Aller au contenu principal
Accueil / Services / Maintenance & évolution
Service · Maintenance & évolution · TMA long-terme status.hagnere-code.fr ● operational

Votre équipe tech
dans 3 ans, 5 ans, 10 ans.
Pas un prestataire qui disparaît.

99,95%
Uptime 12 mois · mesuré Better Stack
14/trim
Deploys · DORA elite
23min
MTTR médian · P1 astreinte
4,3ans
Ancienneté moyenne clients

On reprend votre app — construite chez nous, par un freelance disparu ou une autre agence — et on en devient votre équipe tech long-terme. Monitoring 24/7, patches sécurité, évolutions continues, hébergement & infra ops. Forfait fixe mensuel, équipe nommée dans le contrat, comptes et code chez vous, aucun vendor lock-in.

Forfait fixe · pas à la ticket Astreinte 7j/7 · MTTR < 30 min Code & comptes chez vous
hagnere-code · production · health
HC production · health ● OPERATIONAL UPTIME · 30 DERNIERS JOURS 99,95% ▲ 8 min downtime · bien sous SLA 99,9% INCIDENTS · 30J 0 DEPLOYS · TRIMESTRE 14 CVE PATCHÉS 7 MTTR · P1 23 min SERVICES · STATUS LIVE API Laravel healthy p95 230 ms PostgreSQL 16 healthy p95 45 ms Redis · queues healthy · 12 j/s p95 2 ms Frontend Next.js healthy · CWV 95 LCP 1,4 s Better Stack · Sentry · PagerDuty ● synced · il y a 12 s
changelog · dernières releases
DEPLOYS · 30 DERNIERS JOURS
14 releases · 0 rollback
● MERGED TO MAIN
v2.3.1 · il y a 2 j
✨ Tunnel paiement Stripe · refonte UX
feat
v2.2.9 · il y a 3 j
🔐 Patch CVE · Laravel 13.4.2 auto-merged
sec
v2.2.8 · il y a 5 j
⚡ Optim queue Redis · −40 % latence jobs
perf
v2.2.7 · il y a 7 j
📊 Export CSV multi-tenant · 10k lignes/s
feat
v2.2.6 · il y a 9 j
🐛 Race condition SSO Azure · fix
fix
4,3ans
Ancienneté moyenne
de nos clients actifs
< 10%
Turnover équipe interne
vs industrie à 25 %
92%
Taux de rétention
annuel clients
0
Off-board volontaire
client en 2025
4ans
Ancienneté moyenne
des devs chez nous
Chiffres audités chaque trimestre · bilan public Hagnéré Code SAS consultable sur societe.com.
— Message du fondateur

Parlez directement
avec la personne qui cadrera
la reprise technique.

Un échange court avec Quentin Hagnéré pour répondre à la question qu'on entend le plus en call : pourquoi une agence qui sait construire des SaaS de zéro a choisi de faire de la maintenance long-terme son cœur de métier. On regarde vos risques, vos accès et vos priorités avant de proposer un forfait.

20 min · cadrage direct
Questions techniques bienvenues
Pas d'intermédiaire commercial
Pas le temps de regarder ? Réservez 20 min direct
— Vous êtes probablement ici

Six situations qu'on entend
chaque semaine en call.

Aucune n'est honteuse. Toutes se règlent. Mais chaque semaine qui passe, votre dette technique grossit, vos dépendances vieillissent, vos équipes perdent confiance en leur app.
01

« Mon prestataire a disparu après la release »

L'agence a facturé la version 1.0, puis plus personne ne répond sous 15 jours. Le freelance a pris un autre client plus rentable. Vous êtes seul avec une app en prod et aucune équipe qui connaît le code.

Solution Reprise + audit éclair · 5 jours · équipe nommée
02

« Chaque évolution = devis d'avenant surprise »

Un champ en plus, une règle métier qui change, une intégration CRM ? Nickel-and-diming au ticket Jira, délais de 3 semaines, motivation des équipes métier à zéro. On n'ose plus demander.

Solution Forfait mensuel fixe · backlog trimestriel partagé
03

« Mes dépendances ont 2 ans, je ne dors plus sur les CVE »

Composer / npm sans mises à jour depuis 18-24 mois. Laravel 9, Node 16, PHP 7.4. Pas de Dependabot, pas de Snyk, pas de scan SAST. Votre prochain audit SOC2 ou pentest client va hurler.

Solution Plan de remédiation 6-12 mois · CVE patchés sous 48h
04

« Un seul dev connaît le projet · bus factor = 1 »

Si votre freelance / CTO / lead dev tombe malade ou part demain, personne ne peut prendre le relais en moins de 2 mois. Code peu documenté, choix techniques dans la tête d'une personne. Fragilité critique à cacher au board.

Solution Binôme obligatoire + docs vivantes + Loom onboarding
05

« On découvre les downtimes par nos clients »

Pas de Sentry, pas de Better Stack, pas de Statuspage. Vos users voient l'erreur 500 avant vous. Support débordé, confiance qui s'effrite, post-mortems absents. Le CTO passe le lundi matin à gérer la crise de vendredi soir.

Solution Stack monitoring complète · alerte < 5 min · MTTR 30 min
06

« On a 0 roadmap. Les évolutions dorment depuis 8 mois »

Des dizaines de tickets dans Notion, aucun shipped depuis mars. Le prestataire exécute sans proposer, aucune vision à 3-6 mois, aucun comité produit. Votre app stagne pendant que les concurrents sortent 2 features par trimestre.

Solution Roadmap trimestrielle co-construite · 14 deploys/trim.
— Ce qu'on fait, tous les jours

Huit métiers qu'on tient
pour que votre app vive
3, 5, 10 ans.

Pas un simple "support", pas une régie à la journée. Une équipe nommée qui reprend, surveille, patche, fait évoluer votre app — et reste là quand les autres ont envoyé la facture finale.
01
Reprise

Reprise d'app orpheline

Votre prestataire a disparu, le code est là, mais plus d'équipe. On fait un audit flash en 5 jours (code, infra, sécurité, dette), puis on reprend en main. L'entrée la plus fréquente chez nous — 40 % des nouveaux clients.

Audit flash 5 j Plan de reprise Bascule propre
Point d'entrée n°1
02
Maintenance

Maintenance corrective & évolutive

Bugs, régressions, feature requests métier, refactos ciblés. Tous les jours, pas au trimestre. Vous remontez dans Linear, on shippe dans la semaine. Backlog priorisé ensemble au comité mensuel, pas imposé.

Bug fixes < 48h Features hebdo Refactos ciblés
03
Observabilité

Monitoring & observabilité 24/7

Sentry (erreurs), Better Stack (uptime & statuspage), Grafana (métriques), Axiom (logs). Alerte < 5 min sur incident P1, détection proactive. Vous découvrez l'incident par Slack — pas par vos clients.

Sentry Better Stack Grafana
04
Sécurité

Sécurité continue & CVE patchés

Dependabot + Snyk + GitGuardian + SAST (PHPStan / Psalm / ESLint). CVE critiques patchés sous 48 h. Pentest annuel optionnel (tier Premium). Prêt pour votre prochain audit SOC2 / ISO27001 client.

Snyk · Dependabot CVE < 48h SOC2-ready
05
Infra

Hébergement & infra ops

Laravel Forge / Ploi / Vapor / Vercel / Fly.io selon votre stack. Infra sur votre compte cloud (AWS, OVH, Scaleway) — pas de rebilling, pas de lock-in. Backups testés mensuellement, RPO 15 min, RTO 1 h.

