en propriété à un composant client se retrouve dans la charge utile envoyée au navigateur, y compris ce qui n'est jamais affiché. Le modèle de droits suit la relation réelle — porteur, distributeur, mandataire, réviseur, administrateur — et non un rôle générique. S'y ajoutent l'authentification renforcée, la journalisation des accès aux documents avec horodatage, et l'expiration de session alignée sur la politique interne de l'établissement plutôt que sur un réglage par défaut.

#Le bilinguisme au niveau du routage, avec sa parité assumée

Le français et l'anglais sont traités dans l'architecture : segments d'adresse par langue, modèle de contenu où chaque champ existe dans les deux versions avec son propre état de publication, déclaration correcte des équivalences entre versions et page par défaut définie pour les visiteurs hors périmètre. La nuance luxembourgeoise, c'est la parité imparfaite : certains documents n'existent légalement que dans une langue, et une partie des publications légales sort en allemand. Nous préférons déclarer explicitement cette asymétrie — indiquer qu'une version n'existe pas, et pourquoi — plutôt que de renvoyer l'utilisateur vers une page vide ou de laisser une traduction automatique s'installer sur un texte contractuel. Le glossaire terminologique bilingue fait partie des livrables, parce que la cohérence entre l'interface, les documents et les contenus éditoriaux se perd dès le troisième contributeur.

#La performance mesurée sur les réseaux réels de la place

Les utilisateurs d'un portail financier ne naviguent pas dans les conditions d'un test de laboratoire. Ils sont derrière un proxy d'entreprise qui inspecte le trafic, sur un poste verrouillé au navigateur imposé, avec des domaines tiers filtrés par la politique de sécurité. Nous en tirons trois règles : aucune dépendance à un domaine externe pour le rendu — polices, scripts et feuilles de style servis depuis votre propre domaine ; rendu serveur par défaut, avec du code interactif réservé aux composants qui en ont réellement l'usage ; et mesure sur trafic réel, segmentée par gabarit et par appareil, plutôt que sur un score synthétique. Nous visons un affichage du contenu principal sous 1,2 seconde sur les pages d'entrée, et nous fixons un budget de poids par gabarit vérifié à chaque intégration — sans budget explicite, un site rapide redevient lent en dix-huit mois.

#La stratégie de cache décidée gabarit par gabarit

Une page de valeur liquidative, une notice réglementaire et une page institutionnelle n'ont ni la même fraîcheur exigée ni les mêmes conséquences en cas d'erreur. Nous documentons pour chaque gabarit sa durée de validité, son mode de régénération, son comportement si la source amont est indisponible et le délai maximal acceptable entre la publication à la source et la publication en ligne. Cette table est ce qui permet de tenir un jour de publication de rapports annuels sans surdimensionner l'infrastructure toute l'année, et c'est aussi le document que votre contrôle interne demandera.

#L'accessibilité prise au niveau du système de composants

Les exigences d'accessibilité ne sont plus réservées au secteur public. L'European Accessibility Act, applicable depuis juin 2025, couvre notamment les services bancaires aux consommateurs et le commerce en ligne ; les organismes publics et les institutions européennes relèvent quant à eux des critères de la norme européenne applicable aux marchés publics de technologies. Nous traitons ce volet dans le système de composants — navigation au clavier, gestion du focus, annonces des changements d'état, contrastes, messages d'erreur de formulaire, tableaux de données correctement structurés — plutôt que page par page. Traité page par page, chaque nouvelle publication réintroduit les mêmes défauts. Reste le sujet des documents : un PDF de rapport annuel non accessible ne devient pas conforme parce que le site l'est, et il faut décider dès le cadrage qui produit l'alternative.

#Hébergement européen documenté et réversibilité

Nous déployons sur des régions européennes et nous fournissons les éléments qui alimenteront votre registre d'externalisation : localisation effective des traitements et des sauvegardes, certifications de l'hébergeur, chaîne de sous-traitance, engagements de disponibilité et de restauration. Corollaire non négociable pour nous : la logique métier ne doit jamais être enfermée dans les particularités d'une plateforme d'hébergement unique. Une stratégie de sortie crédible suppose que l'application puisse être redéployée ailleurs, et cette contrainte se prend au premier jour, pas au moment où l'on vous la demande.

