Passer au contenu
megapromotingDiscutons
Produits Megaforms

Formulaires conversationnels Développement & démonstrations

Un formulaire dans lequel vous pouvez aussi parler.

Megaforms explore la collecte de réponses via des formulaires conversationnels, y compris des réponses vocales et la transcription. L’information est structurée pour l’équipe qui doit l’utiliser ensuite.

  1. 1Questions
  2. 2Voce sau text
  3. 3Răspunsuri structurate
Schemă explicativă ·Megaforms

Megaforms

De l’information au travail accompli.

01

Construiești

Vous préparez les questions et le parcours du formulaire.

02

Colectezi

L’utilisateur répond dans le format disponible, y compris par la voix.

03

Organizezi

Les réponses sont centralisées pour revue et connexion aux flux de travail.

Là où il devient utile.

Demandes et briefs

Information structurée avant le premier échange.

Feedback

Des réponses plus faciles à fournir quand l’écriture est gênante.

Processus internes

Formulaires adaptés au rôle et au contexte de l’équipe.

Les fonctions, les connexions et les conditions d’utilisation sont confirmées dans la démonstration de la configuration pertinente.

Megaforms en détail

Ce que vous pouvez faire avec ce projet.

Megaforms est un constructeur de formulaires dans lequel l’utilisateur peut répondre en parlant, pas seulement en écrivant. La question apparaît à l’écran, le répondant appuie et parle, et l’enregistrement se transforme en texte sur le serveur — avec `whisper-1`, via notre passerelle de modèles. L’audio reste enregistré à côté de la transcription, car une transcription peut se tromper et quelqu’un doit pouvoir écouter l’original.

Autour du formulaire, il y a tout le reste dont une équipe a besoin pour l’utiliser sérieusement : des espaces de travail avec rôles, des clés API pour les intégrations serveur à serveur, des webhooks signés cryptographiquement avec rotation du secret, des domaines propres par espace de travail, l’authentification à deux facteurs y compris avec des clés physiques, les paiements via Stripe et l’export en CSV, JSON, texte et PDF.

La partie conformité n’est pas une page de politique, c’est une fonctionnalité : chaque espace de travail a une politique de conservation, le registre des activités de traitement, une évaluation d’impact, le suivi des accords de traitement, la liste des sous-traitants et un plafond de coût côté IA, afin qu’une facture de modèle ne puisse pas devenir incontrôlable. Les transcriptions passent par une étape de redaction des données personnelles avant d’être stockées.

01

Réponse par voix, transcrite sur le serveur

Le trajet réel : l’enregistrement est envoyé vers un endpoint dédié à la session, la taille est vérifiée — maximum 25 MB — ainsi que le type, à partir d’une liste de onze formats acceptés (webm, ogg, mp3, m4a, mp4, wav, flac, aac et leurs variantes). La transcription se fait avec `whisper-1` via notre passerelle, avec la langue normalisée en roumain, russe, anglais ou ukrainien. Au-dessus de cela se trouve une limite de 30 chargements par 15 minutes et par adresse IP.

02

Un commutateur explicite pour la voix côté serveur

La transcription côté serveur s’active par formulaire, via le champ `voice_server_enabled`, et nécessite la clé de passerelle configurée. Si l’un des deux manque, le formulaire ne se casse pas — il retombe sur la reconnaissance vocale dans le navigateur, qui est plus faible et dépend du navigateur du répondant. La différence est visible dans le code, pas cachée.

03

Webhooks signés, avec rotation sans interruption

Chaque envoi porte l’en-tête `X-Megaforms-Signature-V1: sha256=<hex>`, calculé en HMAC-SHA256. Lors de la rotation du secret, pendant 24 heures, `X-Megaforms-Signature-V1-Previous` est aussi envoyé avec l’ancien secret, et le récepteur accepte l’un ou l’autre — il est donc possible de changer la clé sans casser l’intégration. Il existe un historique des envois, une nouvelle tentative, un aperçu du contenu et des scénarios de test.

04

Des clés API qui ne peuvent pas être récupérées

Le format est `mf_<prefix>_<secret>`, avec un préfixe de 8 caractères et un secret de 32. Dans la base, seuls le préfixe et `sha256(secret)` sont conservés ; la clé complète n’est affichée qu’une seule fois, à la création. La comparaison se fait avec `timingSafeEqual`.