Forge · Vercel · Fly Compte cloud client RPO 15 min
06
Roadmap

Roadmap produit trimestrielle

Pas un exécutant passif. On propose, challenge, priorise au comité mensuel. Roadmap 12 mois partagée, OKRs tech, revue trimestrielle. Votre board voit clair sur les 6 prochains mois — sans attendre votre CTO interne.

Comité mensuel Roadmap 12 mois OKRs partagés
07
Performance

Performance, scaling & FinOps

Profiling Laravel Pulse / Chrome DevTools, caching Redis / CDN, DB indexes, query tuning. FinOps cloud : on surveille vos factures AWS / OVH, on coupe le gras. Lighthouse 95+ maintenu, CWV dans le vert.

Laravel Pulse CDN & cache FinOps cloud
08
Astreinte

Incident response & astreinte

PagerDuty / incident.io, processus IR documenté, post-mortem sous 72 h sans blame. Astreinte 7j/7 (tier Scale & Premium), MTTR cible < 30 min P1. Statuspage publique, communication client assumée — pas cachée.

PagerDuty 7j/7 MTTR < 30 min Post-mortem 72 h
— Ce que "TMA Hagnéré" veut dire

Douze briques incluses
dans chaque forfait mensuel.

"On fait de la maintenance" c'est trop vague. Voilà la liste exacte de ce qui rentre dans le forfait — et ce qui n'y rentre pas. Pas d'avenant surprise à J+60.
INCLUS DANS LE FORFAIT

Douze briques, tous les mois.

  • Équipe nommée dans le contrat — photo, prénom, rôle des 2 à 4 personnes qui gèrent votre compte. Remplacement garanti sous préavis, overlap 2 semaines.
  • Monitoring 24/7 — Sentry (erreurs), Better Stack (uptime + statuspage), Grafana (métriques), Axiom (logs). Alerte Slack < 5 min sur incident P1.
  • Patches sécurité automatisés — Dependabot + Renovate en mode merge-auto pour les mises à jour non-breaking, revue humaine pour les major bumps.
  • CVE critiques patchés sous 48 h — CVSS ≥ 7, on patche en priorité absolue. Hotfix + déploiement + communication client documentée.
  • Déploiements zero-downtime — blue-green deploy, migrations Laravel en expand/migrate/contract, rollback 1-clic. Jamais de maintenance planifiée visible.
  • Backups continus & DR testée — PostgreSQL WAL continu, rétention 30 jours + snapshot hebdo 1 an. RPO 15 min · RTO 1 h. Restauration testée tous les trimestres.
  • Support prioritaire Slack Connect — canal partagé avec votre équipe. Réponse < 2 h en heures ouvrées, < 30 min pour les urgences.
  • Astreinte contractuelle — PagerDuty, MTTR cible < 30 min P1. Pénalités SLA chiffrées et auto-appliquées en avoir si SLA manqué.
  • Roadmap trimestrielle partagée — Linear ou Notion ouvert, OKRs tech alignés sur vos OKRs produit. Comité produit/tech mensuel 1 h.
  • Post-mortem sous 72 h — pour chaque incident P1/P2, rapport documenté sans blame, action items trackés dans le backlog. Culture d'apprentissage.
  • Rapport mensuel business-ready — uptime, incidents, deploys, patches, velocity, consommation jours. Chiffres bruts, pas de marketing.
  • Passation de fin de contrat — si vous partez, 5 jours offerts pour former votre équipe suivante, docs exhaustives, Loom d'onboarding. Pas de rétention par l'ignorance.
HORS SCOPE (ON VOUS LE DIT TÔT)

Ce qu'on ne fera pas
dans le forfait.

  • Refonte complète ou v2 from scratch — si votre app doit repartir de zéro, c'est notre service SaaS & applications métier, scoping et facturation séparés.
  • Factures cloud — AWS / OVH / Scaleway / Vercel restent sur votre compte, facturés directement par le provider. Pas de rebilling, pas de margeage, pas de lock-in.
  • Licences SaaS tiers — Stripe, Intercom, HubSpot, Sentry enterprise : ces abonnements sont à votre nom. On les paramètre et les opère, mais les factures sont chez vous.
  • Support end-user — vos utilisateurs finaux, c'est votre équipe ou une solution dédiée (Crisp, Intercom, CS). On livre un back-office solide, pas des agents humains.
  • Applications mobiles natives — Swift, Kotlin, React Native gros volume : scoping séparé. On sait maintenir des webviews + PWA, pas remplacer une équipe mobile dédiée.
  • Certifications officielles lourdes — SOC2 Type 2, ISO 27001, HDS. On prépare le terrain, on monte le dossier, mais l'audit officiel est mené par un tiers habilité (Vanta, Drata, puis auditeur).
Si un de ces points doit rentrer dans le forfait, on en parle au cadrage et on ajuste le périmètre ensemble — pas via avenant surprise.
— Mini-audit gratuit · 90 secondes

Dans quel état est
votre app en prod ? Score en 90 s.

Cinq questions simples. Un score sur 100 avec les 3 points critiques à corriger en priorité. Résultat immédiat à l'écran, optionnel par email. Aucune donnée stockée sans votre accord.
Question 1 / 5 ⏱ 90 s max
01 · Monitoring

Votre app a-t-elle un monitoring d'erreurs actif (Sentry, Rollbar, Bugsnag…) ?

Le monitoring d'erreurs, c'est ce qui vous prévient avant vos utilisateurs. Sans ça, vous découvrez les bugs par les plaintes — trop tard.

02 · Sécurité & CVE

Vos dépendances (composer, npm) sont-elles mises à jour régulièrement ?

Une dépendance avec une CVE critique non patchée pendant 6 mois, c'est une porte ouverte. 95 % des intrusions app exploitent des CVE connues depuis > 3 mois.

03 · Backups & DR

Vos backups sont-ils testés en restauration ?

Avoir des backups ne sert à rien si vous ne les avez jamais restaurés. 70 % des équipes découvrent qu'un backup est corrompu le jour où ils en ont besoin.

04 · Incident response

Avez-vous une procédure d'incident documentée (runbook) ?

Quand un incident P1 arrive, vous ne voulez pas improviser. Un runbook par type d'incident = MTTR divisé par 3.

05 · Bus factor

Combien de personnes connaissent votre codebase en profondeur ?

Si votre unique dev part, combien de mois avant qu'un remplaçant soit opérationnel ? La réponse dit tout sur la fragilité de votre run.

— Ce qu'on signe, mesuré

SLA 99,95 % contractuel.
Les 4 métriques DORA qu'on
publie chaque trimestre.

Pas des engagements marketing vagues. Les chiffres mesurés sur nos 9 plus gros contrats TMA sur les 12 derniers mois, auto-calculés via Better Stack + GitHub Actions. Rapport trimestriel public sur votre Statuspage.
UPTIME SLA Médiane 9 contrats
99,95% Uptime 12 mois
Better Stack Mesuré Public
23min
MTTR incidents P1
cible < 30 min · norme DORA elite
14/trim
Fréquence de déploiement
vs. 2-3 en TMA classique · DORA elite
< 48h
Patch CVE critique
CVSS ≥ 7 · hotfix + déploiement ferme
8%
Change failure rate
vs. norme DORA elite < 15 %
/ comment on tient ces chiffres

Pas de magie. 4 pratiques qu'on
applique sur chaque contrat.

01

Monitoring proactif < 5 min

Sentry + Better Stack + Grafana branchés dès J+1. On détecte l'incident avant vos clients. Alertes Slack contextualisées, pas du bruit.