#Le déroulé d'une refonte

L'audit gratuit de trente minutes sert à repérer les points durs : volumétrie documentaire réelle, existence d'une source qui fait foi, périmètre de supervision applicable. Le cadrage qui suit associe le métier, la conformité et la sécurité informatique, et il produit trois documents dont dépend tout le reste — le modèle de données documentaire, la table des gabarits avec leur politique de cache, et la matrice des droits par type de relation. Nous livrons ensuite le système de composants et deux gabarits représentatifs, validés en conditions réelles, avant de dérouler le catalogue complet. La reprise de l'existant est traitée comme un chantier à part entière : inventaire des adresses, plan de redirections document par document, contrôle des fichiers orphelins et des versions à archiver. La recette se déroule sur les postes réels des utilisateurs, derrière leur proxy et avec leur navigateur imposé, jamais sur des machines de développement. Le passage en production demande 8 à 12 semaines sur un périmètre standard, avec ensuite une phase de mesure sur trafic réel et un transfert documenté à vos équipes.

#Ce qui fait déraper ces projets

Le premier facteur est la volumétrie documentaire sous-estimée. On annonce quelques centaines de fichiers, l'inventaire en révèle plusieurs milliers, avec des doublons, des versions concurrentes et des noms de fichiers porteurs d'information nulle part ailleurs. Nous inventorions avant de chiffrer.

Le deuxième est la conformité invitée trop tard. Une contrainte d'hébergement, une exigence de journalisation ou une règle de communication publicitaire qui arrive en pré-production, ce sont des semaines perdues et parfois une architecture à reprendre.

Le troisième est la migration traitée comme un détail. Sur ces sites, la valeur de référencement est concentrée sur les pages documentaires, précisément celles dont les adresses changent le plus lors d'une refonte. Un plan de redirections exhaustif, testé avant bascule, fait la différence entre une refonte neutre et six mois de reconstruction.

Le quatrième est la dépendance à une équipe extérieure pour publier. Si la mise en ligne d'un avis aux porteurs nécessite un ticket chez le prestataire, le dispositif sera contourné dans le mois.

Le cinquième, plus insidieux, est la boîte noire technique. Nous livrons une base de code lisible, documentée, testée, sur votre dépôt, appuyée sur des briques largement adoptées. Vos équipes doivent pouvoir reprendre le projet ou changer de prestataire sans reconstruire — c'est devenu un critère d'achat chez les acteurs supervisés, qui ont tous en mémoire au moins un actif numérique devenu impossible à faire évoluer.

#Ce que nos clients obtiennent

Mise en production en 8 à 12 semaines sur un périmètre standard, 99,5 % de disponibilité, affichage du contenu principal sous 1,2 seconde sur les pages d'entrée, et une base de code que vos équipes peuvent reprendre. Le rendu côté serveur envoie du HTML complet dès la première requête : c'est décisif pour le référencement, et tout autant pour un utilisateur derrière un réseau d'entreprise contraint.

#Pourquoi Nehos à Luxembourg

  • Sur place — 19 rue de l'Industrie, 8069 Luxembourg ; recette et bascule menées sur site, avec vos équipes et leurs postes.
  • 47 experts en IA, data et cloud ; 200+ projets passés en production depuis 2014.
  • Contraintes de supervision traitées au cadrage — exigences DORA et attentes CSSF sur l'externalisation instruites avant l'architecture, pas après.
  • Hébergement européen documenté et réversibilité garantie, pour alimenter directement votre registre d'externalisation.
  • Deux corpus, pas une traduction — interface, spécifications et documentation produites en français et en anglais, avec un glossaire terminologique tenu comme un livrable.
  • Reprise de l'existant — inventaire, plan de redirections et migration documentaire sans perte de référencement.
  • Audit gratuit — 30 minutes pour cadrer le projet et estimer honnêtement la charge.

#Services complémentaires à Luxembourg

  • Service refonte site B2B — Next.js et headless Nehos
  • Bureau Nehos Luxembourg-Ville
  • Agence IA Luxembourg — fintech, banques et institutions UE
  • Agents IA Luxembourg — automatisation portails financiers
  • Stratégie GEO/AEO Luxembourg — visibilité IA pour institutions
  • Références Nehos — cas clients secteur financier et tech

Nos domaines d'intervention connexes : portail client Next.js Luxembourg finance, développement Next.js institutions européennes, Next.js multilingue FR EN Luxembourg, refonte web Luxembourg banques fonds, Next.js DORA hébergement UE.

La foire aux questions ci-dessous traite les objections techniques qui reviennent en comité de projet : volumétrie, migration des adresses, hébergement, accessibilité des documents et autonomie de publication.

Le plus utile reste de nous montrer l'existant. Comptez une heure, au 19 rue de l'Industrie ou en visioconférence, avec votre inventaire documentaire sous la main : nous en sortons avec les points durs identifiés et un ordre de grandeur de charge honnête, avant toute proposition.

Réserver un audit