L'hébergeur certifié, c'est non négociable
OVH, Outscale, Microsoft Azure France : la liste est connue. Vous ne pouvez pas héberger vous-même sans certification HDS.
Les flux entre services doivent être traçables
Toute donnée santé qui sort d'un service doit l'être avec un audit log. Cela impose un design qui passe par un middleware central.
L'authentification renforcée
FranceConnect+ ou MFA fort sont devenus le standard pour les portails patients. Pas de bypass, même en dev.
Ce qui ne change pas
Vous pouvez toujours utiliser Next.js, Postgres, React Native, Node. La contrainte est sur l'hébergeur et la traçabilité, pas sur la stack applicative.