→ MTTD médian : 2-4 min
02

Patches sécurité automatisés

Dependabot + Snyk + GitGuardian en CI. Les mises à jour mineures sont auto-merged sous tests verts. Les majors passent en revue humaine avec tests.

→ 7 CVE patchés / mois en moyenne
03

Deploys zero-downtime

Blue-green via Forge / Vercel, migrations Laravel en expand/migrate/contract, feature flags, rollback 1-clic. Jamais de fenêtre de maintenance visible.

→ 14 deploys/trim · 0 rollback en moyenne
04

Équipe nommée · pas de pool tournant

2 à 4 personnes nommément identifiées dans votre contrat. Binôme obligatoire sur chaque projet (pas de bus factor = 1). Overlap 2 semaines si rotation.

→ équipe stable depuis le lancement
Chiffres mesurés sur nos 9 plus gros contrats TMA (Scale & Premium) sur 12 mois glissants. Secteurs : SaaS B2B, e-commerce DTC, cabinets conseil, éditeurs. Apps de 10k à 200k MAU. Méthodologie et accès aux dashboards en call sur demande.
— Ce qu'on met par défaut

21 briques ops,
dans chaque forfait.
Pas à la carte.

Monitoring, sécurité, qualité code, infra, pilotage. Tout ce qu'une équipe tech sérieuse doit avoir de série en 2026 — vous n'avez pas à demander, c'est dedans.
A OBSERVABILITY & MONITORING 5 briques

Sentry · error tracking

Front + back + mobile avec context riche (user, tenant, release). Alerte Slack sur erreurs nouvelles / régressions, issue auto-assigné au bon dev.

Better Stack · uptime + statuspage

Monitoring HTTP + TCP + SSL toutes les 30 s depuis 6 régions, statuspage publique avec historique, incident communication automatique.

Grafana · métriques infra

CPU, RAM, disk, network, PostgreSQL slow queries, Redis eviction. Dashboards custom par environnement, alerting sur seuils métier.

Axiom · logs centralisés

Logs structurés JSON, search full-text, corrélation trace ID. Rétention 30 jours, export S3 pour compliance. Root cause analysis < 10 min.

PagerDuty · astreinte 7j/7

Rotation on-call documentée, escalation auto, runbooks versionnés. Pénalité SLA auto-appliquée si MTTR dépassé. Post-mortem sous 72 h.

B SÉCURITÉ 5 briques

Snyk · SCA dépendances

Scan continu des vulnérabilités composer/npm/docker. Priorisation CVSS + exploit actif. CVE critiques patchés sous 48 h, majeures sous 7 j.

Dependabot / Renovate

Mises à jour auto des dépendances non-breaking, mergées sous tests verts. Majors bumps en PR dédiées avec checklist de régression.

GitGuardian · secrets scanning

Scan pre-commit + CI + historique git. Alerte immédiate sur API key, token, private key leaks. Rotation automatique déclenchée.

Cloudflare · WAF + DDoS

Protection applicative (OWASP top 10), rate limiting par IP/user, bot detection, DDoS mitigation L3/L4/L7. CDN edge inclus de série.

SAST · PHPStan / ESLint

PHPStan niveau 8 sur Laravel, Psalm en secours, ESLint strict + Biome sur TypeScript. Bloque le merge si régression introduit des erreurs critiques.

C QUALITÉ CODE & TESTS 4 briques

Pest / PHPUnit

Unit tests sur la logique métier, feature tests sur chaque route critique (billing, auth, permissions). Couverture > 70 % sur modules critiques.

Playwright / Vitest

End-to-end sur les 5 parcours utilisateurs principaux (auth, billing, onboarding, core feature, export), Vitest unitaire sur front critique.

CodeRabbit · AI PR review

Revue automatique des PR par IA (Claude Opus 4.7) avant revue humaine : bugs latents, sécurité, style, patterns. 2× moins de back-and-forth.

CI GitHub Actions bloquante

Tests + SAST + lint + couverture sur chaque PR. Aucun merge sans CI verte. Deploy main → prod automatisé avec validation humaine.

D INFRA & CI/CD 4 briques

Forge / Vercel / Fly.io

Laravel Forge pour Laravel, Vercel pour Next.js, Fly.io pour workers custom. Infra sur votre compte cloud, pas chez nous. Zéro lock-in.

Terraform · IaC

Infrastructure as code versionnée dans votre repo. Provisioning DNS, CDN, DB, storage reproductible. Disaster recovery en 1 h, même région différente.

Backups + DR trimestrielle

PostgreSQL WAL continu, stockage chiffré second provider (3-2-1). Restauration testée chaque trimestre sur env isolé. RTO 1 h · RPO 15 min.

Deploys zero-downtime

Blue-green ou canary, migrations expand/migrate/contract, feature flags Laravel Pennant. Rollback 1-clic testé. 0 rollback/trimestre en moyenne.

E PILOTAGE & RITUELS 3 briques

Linear · backlog partagé

Votre équipe métier voit nos tickets en temps réel, peut prioriser avec nous. Roadmap trimestrielle visible. Zéro opacité, zéro jargon technique inaccessible.

Slack Connect · canal dédié

Canal partagé avec votre équipe (pas un email tunnel), threads par sujet, ping non-intrusifs. Réponse < 2 h HO · < 30 min urgence.

Rapport mensuel business-ready

Uptime réel, incidents, deploys, CVE patchés, tickets fermés, consommation jours. Chiffres bruts, pas de marketing. Exportable PDF pour board.

— L'écosystème connecté

Votre stack, notre observabilité,
votre pilotage.
Une seule chaîne de confiance.

On ne vous impose pas de stack. On s'intègre à la vôtre — Laravel, Next.js, Django, Rails, ce que vous avez — on y branche notre stack d'observabilité pro, et on vous rend le tout visible dans vos outils de pilotage habituels.
01
VOTRE STACK TECH

Peu importe le framework,
on maintient.

Laravel, Next.js, React, Vue, Nuxt, Inertia, Django, Rails, Node. On reprend ce qui existe et on le fait vivre. Pas de "rewrite complet obligatoire" — sauf si l'audit dit que la dette est structurelle.

Laravel 11 / 12
Eloquent · Horizon · Pulse · Pennant
Next.js 15 / 16
App Router · RSC · Turbopack · Edge
React 19
Compiler · Server Components · Suspense
Vue / Nuxt
Composition API · Pinia · Nuxt 3
Inertia / Livewire
SPA sans API séparée · monolith moderne
Django / Rails
Legacy ou polyglotte · on reprend aussi
PostgreSQL 16
Partitioning · WAL · read replicas
02
OBSERVABILITY & SECURITY · notre stack

6 outils qu'on branche dès J+1
— et qu'on opère pour vous.

Sentry, Better Stack, Grafana, Axiom, Snyk, PagerDuty. Comptes à votre nom, sur votre facturation si vous préférez. Mais c'est nous qui les installons, paramétrons, calibrons et gardons calmes. Zéro bruit, alertes utiles.

Sentry
Error tracking + performance
Better Stack
Uptime · statuspage · on-call
Grafana Cloud
Métriques infra + applicatif
Axiom / Logtail
Logs structurés · search rapide
Snyk + Dependabot
SCA · CVE · auto-merge mineurs
PagerDuty
Astreinte · escalation · runbooks
03
PILOTAGE & COMMUNICATION

Là où vous voyez tout
— même le lundi matin.