05

Authentification au niveau des attentes de 2026

Mots de passe avec bcrypt, authentification à deux facteurs avec un code généré sur le téléphone et, séparément, WebAuthn pour les clés physiques ou la biométrie. Par-dessus : liste d’adresses IP autorisées par espace de travail, journal d’audit avec flux en temps réel, suivi des sessions actives et impersonation d’administrateur enregistrée dans l’audit.

06

La conformité comme fonction, pas comme page

Politique de conservation par espace de travail, registre des activités de traitement, évaluation d’impact, suivi des accords de traitement, notification lors du changement des sous-traitants, export complet d’un espace de travail, gestion du consentement pour les cookies, signalement des violations de politique de contenu et redaction des données personnelles dans les transcriptions.

Données et fonctionnement

Ce qui entre dans le système. Ce qu'il faut vérifier.

Où se trouvent les réponses
PostgreSQL, avec 20 tables : utilisateurs, espaces de travail et membres, projets, questionnaires, questions, sessions, réponses, comptabilisation de la consommation, clés API, événements sur les liens, webhooks et leurs envois, domaines propres, fichiers chargés, enregistrements vocaux, questions de relance, consommation d’IA, réponses NPS et résumés de session.
L’audio est conservé à côté du texte
Le fichier enregistré reste stocké sur le serveur, dans un répertoire dédié, et la transcription passe par une étape de rédaction des données personnelles avant d’être sauvegardée. Les deux sont nécessaires : la transcription automatique se trompe, et quiconque prend une décision sur la base d’une réponse doit pouvoir écouter ce qui a effectivement été dit.
Le coût des modèles a un plafond
La consommation d’IA est comptabilisée par espace de travail, et la transcription vérifie le plafond avant d’appeler le modèle : si le plafond mensuel est atteint, la requête est interrompue avec une erreur dédiée, qui indique combien a été consommé sur le total. Ce n’est pas une alerte après la facture, c’est une porte avant l’appel.
Ce qu’un formulaire public voit et ce qu’il ne voit pas
Les sessions publiques ont une limitation des requêtes par IP, l’enregistrement automatique des réponses en cours, un lien de reprise avec token et une vérification séparée pour les formulaires intégrés à un autre site, via un token signé.

De l'exploration à l'implémentation

Comment nous préparons un projet avec Megaforms.

01

Nous définissons la forme de la réponse

Voix, texte ou les deux, pour chaque question. Les types d’entrée acceptés par le moteur de questions déterminent aussi où la voix a du sens : pour les questions ouvertes, pas pour un e-mail ni pour un numéro.

02

Nous activons la voix sur le serveur, si cela a du sens

`voice_server_enabled` est activé sur le formulaire et la clé de la passerelle est configurée. Sans cela, les répondants reçoivent la variante dans le navigateur — une décision légitime pour un formulaire simple, mais qui doit être prise en connaissance de cause.

03

Nous relions le résultat au système qui reçoit

Webhook signé vers votre système ou clé API pour une lecture serveur à serveur. La rotation du secret est testée dans la fenêtre de 24 heures, afin que le changement de clé en production ne soit pas la première fois que vous le faites.

04

Nous définissons la rétention et le plafond de coût avant le lancement

Combien de temps les réponses et les enregistrements sont conservés, qui y a accès, quel plafond mensuel a la consommation d’IA. Les trois sont des champs dans le produit, donc ils sont définis une fois et s’appliquent automatiquement.

Des questions qui méritent d’être clarifiées.

Comment fonctionne, exactement, la réponse par voix ?

Le répondant enregistre dans le navigateur, le fichier est téléversé sur l’endpoint de la session, puis le serveur vérifie la taille (maximum 25 MB) et le format (onze types acceptés : webm, ogg, mp3, m4a, mp4, wav, flac, aac). La transcription est effectuée avec `whisper-1` via notre passerelle de modèles, avec la langue normalisée en ro, ru, en ou uk. L’audio reste sauvegardé à côté du transcript, et le texte passe par une étape de rédaction des données personnelles.

La voix fonctionne-t-elle automatiquement avec n’importe quel formulaire ?

Non. La transcription sur le serveur est activée explicitement dans le formulaire et nécessite la clé de gateway. Si l’un des deux manque, le formulaire ne se bloque pas : il bascule sur la reconnaissance vocale dans le navigateur du répondant. Il s’agit d’une vraie différence de qualité et de couverture des langues, c’est pourquoi nous le disons avant l’implémentation, pas après.

Que recevons-nous à chaque réponse, dans notre système ?

