Aller au contenu principal

Les caractéristiques techniques de Q-Bot

Q-Bot automatise la double authentification LuxTrust au Luxembourg, ainsi que d'autres systèmes à l'international. Son électronique, son logiciel et son interface ont été conçus ensemble, par des testeurs, chez Q-Leap, spécialiste du test logiciel depuis 2012.

Un format pensé pour un poste de travail

Q-Bot tient sur un coin de bureau

Q-Bot est conçu sur demande, dans un format compact qui se pose à côté d'un clavier. Tous les modules, téléphone sous test compris, sont intégrés dans ce format, pensé pour l'environnement de travail des testeurs, sans encombrer leur bureau.

  • Longueur : 20 cm
  • Largeur : 11 cm
  • Hauteur : 15 cm
Le boîtier Q-Bot posé sur un bureau, un smartphone inséré dans son socle, l'interface web affichée sur l'écran voisin

Le boîtier, ligne par ligne

Tout ce qu'il faut vérifier avant d'intégrer Q-Bot à une chaîne de tests, en six catégories.

Un nano-ordinateur de la taille d'une carte de crédit

Le boîtier est un ordinateur complet, auto-hébergé, posé sur le réseau de votre choix. Il pilote le smartphone par USB et n'a besoin d'aucune connexion internet pendant les tests.

Matériel

Ordinateur Raspberry Pi 5
Processeur Cortex-A76
Mémoire 4 Go
Réseau Ethernet Gigabit, Wi-Fi 5 (IEEE 802.11ac), Bluetooth
Connexion téléphone USB
Système Raspberry Pi OS Lite
Écran Petit écran intégré, pour afficher un QR code que le téléphone vient scanner
Dimensions 20 cm × 11 cm × 15 cm
Fabrication Made in Luxembourg, chez Q-Leap à Bertrange

Smartphone

Système Android
Pilotage ADB, par le câble USB
Appareil Physique, ni émulateur ni simulateur
Applications La véritable application 2FA, installée sur le téléphone

Interface

Accès Interface web, sur le réseau local
Scénarios Éditeur visuel, construit sur les captures d'écran de l'application testée
Stockage Local, sur le boîtier (SQLite)
Déclenchement Appel de l'API REST, ou app compagnon installée sur le téléphone

API

Type REST, sur HTTP
GET /scenarios/:id/execute Exécute un scénario enregistré sur le téléphone relié.
GET /get-luxtrust-otp Renvoie le code à usage unique affiché par l'app LuxTrust.
POST /display-image Affiche un QR code sur l'écran du boîtier.

Données et réseau

Fonctionnement Local, sur le réseau où vous installez le boîtier
Captures Stockées sur le boîtier
Cloud Aucune dépendance pendant l'exécution
Connexion internet Aucune pendant les tests
Données De test uniquement
Contrôle d'accès L'API n'attend aucune clé : l'accès est celui de votre réseau

Déploiement

Installation Conteneurs Docker, lancés par une seule commande Docker Compose
Mise en service 48 à 72 heures après la commande
Support Inclus, réponse sous 24 h ouvrées
Remplacement Boîtier neuf en cas de panne

Construire une automatisation sans écrire une ligne de code

L'interface web de Q-Bot permet à n'importe quel testeur de créer un scénario d'authentification à deux facteurs en quelques minutes. Aucun script, aucun sélecteur XPath, aucun identifiant d'élément fragile à maintenir.

  • Vous versez une capture de l'écran, qui sert de fond à l'étape
  • Vous posez les points d'appui numérotés en cliquant sur la capture
  • Vous réglez chaque temps d'attente à la milliseconde près
  • Vous ajoutez, réordonnez ou supprimez une étape à tout moment
  • Les scénarios sont enregistrés et versionnés dans le boîtier
  • Les captures restent sur le boîtier, sans aucun envoi vers un cloud

Le résultat est un scénario nommé et réutilisable : une carte visuelle de ce qu'il faut toucher et quand, prête à être déclenchée depuis n'importe quelle chaîne de tests.

Une interface web et une API REST

Q-Bot se pilote depuis son interface web, ou par un appel HTTP depuis votre chaîne de tests. Les captures ci-dessous sont l'interface livrée avec le boîtier, telle qu'elle est aujourd'hui.

Interface Web Une capture de l'écran 2FA, des points d'appui numérotés, des temps d'attente. Aucun script, aucun sélecteur à maintenir.
API REST Trois points d'entrée, appelés depuis vos scripts de test. Aucun SDK, aucun agent à installer.
App compagnon Installée sur le téléphone sous test, elle surveille les notifications 2FA et déclenche le scénario dès qu'une arrive. Aucun appel depuis votre chaîne de tests.
Page d'accueil de l'interface web Q-Bot : le logo, la promesse « Automate touch-based test cases on physical mobile devices », un bouton « Open Scenario Editor » et quatre cartes qui décrivent les étapes par capture, les points d'appui, l'exécution des scénarios et l'API ouverte.
Éditeur de scénarios de l'interface web Q-Bot : le scénario « Homescreen » sélectionné, la palette d'outils (déplacer, appui, supprimer, temps d'attente) et l'écran du téléphone sous test, où l'on voit les applications LuxTrust Mobile, itsme, Google Authenticator et Microsoft Authenticator.
Documentation de l'API REST de Q-Bot : le point d'entrée GET /scenarios/:id/execute avec son paramètre id et sa réponse JSON, suivi de GET /get-luxtrust-otp.
L'accueil de l'interface, servie par le boîtier lui-même : tout se fait depuis un navigateur, sur votre réseau, sans rien installer.

Un appel HTTP, et n'importe quelle chaîne de tests

Chaque scénario enregistré dans Q-Bot est accessible par une API REST. Aucun SDK, aucun greffon propriétaire, aucun agent à installer dans votre intégration continue.

  • Auto-hébergé : tout reste sur votre réseau local
  • Compatible avec toute chaîne capable d'un appel HTTP

Tous les cas d'usage

Données et confidentialité

Q-Bot est conçu pour respecter la confidentialité et la sécurité de vos données de test.

Rien ne quitte votre réseau

Les scénarios et leurs captures restent sur le boîtier. Aucun envoi vers un cloud, aucune donnée hors de chez vous.

Données de test uniquement

Q-Bot doit être utilisé avec des données de test, non de production. Les scénarios créés restent sur l'appareil.

Réseau local

Q-Bot fonctionne sur votre réseau interne. La communication entre Q-Bot et vos outils de test reste locale.

Compatibilité

Q-Bot s'intègre dans votre chaîne de tests existante, quelle que soit la technologie utilisée.

Applications d'authentification

  • LuxTrust Mobile
  • Microsoft Authenticator
  • Google Authenticator
  • itsme
  • Toute app 2FA Android

Outils de test compatibles

  • Selenium
  • Cypress
  • Appium
  • Playwright
  • Robot Framework
  • TestComplete
  • Jenkins CI
  • GitLab CI
  • REST API custom

Voir Q-Bot en action

Réserver une démo