Slack Connect pour le jour-le-jour, Linear pour le backlog, Notion pour la doc, GitHub pour le code, Loom pour les onboardings. Tout est ouvert, consultable, récupérable en 1 clic si vous partez. Aucune rétention par l'ignorance.

Slack Connect
Canal dédié · threads · < 2h HO
Linear · backlog
Tickets partagés · roadmap live
GitHub · repo chez vous
Org client · Actions · Advanced Security
Notion · docs
Runbooks · ADR · onboarding
Loom · onboarding vidéo
10-15 vidéos par projet · à vie
Statuspage publique
Incidents · uptime · SLA trimestriel
Rapport mensuel
PDF board-ready · 15-20 pages
Vos outils internes ne sont pas dans la liste ? On s'adapte. En 10 ans de TMA, on a connecté Notion à Jira via Zapier, Linear à ClickUp, Confluence à Slack — on ne rejette jamais votre stack existante.
— Notre process

De la prise en main à la
relation long-terme, en 7 étapes.

Pas d'intégration de 3 mois avant de commencer à produire. Onboarding en 4 semaines, puis rythme hebdo tenu pendant 3, 5, 10 ans. Trois phases claires, sept étapes, jalons documentés.
PHASE 01 · ONBOARDING Jour -5 → Semaine 4 4 étapes
01

Audit flash & diagnostic

Revue code, infra, sécurité, dépendances, backups, monitoring existant. Livrable : rapport 15-25 pages + plan de remédiation priorisé impact/effort.

J-5 → J+5 · 2 devs full-time
02

Prise de contrôle accès

Bascule GitHub org, comptes cloud, DNS, Stripe, Intercom. Rotation des secrets, revue IAM. Tout reste en propriété client — on devient admin, pas propriétaire.

Semaine 1 → 2 · sans coupure
03

Branchement observability

Sentry, Better Stack, Grafana, Axiom, PagerDuty installés et calibrés. Statuspage publique mise en ligne. Premier dashboard health opérationnel.

Semaine 2 → 3 · alerte Slack live
04

Backlog & roadmap initiale

Linear ou Notion ouvert, reprise des tickets Jira / Asana existants, priorisation ensemble. Roadmap 90 jours co-construite, OKRs tech alignés.

Semaine 3 → 4 · comité J+30 calé
PHASE 02 · RUN Mois 2 → permanent 2 étapes
05

Sprint maintenance + évolutions

Rythme hebdomadaire : standup Slack lundi, ship mid-week, revue vendredi. Bugs critiques en hotfix, features dans les sprints, refactos ciblés en continu. 14 deploys/trimestre en moyenne.

Rythme hebdo · 52 sprints/an
06

Rituels mensuels & reporting

Comité produit/tech 1 h le 5 de chaque mois avec votre équipe. Rapport mensuel business-ready (PDF board-ready). Incidents post-mortem sous 72 h, sans blame. Vous ne découvrez jamais une dérive en fin de trimestre.

Le 5 du mois · 1 h · rapport 15-20 p.
PHASE 03 · SCALE & RÉVISION Trimestriel + annuel 1 étape en continu
07

Revue trimestrielle, scaling, révision annuelle

Tous les 3 mois : revue DORA (uptime, MTTR, deploy freq, CFR), ajustement de forfait si scaling, revue sécurité. Tous les 12 mois : revue stratégique produit avec vos décideurs. La relation se renégocie explicitement chaque année — pas par défaut silencieux.

Chaque lundi Standup Slack · priorités de la semaine
Le 5 du mois Comité 1 h · rapport mensuel
Fin trimestre Revue DORA · ajustement forfait
Annuel Revue stratégique · renégociation
— Notre arsenal

Les outils qu'on opère
vraiment, pas un mur de logos.

Neuf outils, trois missions. Aucun ne fait le travail à notre place — chacun surveille, sécurise ou pilote une partie précise de votre app. Tous inclus dans votre forfait · comptes à votre nom · 0 rebilling.
01
Observabilité & monitoring
Sentry
Error tracking front + back
Capture erreurs avec stack trace complet, context user/tenant/release, breadcrumbs. Alerte Slack sur erreurs nouvelles, issue auto-assignée au dev qui a touché le code.
Monitoré 24/7
Better Stack
Uptime + statuspage publique
Monitoring HTTP + TCP + SSL toutes les 30 s depuis 6 régions, statuspage publique avec historique 12 mois, on-call Slack + SMS + téléphone en escalation.
Check toutes les 30 s
Grafana Cloud
Métriques infra + applicatif
Dashboards sur-mesure pour votre app : CPU, RAM, DB slow queries, Redis eviction, queues Horizon. Corrélation trace ID avec Sentry + Axiom — root cause en 10 min max.
Dashboards sur mesure
02
Sécurité & qualité code
Snyk
SCA dépendances + containers
Scan continu composer, npm, Docker, IaC. Priorisation CVSS + exploit actif connu. CVE critiques patchés sous 48 h, majors sous 7 j. Rapport trimestriel exportable.
Licence enterprise incluse
Dependabot + Renovate
Mises à jour automatisées
Mises à jour mineures auto-mergées sous CI verte. Majors bumps en PR dédiées avec checklist de régression + tests end-to-end avant merge humain.
Auto-merge sous CI verte
GitGuardian
Secrets scanning
Scan pre-commit + CI + historique git. Alerte immédiate sur API key, token, private key leaks. Rotation automatique via workflow GitHub Actions dédié.
Hooks pre-commit
03
Pilotage & incidents
PagerDuty
Astreinte 7j/7 · escalation
Rotation on-call documentée, escalation auto (Slack → SMS → téléphone → manager), runbooks versionnés par type d'incident. MTTR contractuel avec pénalités auto-appliquées.
7j/7 tier Scale & Premium
Linear
Backlog partagé transparent
Votre équipe voit nos tickets en temps réel, peut prioriser avec nous. Roadmap 12 mois publique, OKRs tech alignés sur vos OKRs produit. Zéro opacité.
Accès équipe client illimité
Slack Connect
Canal dédié · pas d'email tunnel
Canal Slack partagé entre votre équipe et la nôtre. Threads par sujet, ping non-intrusifs. Réponse < 2 h en heures ouvrées, < 30 min sur urgence P1.
Réponse < 2h HO
— Pour qui on tient la prod

Six profils où notre TMA
fait la différence dans la durée.

Pas parce qu'on refuse les autres, mais parce qu'on a affûté notre approche sur ces profils — on connaît leurs contraintes métier, leurs pics saisonniers, leurs exigences compliance.
● Cœur de cible

SaaS B2B mature

App en prod depuis 2-6 ans, 1 000-50 000 MAU, facturation récurrente Stripe, multi-tenant. Notre sweet spot : évolutions continues + sécurité + scaling modéré, sans dramatique.

Multi-tenant Billing Stripe SSO enterprise
● Cœur de cible

E-commerce custom & marketplaces

Checkout custom, PCI-DSS à jour, pics saisonniers (BFCM, soldes). Uptime contractuel élevé, scaling pré-Black Friday anticipé, monitoring tunnel paiement end-to-end.

PCI-DSS Scaling BFCM Tunnel monitoré
● Cœur de cible

Scale-up post-levée série A/B

Vous venez de lever, le CTO arrive, vous avez besoin d'une équipe de run qui décharge vos devs internes des features périphériques + maintenance pendant qu'ils bossent sur le core.

Binôme CTO Features périphériques Complément équipe
● Courant

Outils internes & apps métier

Back-office B2B, CRM maison, ERP custom, app de gestion interne. Utilisateurs : vos 20-300 salariés. Peu de sécurité publique, beaucoup de règles métier. Évolutions dictées par l'opérationnel terrain.

