Projet
OrgGuardian
Package managé Salesforce 2GP pour la sécurité, l'observabilité et la qualité de code d'une org. Analyse planifiée, constats priorisés et exposition chiffrée, le tout en lecture seule : il détecte et conseille, il ne modifie jamais les données du client.
État : Pré-listing. Aucune version de la lignée n'a été promue : toutes sont des betas. Le produit n'est pas soumis à la revue de sécurité AppExchange et n'y est pas listé.
Le problème
Une org Salesforce dérive sans bruit : droits trop larges, expositions invité, code laissé sur de vieilles versions d'API, limites qui se consomment sans que personne ne regarde. L'observabilité de niveau premium existe chez Salesforce, mais elle passe par Shield et Event Monitoring, des options que la plupart des orgs n'ont pas.
L'approche
Un package managé installé dans l'org du client analyse celle-ci selon une planification, transforme ce qu'il trouve en constats et en métriques, en tire un score et des alertes, puis s'arrête là. La posture est « détecter et conseiller » : aucune remédiation, aucune écriture sur les données du client. Seuils, référentiels de conformité et pondération du risque se règlent org par org via des éditeurs no-code adossés à des Custom Metadata Types.
Ce qui le caractérise
-
Trois packs de détection
Monitoring (limites et burn-rate, erreurs, performance asynchrone, connexions, callouts, score de santé), Sécurité et audit (sur-privilèges, CRUD/FLS, partage et OWD, applications connectées, exposition invité, Named Credentials), Qualité de code (versions d'API, couverture de tests, hygiène des triggers, inventaire des Flows, linters Apex et Visualforce).
-
Sans Shield
Le produit reproduit une large part de l'observabilité premium sans Shield. Quand Event Monitoring est présent, il alimente des panneaux supplémentaires ; un étage Heroku optionnel ajoute les tendances longues et le multi-org.
-
Lecture seule, vérifiable
Chaque requête SOQL/SOSL s'exécute en WITH USER_MODE, chaque DML en AccessLevel.USER_MODE, chaque classe est with sharing ou inherited sharing. Une seule exception, bornée et documentée : le marqueur d'installation écrit par l'utilisateur système du package.
-
Éditions pilotées par métadonnées
Free, Pro et Enterprise sont ouvertes par des Custom Metadata Types de licence et de feature gate, le palier déclaré dans le code faisant foi.
Stack technique
Liens
Autres projets
L’expertise correspondante
Un besoin proche de ce projet ?
Le premier échange est un appel de 30 minutes : vous exposez votre contexte, je vous dis si le besoin entre dans mon périmètre et quelle première étape je recommande.