Aller au contenu principal

Les principales questions autour de Q-Bot

Découvrez les réponses à vos principales questions autour de Q-Bot, une innovation de Q-Leap permettant la double authentification via une app mobile.

Le boîtier Q-Bot vu de trois quarts

Toutes les questions fréquentes

Q-Bot est un robot conçu pour automatiser l'authentification à deux facteurs (2FA) en pilotant la véritable application 2FA sur un vrai appareil. Le boîtier tient sur un bureau, un smartphone y est relié en USB, et vos tests automatisés déclenchent l'étape 2FA par un simple appel HTTP.

Les solutions d'authentification, telles que les applications mobiles sécurisées, sont largement utilisées comme second facteur pour renforcer la protection des accès aux systèmes informatiques. Par exemple Luxtrust, prestataire luxembourgeois de confiance, joue un rôle clé dans la sécurisation des accès bancaires, des transactions financières et, plus largement, dans la cybersécurité.

Grâce à Q-Bot, qui authentifie automatiquement vos accès, il devient possible d'automatiser des processus de test jusque-là difficilement accessibles, notamment ceux nécessitant une validation 2FA.

L'automatisation des tests, c'est l'exécution de cas de test jusque-là joués à la main, mais de façon automatique, sans action concrète d'un humain. Concrètement, on écrit une fois un script qu'une machine rejoue ensuite aussi souvent qu'on le souhaite, sans que sa vigilance ne baisse au fil des répétitions.

Automatiser des cas de test consiste à écrire des scripts, qui seront exécutés par une machine, à l'aide de l'une des nombreuses technologies disponibles sur le marché (Selenium, webdriver.io, Cypress, Appium, Robot Framework, Cucumber, etc.).

Découvrez Q-Bot et ses fonctionnalités : q-bot.eu

L'automatisation des tests permet de gagner en productivité, puisque les cas de test ne sont plus exécutés par une personne mais par une machine. Ils peuvent donc être joués aussi souvent qu'on le souhaite. Dans le cas de projets agiles, dont l'une des caractéristiques est de livrer souvent, elle permet de garantir un certain niveau de qualité en un minimum de temps et d'éviter les régressions.

Au-delà du gain de productivité, l'automatisation des tests ne souffre ni du manque de vigilance ni des biais du test manuel.

Un testeur manuel voit sa vigilance baisser, en particulier lorsqu'il joue les mêmes tests un grand nombre de fois. Quant aux biais, il peut être influencé par ce qu'il voit et ne pas suivre les étapes des cas de test qu'il est censé exécuter.

Découvrez Q-Bot et ses fonctionnalités : q-bot.eu

Q-Bot permet d'automatiser l'exécution des cas de test les plus critiques qui jusqu'ici ne pouvaient l'être à cause de la contrainte des apps d'authentification. Ce sont précisément les parcours qui comptent le plus : le login, la signature de document, la validation de transaction ou les demandes officielles.

Toutes les fonctionnalités qui requièrent l'utilisation d'une double authentification ne peuvent être automatisées sans un robot comme Q-Bot.

Parce que Q-Bot leur rend la seule fonctionnalité qu'ils devaient laisser de côté. Un testeur doit pouvoir couvrir toute l'application ; faire l'impasse sur la double authentification, c'est livrer sans l'avoir vérifiée. Avec Q-Bot, ces parcours se testent, en moins de dix secondes et sans aucune intervention humaine.

Les testeurs ont comme objectifs de valider que les applications sont conformes aux exigences définies en amont.

Les testeurs, en particulier les automaticiens, doivent pouvoir interagir avec l'intégralité des fonctionnalités d'une application. Faire l'impasse sur certaines fonctionnalités comme l'authentification à deux facteurs induit un risque sur la qualité de l'application livrée. Avec Q-Bot, ces fonctionnalités peuvent maintenant être testées, ce qui a pour conséquence d'augmenter la qualité de l'application livrée.

Pour les activités de test, Q-Bot est une solution simple, sûre et efficace :

  • Il est très facile à utiliser avec ses deux types d'accès : Web et API
  • Il n'y a aucune installation logicielle requise. Un simple scénario créé sur l'interface web suffit.
  • L'exécution de scénarios est simple et rapide.
  • L'exécution est déterministe : l'appui arrive sur la vraie application, il n'y a rien à reconnaître.
  • Un unique robot peut être utilisé par une équipe entière. Les demandes de récupération sont mises dans une file d'attente et traitées l'une après l'autre dans l'ordre FIFO (first in first out)

Q-Bot s'adresse à tous les professionnels de l'informatique qui veulent augmenter significativement la qualité de leurs applications, en automatisant les cas de test des fonctionnalités les plus critiques, celles qui jusqu'ici étaient testées à la main ou ignorées. Ce sont les testeurs, les développeurs, les chefs de projet, et quiconque tient à livrer des applications de qualité.

Avec Q-Bot, ils n'ont plus à passer des heures à tester continuellement à la main des fonctionnalités critiques, et peuvent se concentrer sur des activités de contrôle qualité à plus forte valeur ajoutée.

Vous pouvez prendre rdv avec Sylvain Perez, créateur de Q-Bot et CEO de Q-Leap en suivant le lien ci-dessous. Vous participerez à une démo, poserez toutes les questions que vous voulez, et c'est à cette occasion que nous vous communiquons le tarif, une fois votre besoin cadré.

Vous pouvez également nous contacter par email à l'adresse suivante : bot@q-leap.eu ou nous appeler par téléphone au +352 20 21 17.