Règles métier Back-office SAML entreprise
● Courant

Secteurs réglementés

Banque, assurance, santé, juridique, data sensible. RGPD renforcé, SOC2-ready, ISO27001-ready, DPO, DPA avec sous-traitants documentés. Logs chiffrés, accès traçés, revue sécurité trimestrielle.

SOC2-ready Audit logs DPA complet
● Remédiation

Legacy à faire vivre 3-5 ans

App 6-10 ans, devs partis, stack vieillie (Laravel 7, Symfony 4, PHP 7.4). Vous avez besoin d'un plan de remédiation progressive avant refonte complète : patchs, refactos ciblés, modernisation incrementale.

Plan remédiation Refactos ciblés Pré-refonte
— Quel scénario vous correspond ?

Quatre situations d'entrée,
quatre plans de reprise.

La plupart des missions TMA qu'on signe entrent dans un de ces quatre scénarios. Cliquez sur le vôtre : les livrables, le rythme d'onboarding et le budget changent.
Reprise · App orpheline sans prestataire actif

« L'agence a livré la 1.0 puis a disparu. On a une app en prod et plus personne. »

Code reçu, accès partiel, pas de docs, ex-lead dev injoignable, dépendances obsolètes, monitoring absent. On arrive en mode audit flash 5 jours, on cartographie, on reprend les accès, on branche le monitoring, on stabilise. À J+30, votre app est entre des mains adultes — avec un plan de remédiation chiffré.

CE QU'ON LIVRE
Audit flash 5 j · rapport 15-25 pages
Prise de contrôle GitHub, cloud, Stripe, DNS
Monitoring branché dès S2 (Sentry + Better Stack)
Plan de remédiation dette tech 6-12 mois
Patches CVE critiques priorité absolue
Documentation repartant de zéro (Notion + Loom)
— Les 7 peurs qu'on désamorce

Ce qui vous empêche de signer
un contrat TMA — et ce
qu'on fait pour.

Sept peurs reviennent dans 9 calls sur 10 sur un engagement TMA. Voici comment on les neutralise contractuellement, pas en paroles rassurantes.
« Et si je paye le forfait et que je n'ai rien à faire faire certains mois ? »

Rollover 30 % + timesheet transparent + downgrade trimestriel

Jours non consommés sur un mois ? Reportés jusqu'à 30 % sur les 3 mois suivants. Vous voyez le timesheet Linear/Notion en temps réel, on documente chaque jour. Si votre usage réel est sous le forfait pendant 2 trimestres consécutifs, on propose un downgrade sans discussion — parce qu'on veut que vous restiez 5 ans, pas qu'on vous facture pour rien.

✓ Rollover 30 % ✓ Timesheet live ✓ Downgrade proposé
« Je vais être enfermé avec vous sans pouvoir partir. »

Réversibilité contractuelle · passation 5 j offerte · 0 lock-in

Clause CGV : préavis 60 j, documentation exhaustive livrée en continu (pas rétroactivement), 5 jours de passation offerts à votre prestataire suivant. Repo GitHub, comptes cloud, pixels, comptes SaaS tiers : tout est sur votre organisation depuis J+1. Rien chez nous. Vous partez quand vous voulez, sans rachat d'heures, sans "bonus" planqué, sans retention par l'ignorance.

✓ Préavis 60 j ✓ Passation 5 j offerte ✓ Tout en propriété client
« L'équipe va tourner et la qualité va baisser au bout de 6 mois. »

Équipe nommée dans le contrat · 1 remplacement max · overlap 2 sem.

Les 2 à 4 personnes qui gèrent votre compte sont nommées dans le contrat, photos + LinkedIn inclus. Maximum 1 remplacement sur 12 mois sauf cas de force majeure documenté. En cas de changement, overlap obligatoire de 2 semaines entre sortant et remplaçant. Notre turnover interne est < 10 % (vs industrie à 25 %), ancienneté moyenne des devs : 4 ans. Revue trimestrielle avec vous comme garde-fou.

✓ Nom dans le contrat ✓ Overlap 2 sem. ✓ Revue trimestrielle
« Un incident la nuit / le week-end — personne ne va répondre. »

Astreinte contractuelle + Statuspage + post-mortem 72 h · pénalités auto

Tier Scale & Premium : astreinte 7j/7 via PagerDuty, rotation documentée, escalation auto (Slack → SMS → téléphone). MTTR contractuel < 30 min P1. Si on dépasse : pénalités SLA auto-appliquées en avoir, sans discussion. Statuspage publique, post-mortem sans blame sous 72 h, action items trackés. Vous n'apprenez jamais un incident par un client mécontent.

✓ Astreinte 7j/7 ✓ MTTR < 30 min ✓ Pénalités auto
« On a déjà un CTO / lead dev en interne — à quoi bon vous ? »

On est votre multiplicateur, pas votre remplaçant

Votre CTO bosse sur le core product. Nous, on prend tout ce qui l'empêche de dormir mais ne scale pas son impact : astreinte 7j/7, monitoring, patches sécurité, dépendances, incidents, reporting board. 90 % de nos clients Scale ont un CTO interne — on sync avec lui en revue hebdo. Il garde le cerveau produit. On prend le cerveau run.

✓ Binôme CTO interne ✓ Revue hebdo partagée ✓ 90 % de nos clients Scale
« Vous êtes à Chambéry, pas à Paris — vous tiendrez la distance ? »

Fuseau FR, coûts maîtrisés, zéro turnover parisien

On est basés à Chambéry (Savoie), par choix : fuseau horaire français, loyers 3× plus bas, turnover tech divisé par 3 vs. Paris (nos devs restent en moyenne 4 ans vs 18 mois sur le marché parisien). Résultat : vos forfaits sont 20-30 % moins chers à qualité équivalente, et la personne qui commence votre projet sera encore là dans 3 ans. Pas d'off-shore, pas de near-shore — équipe 100 % France.

✓ Équipe 100 % FR ✓ Turnover ÷ 3 vs Paris ✓ Visio + 1 déplacement/trim. inclus
« Et si vous faites faillite ou vous faites racheter ? »

Clause d'escrow · partenaire secondaire nommé · comptabilité publique

Trois parades contractuelles : (1) clause d'escrow du code + documentation déposée chez un tiers de confiance (Codex Escrow ou équivalent) — si on disparaît, vous récupérez tout sous 7 j. (2) Partenaire secondaire nommé dans le contrat (une agence partenaire avec qui on a un accord de reprise réciproque). (3) Hagnéré Code SAS est rentable, sans dette, sans dépendance investisseur — comptabilité publique consultable sur societe.com.

✓ Escrow code + docs ✓ Partenaire secondaire ✓ Bilan public · 0 dette
— Pour vous situer

Freelance, grande ESN, régie
TJM — ou nous ?