Un webhook signé HMAC-SHA256, dans l’en-tête `X-Megaforms-Signature-V1`. La clé peut être rotationnée sans interruption : pendant 24 heures, les deux signatures sont envoyées, la nouvelle et l’ancienne, et le vérificateur accepte l’une ou l’autre. Il existe un historique des livraisons, une retransmission manuelle et un aperçu du contenu. Pour la lecture serveur à serveur, il y a des clés API, dont nous conservons en base uniquement le préfixe et le hash.

Une facture d’IA peut-elle déraper ?

Pas en silence. La consommation est comptabilisée par espace de travail et il existe un plafond mensuel vérifié avant l’appel au modèle : lorsqu’il est atteint, la transcription s’arrête avec une erreur qui indique combien du plafond a été consommé. La gate est avant l’appel, pas sur la facture de fin de mois.

À quel point le produit est-il testé ?

Honnêtement : moins que sa surface. La commande de test du projet n’exécute rien — elle répond « No tests yet » et sort avec succès. Ce qui existe effectivement : trois fichiers de tests unitaires (logique conditionnelle, authentification sur le formulaire, rédaction des données personnelles), un test de parcours complet et un test automatisé d’accessibilité. La vérification réelle se fait aujourd’hui via `tsc --noEmit` plus le build, et via l’endpoint de santé en production, qui vérifie la base de données, Stripe, la gateway des modèles et la signature des jetons.

Où est-il hébergé et sur quel domaine ?

Sur notre infrastructure en Europe, à `forms.megapromoting.com`. Le domaine est temporaire, sous le domaine de l’entreprise, pas un domaine propre au produit — le déplacement est une décision de marque restée ouverte, pas une limitation technique.

Que se passe-t-il avec les données des répondants après un certain temps ?

La politique de rétention définie sur l’espace de travail s’applique. Dans le produit, il existe aussi le registre des activités de traitement, l’évaluation d’impact, le suivi des accords de traitement, la notification lors du changement de sous-traitants ultérieurs et l’export complet d’un espace de travail — tous sous forme d’endpoints, pas comme du texte dans une page de politique.

Exemple illustratif

Une réponse ouverte donnée à la voix, arrivée structurée à l’équipe

Un scénario d’utilisation, sans données client ni résultats commerciaux attribués.

Situation initiale

Un répondant reçoit une question ouverte et, au lieu d’écrire, appuie sur le bouton d’enregistrement et parle pendant une minute.

Comment ça fonctionne

Le fichier est envoyé vers l’endpoint de la session ; le serveur vérifie la taille et le format, puis demande la transcription avec `whisper-1` via sa propre gateway, avec la langue du formulaire. Le texte passe par la rédaction des données personnelles avant l’enregistrement, et l’audio reste stocké à côté.

Rezultatul

L’équipe voit la réponse sous forme de texte dans le panneau, peut l’exporter en CSV, JSON, texte ou PDF, et peut écouter l’original si la transcription semble erronée. Si un webhook est configuré, votre système reçoit l’événement signé.

Ce este necesar:Formularul cu voce pe server activată și cheia gateway-ului configurată — altfel se folosește recunoașterea din browser. Plafonul lunar de cost AI neatins. Informare clară a respondentului despre înregistrare și transcriere.

Possibilités de collaboration

Megaforms, dans le contexte de votre organisation.

Accès à des informations approuvées

Assistants pour les questions récurrentes, avec des sources contrôlées, des limites explicites et le transfert des situations sensibles à un responsable.

Entreprises privées

Nous définissons un pilote autour d’un processus réel : utilisateurs, données, intégrations, coûts et critères d’acceptation. L’extension suit après l’évaluation du résultat.

Institutions et entreprises publiques

Nous établissons les exigences d’accessibilité, d’hébergement, de protection des données et d’interopérabilité. Toute connexion avec des services AGE ou STISC nécessite la validation de l’éligibilité, de l’accès et des approbations.

Ce sont des scénarios d’adaptation, non des déclarations sur des contrats ou partenariats existants. Les fonctions proposées sont confirmées dans le périmètre de travail du projet.

Discuter d'un pilote

Faisant partie d’un écosystème.

Qu'est-ce que vous voudriez voir mieux fonctionner ?

Racontez-nous votre processus. Ensemble, nous décidons ce qui vaut la peine d'être construit, ce que nous pouvons connecter et comment nous vérifions le résultat.

Discutons