Q-Bot pilote votre véritable application 2FA sur un vrai smartphone, relié en USB et piloté par ADB : il fonctionne donc avec n'importe quelle application qui tourne sous Android, sans qu'aucune clé secrète ne soit à récupérer. Déjà validé avec LuxTrust Mobile, Microsoft Authenticator, Google Authenticator et itsme.

Si vous voulez savoir si la vôtre fonctionne avec Q-Bot, n'hésitez pas à nous contacter par email à bot@q-leap.eu ou par téléphone au +352 20 21 17.

Q-Bot est proposé à travers un contrat de location mensuelle, tout compris : l'assistance technique et le remplacement du robot en cas de panne sont inclus, sans engagement de durée. Nous vous communiquons le tarif pendant la démonstration, une fois votre besoin cadré.

C'est très simple, contactez-nous par email à l'adresse suivante bot@q-leap.eu ou nous appeler par téléphone au +352 20 21 17 et demandez Sylvain Perez. Q-Bot est proposé en location mensuelle tout compris, sans engagement de durée, livré chez vous et opérationnel en 48 à 72 heures.

Oui, l'assistance technique est incluse avec Q-Bot, sans supplément : elle fait partie du contrat de location mensuelle, au même titre que le remplacement du robot en cas de panne. L'équipe Q-Leap répond par email et par téléphone, avec un délai de réponse garanti sous 24 heures ouvrées.

Une fois que Q-Bot est connecté au réseau de l'entreprise et accessible depuis les machines des testeurs, il est possible de tester immédiatement l'exécution du scénario d'authentification via l'interface Web. Le scénario s'y construit visuellement, sur une capture de l'écran 2FA : des points d'appui numérotés et des temps d'attente, sans une ligne de script à écrire.

Dans un second temps, il convient de déclencher l'exécution du scénario d'authentification. Le scénario peut se déclencher tout seul : l'app compagnon, installée sur le mobile, surveille les notifications de l'application 2FA et lance le scénario dès qu'une arrive. Une alternative consiste à déclencher le scénario en appelant l'API de Q-Bot depuis vos scénarios de tests automatisés. Toutes les principales technologies d'automatisation (Selenium, WebdriverIO, Cypress, Appium, Robot Framework, Cucumber, etc.) permettent d'appeler des APIs.

Q-Bot repose sur un mini-ordinateur de la taille d'une carte de crédit, de marque Raspberry Pi. Ce mini-ordinateur, qui tourne sous Linux, coordonne l'interface web, l'API et l'exécution des scénarios. Il pilote par ADB le smartphone relié en USB : chaque appui du scénario arrive sur son écran physique, dans la véritable application.

Au démarrage de Q-Bot, son serveur web démarre automatiquement et se met à l'écoute.

Le traitement d'une demande suit toujours les mêmes actions :

  1. Votre scénario de test appelle l'API de Q-Bot, ou l'app compagnon détecte la notification 2FA sur le téléphone
  2. Q-Bot rejoue le scénario enregistré pour cette étape
  3. Chaque appui part vers le téléphone par ADB et arrive sur son écran physique
  4. Les temps d'attente du scénario laissent à l'application le temps de répondre
  5. L'étape 2FA se résout dans la véritable application, jamais dans un simulateur
  6. Le test reprend exactement là où il s'était arrêté

Q-Bot conserve les données relatives à la création des scénarios d'authentification : les captures de l'écran 2FA qui servent de fond aux étapes, les points d'appui et les temps d'attente. Tout cela reste dans le boîtier, sur votre réseau, dans une base locale. Il convient donc d'utiliser des données de test et non de production.

Contacter le support Q-Bot par email : bot@q-leap.eu ou nous appeler par téléphone au +352 20 21 17, avec un délai de réponse garanti sous 24 heures ouvrées. Nous cherchons d'abord à réparer le robot à distance ; si ce n'est pas possible, le client le renvoie et nous lui expédions un robot tout neuf et fonctionnel.

En tant que personne intéressée par Q-Bot, nous gardons votre adresse email, votre nom et prénom dans notre base de données pour des contacts commerciaux futurs. Ces données sont conservées au sein de Q-Leap, ne sont jamais données ni vendues, et vous pouvez sur simple demande les récupérer, les corriger ou en demander la suppression.

En tant que client du robot Q-Bot, vos informations personnelles sont utilisées uniquement dans le cadre de notre processus de facturation.

Non, et c'est un choix assumé. Q-Bot pilote un vrai smartphone relié en USB, par ADB : il fonctionne donc avec n'importe quelle application 2FA installée sur Android, LuxTrust Mobile, itsme, Microsoft Authenticator ou Google Authenticator. Automatiser un appareil iOS repose sur d'autres mécanismes, que Q-Bot ne couvre pas aujourd'hui.

Non. Q-Bot n'a pas besoin du secret partagé qui sert à recalculer un code à usage unique, parce qu'il ne recalcule rien : il pilote la véritable application 2FA sur un smartphone relié en USB, comme le ferait un utilisateur. C'est ce qui lui permet de fonctionner avec LuxTrust Mobile ou itsme, dont le secret n'est pas exportable.

Non, pas pendant les tests. Le boîtier est auto-hébergé : il tourne sur votre réseau, l'interface web et l'API y répondent, et les scénarios comme leurs captures restent stockés dessus. Aucun appel vers un service extérieur n'est nécessaire pour exécuter un scénario.

Elles sont traitées l'une après l'autre, dans leur ordre d'arrivée. Le boîtier pilote un seul smartphone, donc deux scénarios ne s'exécutent jamais en parallèle : une demande reçue pendant qu'un scénario tourne attend la fin de celui-ci, puis démarre à son tour. Rien n'est perdu et l'ordre des appels est respecté.

Voir Q-Bot en action

Réserver une démo