On ne prétend pas être la meilleure option partout. Voici la comparaison honnête — si vous êtes dans une colonne qui n'est pas la nôtre, on vous le dira en 30 min.
Option A
Freelance senior solo
TJM 550–900 € · 5-10 j/mois
Option B
Grande ESN / agence craft
10 000–30 000 € / mois
Nous
Hagnéré Code
2 500–14 000 € / mois forfait
Option D
Régie / staff aug
TJM 700–950 € · 15-20 j/mois
Modèle de facturation
TJM à l'unité · variable
Régie + avenants
Forfait mensuel tout inclus
TJM régie · variable
Équipe sur votre compte
1 personne · bus factor = 1
Pool tournant · account manager
2 à 4 pers. nommées · binôme
Devs staffés · rotation fréquente
Monitoring & observability
À la demande · souvent absent
Au forfait + rebilling outils
Sentry + Better Stack + Grafana inclus
Non inclus · à votre charge
CVE patchés sous 48 h
Dépend de la dispo
Selon contrat SLA
Contractuel · automatisé
Non garanti · sur demande
Astreinte 7j/7 avec MTTR contractuel
Aucune · best effort
Tier premium uniquement
Tier Scale & Premium · pénalités auto
Non inclus
SLA avec pénalités chiffrées
Aucun
Discussion au cas par cas
Avoir automatique si manqué
Hors sujet · régie
Propriété code + infra
Chez vous par défaut
Code chez vous · infra parfois mixte
100 % chez vous depuis J+1
Chez vous
Rituels & reporting mensuel
Informel · pas de rapport
Standard · qualité variable
Comité 1h/mois + rapport 15-20 p.
Dépend du PO interne
Flexibilité contractuelle
Aucun engagement · mais fragile
12-24 mois engagement strict
3-6 mois puis mois par mois
Mensuel · mais dépendance
À choisir si…
App simple, usage < 5 j/mois, tolérance au bus factor = 1
Grand compte, besoin de marque rassurante, budget > 15 k€/mois
PME / ETI / scale-up 10-500 salariés, app en prod, budget 2,5-14 k€/mois, cherche relation long-terme avec équipe qui reste
CTO interne solide + besoin de capacité dev en plus · 15+ j/mois
Pas sûr d'être dans notre zone ? Parlons-en 30 minutes — si c'est un freelance ou une grande agence qu'il vous faut, on vous le dira franchement.
— Trois dirigeants · trois apps tenues

Ce qu'ils retiennent,
après plusieurs trimestres chez nous.

Trois retours à froid sur ce qui change vraiment quand on reprend une app en TMA chez nous : la reprise propre d'une app orpheline, le SLA tenu pendant 3 ans, et l'équipe qui ne part pas.
REPRISE D'APP ORPHELINE
★★★★★
« Notre agence avait livré la v1 puis plus rien pendant 4 mois. Ils ont fait l'audit flash en 5 jours, repris les accès cloud, branché Sentry + Better Stack en 2 semaines. À J+30 notre app était entre des mains adultes, avec un plan de remédiation chiffré qu'on a validé au comité. »
Clara M. · sous NDA
COO · SaaS B2B · 32 salariés · Paris · Reprise complète en 30 jours · TMA récurrente
SLA TENU · 3 ANS
★★★★★
« Ils gèrent notre plateforme en TMA récurrente. Uptime réel mesuré 99,95 %, zéro incident P1 non-géré sous MTTR 30 min. On a passé deux audits SOC2 clients enterprise sans stress grâce à leur stack sécurité de série. Leur forfait s'auto-justifie chaque trimestre — jamais eu d'avenant surprise. »
Thomas D. · sous NDA
CTO · Scale-up B2B · série B · Lyon · SLA 99,95 % tenu · TMA Premium
ÉQUIPE QUI RESTE
★★★★★
« Toujours les deux mêmes devs dans notre canal Slack. Ils connaissent notre code mieux que nos salariés. Quand notre lead dev interne est parti, c'est Hagnéré qui a onboardé son remplaçant en 2 semaines avec des vidéos Loom et la documentation à jour. Ça vaut sa facture à la minute. »
Julien R. · sous NDA
CEO · PME industrielle · 85 salariés · Annecy · TMA Scale · 0 rotation équipe

Références détaillées sur demande — on met en relation directe avec d'anciens clients avant signature.

— Votre équipe dédiée

On promet "équipe nommée
dans le contrat". On la montre
avant la signature.

Pas de pool tournant, pas de "vous verrez quand on signera". Voici les 7 personnes qui gèrent vos apps en TMA — prénom, rôle, LinkedIn. 1 gérant + 3 CDI + 3 freelances long-terme. Votre binôme référent est nommé au kickoff, overlap 2 semaines si rotation.
Fondateur

Quentin Hagnéré

Front-end · Design · Brief client

Interlocuteur principal du cadrage à la livraison. Garde le lien business avec vos équipes sur toute la durée du contrat.

📍 Chambéry 👤 Fondateur
LinkedIn
CTO

Nicolas Wallerand

CTO · direction technique transverse

Architecture, choix de stack, jalons techniques, compliance SOC2 / ISO. Revue hebdo avec votre CTO interne si vous en avez un.

📍 Chambéry 🏆 CTO managérial
LinkedIn
Senior

Arthur Monney

Senior Dev · Back-end Laravel

Spécialiste architecture Laravel, API REST, performances DB. Lead dev référent sur apps SaaS B2B avec forte logique métier.

⚙️ Laravel / PHP 🗄️ PostgreSQL
LinkedIn
Senior

Frédéric Curinckx

Senior Dev · Back-end Laravel

Expert architecture multi-tenant, billing Stripe, intégrations complexes. Ref sur les apps où les flux métier sont critiques.

💳 Stripe 🏢 Multi-tenant
LinkedIn
Senior

Ryan Mazzitelli

Senior Dev · Back-end Laravel + IA

Intégration IA native dans les apps (agents Claude, fonctions métier), refactos complexes, patterns event-driven. Ref sur apps avec features IA.

🤖 IA / agents Claude ⚡ Event-driven
LinkedIn
Senior

Killian Hoarau

Senior Dev · Back-end Laravel + DevOps

Infrastructure, CI/CD, Terraform, monitoring, astreinte. Ref sur la mise en place observability et incident response pour tous nos contrats TMA.

☁️ DevOps / Terraform 🚨 PagerDuty
LinkedIn
Freelance long-terme

Peter Sum Sie Kung

Dev confirmé · Laravel + front

Renfort produit en TMA récurrente. Intégrations CMS, debugging applicatif, support utilisateur niveau 2. Bus factor maîtrisé sur les apps les plus chargées.

🛠️ TMA Laravel 📦 Intégrations CMS
Profil sur demande sous NDA
1 gérant + 3 CDI Laravel + 3 freelances long-terme, France & Europe. Pas de pool tournant, pas d'offshore. Turnover interne < 10 % (vs industrie à 25 %). Binôme référent nommé au kickoff, overlap 2 semaines en cas de rotation (clause CGV).
— Les missions qu'on ne prend pas

Certains contrats TMA
ne nous intéressent pas.

On ne filtre pas sur le secteur — on filtre sur la structure du deal et la qualité de la relation. Si votre dossier coche une de ces cases, on déclinera honnêtement — quel que soit le budget mensuel annoncé.

Dire non à certaines missions, c'est la seule manière de tenir nos engagements sur celles qu'on prend.
  • Facturation au TJM / à la régie

    On refuse par principe. La régie pousse à facturer des heures, pas à produire du résultat. Notre forfait fixe mensuel aligne nos intérêts : moins on passe d'heures sur un incident, mieux on travaille.

  • App qu'on n'a pas pu auditer d'abord

    Avant de s'engager sur un SLA, on doit comprendre le code, les dépendances, l'infra. L'audit flash 5 jours est obligatoire — sauf si on a construit l'app nous-mêmes. Pas d'engagement à l'aveugle.

  • Dirigeant mono-décisionnaire absent

    Si une seule personne peut valider / refuser nos actions et qu'elle est injoignable 3 semaines par trimestre, on bloque. Il nous faut au moins 2 interlocuteurs (CEO/CTO, CPO/CTO…) pour avancer.

