NHB Securia
NHB SECURIA WEB DESIGNER
Accueil À propos Services
Portfolio LCare Body Planif'IDEL LCare Prestige
Contact Devis gratuit sur WhatsApp

LCare Body

Centre technico-esthétique à Montreuil — site de 21 pages avec réservation en ligne, blog SEO et espace client en temps réel.

Livré · En ligne Beauté & bien-être
CatégorieSite & réservation
Pages21 pages
PaiementStripe & PayPal
Base de donnéesSupabase
Le projet

Un site vitrine devenu véritable outil de gestion

LCare Body accompagne le corps et le visage avec une approche holistique : drainages, radiofréquence, soins anti-âge, traitement esthétique des cicatrices et de la fibrose, épilation définitive — en centre ou à domicile.

Au-delà des 21 pages vitrines (accueil, prestations, protocoles & cures, résultats, blog SEO), l'ensemble du parcours a été digitalisé : réservation connectée à 37 tarifs, espace client avec suivi de cure en temps réel, et back-office pour l'équipe.

Un audit de sécurité complet a été mené et chaque faille identifiée corrigée avant la mise en ligne.

Ce qui a été livré
  • 21 pages incluant 9 articles de blog optimisés SEO
  • Identité visuelle ivoire / or / noir — polices Fraunces & Jost
  • Assistant de chat avec réponses automatiques (horaires, tarifs, urgences)
  • Espace client : connexion, tableau de bord temps réel, historique de cures
  • Espace admin : statistiques, CRM interne, prestations les plus réservées
  • 37 événements de réservation & paiement connectés (Cal.eu)
  • Sécurité : audit complet, Row Level Security activée sur toutes les tables
Stack technique

Les outils derrière le projet

HTML / CSS / JavaScript Supabase (PostgreSQL + Auth + Realtime) Row Level Security Cal.eu — réservation Stripe PayPal Schema.org / SEO local
Défis techniques

Ce qu'il a fallu résoudre

01
ProblèmeLe déplacement d'un rendez-vous cassait la synchronisation avec la base de données.
SolutionCorrection du webhook Supabase pour bien distinguer l'ancien identifiant (rescheduleUid) du nouveau (uid).
02
ProblèmeUne faille XSS stockée permettait d'injecter du code dans le tableau de bord admin.
SolutionÉchappement systématique du HTML sur toutes les données affichées, appliqué à chaque écran.
03
ProblèmeUn open redirect pouvait rediriger un utilisateur vers un site externe après connexion.
SolutionValidation stricte : seuls les chemins internes au site sont désormais acceptés.
Aperçu

Le site en images