  • Garanties chiffrées de "plus jamais d'incident"

    Aucune équipe sérieuse ne garantit 100 % d'uptime ou zéro bug. On garantit la méthode, le SLA contractuel (avec pénalités), la transparence, les post-mortems. Pas des promesses marketing.

  • Secteurs hors zone (légal, éthique)

    Crypto spéculatif, produits dark pattern, dropshipping white-label, MLM, arbitrage sportif, produits de crédit prédateur, fake reviews. Indépendamment du budget, on décline.

  • White-label pour d'autres agences

    On travaille en direct avec le client final, toujours nominatif. Pas de missions fantômes où notre nom n'apparaît jamais — c'est incompatible avec notre positionnement d'équipe qui reste visiblement.

— Forfaits TMA

Un audit pour commencer,
trois rythmes pour tenir.

Tout est inclus dans le forfait : monitoring, sécurité, deploys, patches, reporting, astreinte (selon tier). Aucun rebilling. Cloud et licences SaaS tierces à votre nom. Engagement 3 à 6 mois, puis mensuel.
PORTE D'ENTRÉE

Audit flash

5 jours d'audit code + infra + sécurité + dette. Rapport 15-25 pages + plan de remédiation priorisé 12 mois. Livré en visio 1h30.
2 000 € HT · one-shot
  • Audit code + dépendances + CVE
  • Audit infra + backups + DR
  • Plan de remédiation 12 mois chiffré
  • Check-list sécurité SOC2-ready
  • Restitution 1h30 en visio
  • Déduit du 1er mois si TMA
ESSENTIEL · RUN

Essentiel

App stable, peu d'évolutions, PME 10-30 salariés. On tient la prod, on patche, on évolue au rythme de vos besoins métier.
Sur devis forfait mensuel
  • 1-2 j/mois d'intervention dev
  • Monitoring Sentry + Better Stack 24/7
  • Patches sécurité mensuels + CVE < 48 h
  • Support Slack HO · < 24 h
  • SLA uptime 99,5 %
  • Rapport mensuel · rollover 30 %
  • Engagement 3 mois min.
PREMIUM · PARTNER

Premium

ETI & scale-up série B+, éditeurs B2B avec clients grands comptes. Équipe dédiée 3-4 pers., SLA 99,95 %, compliance SOC2/ISO27001-ready.
Sur devis forfait mensuel
  • 12-16 j/mois · équipe 3-4 pers. + PO
  • Astreinte 24/7 · MTTR < 1 h P1
  • SLA uptime 99,95 % + pénalités chiffrées
  • Pentest annuel + audit sécurité trim.
  • RPO 15 min · RTO 1 h testés
  • SOC2-ready + DPA + NDA + ISO27001-ready
  • 2 slots max en parallèle · sélectif
  • Engagement 12 mois min.

Tous les forfaits incluent : Sentry · Better Stack · statuspage publique · Dependabot · Renovate · GitGuardian · Linear · Slack Connect · comptes au nom du client · rollover 30 % des jours non consommés sur 3 mois.

— Engagements & garanties

Ce qu'on signe
avant de commencer.

Des promesses écrites dans le devis, pas des slogans de landing. Si l'une n'est pas tenue, vous le voyez et vous nous le reprochez — et les pénalités SLA s'appliquent automatiquement.

Équipe nommée dans le contrat

Photo, prénom, rôle et LinkedIn des 2 à 4 personnes qui gèrent votre compte. 1 remplacement max sur 12 mois, overlap 2 semaines obligatoire en cas de rotation.

— Clause contractuelle explicite

SLA uptime contractuel avec pénalités

99,5 % (Essentiel) · 99,9 % (Scale) · 99,95 % (Premium). Si dépassé, avoir automatique chiffré en CGV, sans discussion. Public sur Statuspage trimestrielle.

— Pénalités chiffrées en CGV

100 % de propriété client

GitHub org, comptes cloud, DNS, Stripe, Sentry, Better Stack, Linear : tout est à votre nom dès J+1. Aucun lock-in. Passation documentée 5 j offerts si départ.

— Cession écrite en CGV

CVE patchés sous 48 h garanti

CVSS ≥ 7 : hotfix + déploiement + communication documentés sous 48 h ouvrées. Vous êtes prévenus avant que vos clients ne posent la question.

— Délais contractuels

Rollover 30 % · pas de jour perdu

Si vous consommez moins que le forfait un mois, jusqu'à 30 % des jours non utilisés sont reportés sur les 3 mois suivants. Timesheet Linear/Notion visible en temps réel.

— Clause CGV & rapport mensuel

Réversibilité 60 j · passation 5 j offerte

Préavis 60 jours pour partir. 5 jours de passation offerts à votre prestataire suivant : docs + Loom + 1 call + runbooks. Pas de rétention par l'ignorance.

— Clause réversibilité CGV

RGPD · sous-traitants documentés

DPA fourni à la signature, registre RGPD tenu, sous-traitants (Stape, Sentry, Better Stack, OVH, Scaleway) documentés. Base légale + durées de rétention explicites.

— DPA fourni au kickoff

Équipe stable · turnover < 10 %

Équipe nommée dans votre contrat · 3 CDI Laravel + 3 freelances long-terme. Turnover interne < 10 % (vs industrie à 25 %). Pas de pool tournant, pas d'offshore.

— Profils vérifiables sur LinkedIn
— FAQ

Les 12 questions
qu'on nous pose
avant de signer.

Filtrez par profil décideur. Si la vôtre n'y est pas, écrivez-nous. On répond sous 24 h ouvrées, par un consultant senior, sans détour.

Combien de temps avant les premiers effets mesurables ?
Monitoring live à J+14 (Sentry, Better Stack, Statuspage publique). Premier deploy à J+21 (un fix utile). SLA uptime stable à M+2. Jalons documentés au kickoff, publiés dans le rapport mensuel pour que vous puissiez juger la trajectoire avant la fin du 1er trimestre.
Qui paye le cloud / l'hébergement ?
Vous, directement. AWS / OVH / Scaleway / Vercel restent sur votre compte, facturés par le provider à votre entité. Pas de rebilling, pas de margeage, pas de lock-in. Nous on opère, mais on ne s'intercale pas dans la facture.
Pourquoi refusez-vous le TJM / la régie ?
Refus de principe. La régie pousse à facturer des heures, pas à produire du résultat. Le forfait fixe nous oblige à être efficaces : moins de temps passé sur un incident = meilleure marge pour nous ET meilleur service pour vous. Les intérêts sont alignés par construction.
Si je ne suis pas satisfait au bout de 3 mois ?
Revue de pilotage à 3 mois. Si les jalons ne sont pas atteints, on ajuste sans frais supplémentaire. L'engagement contractuel est limité à 3-6 mois (selon tier), puis reconductible mensuellement avec préavis de 60 jours. Comptes, code, docs — tout reste chez vous.
Vous garantissez vraiment 99,9 % d'uptime ?
Oui, et avec pénalités auto-appliquées. 99,5 % en Essentiel, 99,9 % en Scale, 99,95 % en Premium. Mesuré par Better Stack, affiché sur Statuspage publique, rapport trimestriel. Si on manque : avoir chiffré en CGV, sans discussion. On assume contractuellement, pas en slogan.
Combien de temps prend l'onboarding ?
4 semaines en standard : audit flash (S1), prise de contrôle accès (S1-S2), branchement observability (S2-S3), backlog + roadmap (S3-S4). À J+30 votre app est sous monitoring complet et on commence à shipper. Pour les apps simples, on peut compresser à 2-3 semaines.
On a déjà un freelance / un prestataire, comment ça se passe ?
Transition douce, pas de clash. On propose un overlap de 4 à 8 semaines avec votre prestataire actuel (payé par vous), on reprend progressivement, on documente tout. Votre freelance part serein, vous gagnez un binôme. 80 % de nos transitions se passent en bons termes avec le sortant.
Qui va s'occuper concrètement de mon app ?
2 à 4 personnes nommées dans votre contrat (photo, prénom, LinkedIn — voir la section Équipe). Pas de rotation, pas de chargé de compte intermédiaire. Binôme obligatoire — jamais un seul dev sur votre projet. Réponse < 2 h HO en Slack. Maximum 8 clients actifs par consultant pour garantir du temps par compte.
Quelle taille d'app faut-il pour que ça vaille le coup ?
En dessous de 1 000 utilisateurs actifs mensuels et si vous n'avez pas d'enjeu sécurité/SLA, un freelance à la tâche suffit probablement. Au-delà, le forfait fixe s'auto-justifie. Règle empirique : si vous avez une app en prod depuis 1+ an, 1 000+ MAU ou un enjeu de sécurité client, on parle. En dessous, on vous oriente vers un indépendant senior.
Que se passe-t-il si le dev qui gère mon compte part ?
Binôme obligatoire dès J+1 — vous n'avez jamais un seul dev qui connaît votre projet. Si un dev part : overlap 2 semaines avec le remplaçant (clause CGV), documentation déjà à jour, Loom d'onboarding. Vous ne perdez 0 jour de productivité. Notre turnover interne est < 10 %, ancienneté moyenne 4 ans.
Si on part, on récupère quoi ?
Tout : repo GitHub (déjà chez vous), comptes cloud, DNS, Stripe, Sentry, Better Stack, Linear, Notion. Runbooks à jour, post-mortems archivés, Loom onboarding, docs architecture + ADR. Passation de 5 jours offerte à votre prestataire suivant : 1 call + docs + vidéos de transfert. Pas de rétention par l'ignorance.
C'est quoi exactement dans les 2 000 € de l'audit flash ?
5 jours de travail par 2 devs seniors : audit code (dette technique, patterns, dépendances, CVE), audit infra (backups, DR, scaling), audit sécurité (SAST, secrets, RGPD), audit dépendances obsolètes. Rapport 15-25 pages + plan de remédiation 12 mois chiffré par priorité. Restitution 1h30 en visio. Déduits à 100 % du 1er mois si vous signez un retainer dans les 60 jours.
— Pour les profils techniques

Les questions qu'un CTO
ou un DPO nous pose en call.

Huit questions techniques qu'on entend systématiquement de la part des CTO, lead devs ou DPO qui évaluent notre TMA. Réponses directes, sans jargon.
Comment vous gérez les migrations de base en production ?
Migrations versionnées + review en pair avant merge. Déploiement zero-downtime (expand / migrate / contract) pour les schémas sensibles. Pour les très grosses tables, on utilise pt-online-schema-change ou des colonnes temporaires backfillées en batch via queue. Jamais de ALTER bloquant en prod. Rollback toujours testé avant release.
Stratégie de queues et de jobs background ?
Laravel Horizon + Redis (ou BullMQ côté Node). Queues séparées par criticité (default, notifications, ai-heavy, exports). Retries exponentiels, dead-letter queue sur échec définitif, alerting Sentry + Pulse sur backlog > X. Les jobs IA coûteux tournent sur une queue dédiée avec rate-limit + timeout strict pour ne jamais bloquer l'API.
Vos stratégies de backup et de disaster recovery ?
Backups PostgreSQL toutes les 15 minutes (WAL continu), rétention 30 jours + snapshot hebdo conservé 1 an. Stockage chiffré sur un second provider (règle 3-2-1). Procédure de restauration testée tous les trimestres sur environnement isolé. RTO cible : 1 h · RPO cible : 15 min. Runbook DR versionné dans Notion.
Observabilité, logs, traces — qu'est-ce qu'on a ?
Sentry pour les erreurs (front + back + mobile) avec context riche (user, tenant, release). Laravel Pulse pour perfs & slow queries. Horizon pour les queues. Logs structurés JSON (Monolog → stdout → Axiom). Grafana Cloud pour métriques infra + custom métier. Corrélation par trace_id. Alerting Slack 24/7 sur signaux critiques.
Comment vous tenez la charge à 10 000+ users actifs ?
Architecture pensée stateless, scale horizontal via Docker/Laravel Forge ou Laravel Cloud. PostgreSQL avec index ciblés + partitioning sur tables chaudes. Redis pour le cache applicatif, les sessions, le rate-limit. Queries lentes tracées, réécrites, parfois réindexées. CDN edge Cloudflare en série. On a des apps en prod qui tiennent plusieurs milliers de requêtes / seconde sans effort.
Votre stratégie de tests et qualité code ?
Pyramide classique. Unit tests sur la logique métier (Pest / Vitest). Feature tests sur chaque route critique (billing, auth, permissions). End-to-end Playwright sur les 5 parcours utilisateurs principaux. SAST (PHPStan niveau 8, Psalm, Biome) en CI, CodeRabbit AI review avant humain. CI GitHub Actions bloque le merge si la couverture des modules critiques baisse.
Vous êtes SOC2 / ISO27001 ready ? Pour nos audits clients grands comptes ?
Oui, on prépare le terrain. Vanta ou Drata branchés, secrets chiffrés (1Password Business), audit logs horodatés, RBAC strict, revue des accès trimestrielle, DPA complet, sous-traitants documentés, pentest annuel possible. L'audit officiel est mené par un tiers habilité, on ne prétend pas le faire nous-mêmes. Mais on rend votre app auditable en 3-6 mois.
Vous êtes auditables ? Pen test, revue de code externe ?
Oui, et encouragés. On a déjà livré du code soumis à pen test externe (OWASP top 10, headers sécu, injections, race conditions). Revue de code externe possible tous les 6 mois : on fournit accès lecture au repo + walk-through. Le code passe SAST (PHPStan, Psalm, Biome) en CI. Un audit de sécurité annuel est inclus dans le forfait Premium, en option sur Scale.
— Prochaine étape

20 minutes pour savoir
dans quel état est votre app
— et combien ça coûte de la tenir.

Un consultant senior regarde avec vous votre code, vos dépendances, votre monitoring et votre stack infra. Vous repartez avec 3 points concrets à corriger sous 7 jours — qu'on bosse ensemble ou pas.

AUDIT 20 MIN OFFERT · PAR UN CONSULTANT SENIOR · RAPPORT ÉCRIT SOUS 48 H
— Prochaine étape

Parlons de
votre projet. 30 minutes, c'est tout.

Choisissez ce qui vous va : un créneau direct avec un associé, un email rapide, ou un formulaire si vous préférez écrire. Réponse sous 24 h ouvrées, toujours.

LE PLUS RAPIDE
30 min avec un associé

Pas un commercial, pas un chef de projet : un associé qui code vous écoute, vous donne un avis franc, et repart avec votre brief si ça matche.

Réserver un créneau
Sans engagement · visio ou téléphone
Adresse
7 rue Ernest Filliard
73000 Chambéry
OU ÉCRIVEZ-NOUS
Formulaire projet
🇫🇷 Équipe 100% en FranceDonnées hébergées en France (OVH / Scaleway)Conformité RGPD · DPO interne