« Mon prestataire a disparu après la release »
Le prestataire répond difficilement, la documentation est incomplète et aucune équipe de relais n'est identifiée. La continuité doit être organisée à partir des accès et de l'état réel du code.
On reprend votre app — construite chez nous, par un freelance disparu ou une autre agence — et on organise une équipe tech dans la durée. Supervision, correctifs de sécurité, évolutions et exploitation sont sélectionnés selon la production. Le devis précise l'équipe, les comptes, les droits sur les livrables, la couverture et la réversibilité.
Un échange court avec Quentin Hagnéré pour répondre à la question qu'on entend le plus en call : pourquoi une agence qui sait construire des SaaS de zéro a choisi de faire de la maintenance long-terme son cœur de métier. On regarde vos risques, vos accès et vos priorités avant de proposer un forfait.
Demander un échange direct avec QuentinLe prestataire répond difficilement, la documentation est incomplète et aucune équipe de relais n'est identifiée. La continuité doit être organisée à partir des accès et de l'état réel du code.
Un champ, une règle métier ou une intégration peuvent déclencher des avenants imprévus si le contrat ne prévoit pas la gestion du backlog. Capacité, priorité et procédure de changement doivent être écrites.
Des dépendances anciennes, des versions non supportées et l'absence de suivi automatisé peuvent augmenter le risque. Le diagnostic vérifie versions, exposition, contrôles existants et exigences du référentiel visé.
Lorsqu'une seule personne connaît le projet, son indisponibilité peut retarder la reprise. Documentation, droits d'accès, recouvrement et modalités de remplacement doivent être évalués sans promettre un délai universel.
Pas de Sentry, pas de Better Stack, pas de Statuspage. Vos users voient l'erreur 500 avant vous. Support débordé, confiance qui s'effrite, post-mortems absents. Le CTO passe le lundi matin à gérer la crise de vendredi soir.
Des tickets existent sans responsable, horizon ni critères de priorité. Une revue partagée doit relier capacité, risque, valeur métier et décisions, selon un rythme convenu.
Votre prestataire a disparu, le code est là, mais plus d'équipe. Commencez par le test de relève avant engagement durable, puis utilisez un diagnostic initial pour examiner le code, l'infrastructure, la sécurité et la dette avant de définir une reprise progressive.
Bugs, régressions, demandes métier et refactorisations ciblées. Le canal, la cadence de traitement et le rythme de priorisation sont convenus selon la capacité réservée.
Sentry, Better Stack, Grafana, Axiom ou des équivalents peuvent couvrir erreurs, disponibilité, métriques et logs. Seuils, canaux et horaires de surveillance sont définis au devis.
Dependabot, Snyk, GitGuardian et analyses statiques peuvent alimenter le suivi. Le délai cible dépend de la criticité, de l'exposition et des tests requis. Un pentest ou un accompagnement d'audit n'est inclus que s'il figure au devis.
Laravel Forge, Ploi, Vapor, Vercel, Fly.io ou une autre plateforme sont retenus selon la stack. Le devis précise le titulaire des comptes, la facturation, la sauvegarde, les tests de restauration et les objectifs RPO/RTO.
Les propositions, arbitrages, indicateurs et horizons de roadmap sont partagés avec les responsables nommés. Le devis fixe la périodicité des comités et le format de décision.
Profiling Laravel Pulse / Chrome DevTools, cache, index et requêtes selon la stack. FinOps cloud : les coûts et indicateurs de performance suivis sont ceux définis au devis, sans score universel garanti.
PagerDuty, incident.io ou un dispositif équivalent peut soutenir un processus d'incident documenté. Astreinte, horaires, délai cible, post-mortem, page de statut et communication sont chiffrés selon la criticité.
Le monitoring d'erreurs, c'est ce qui vous prévient avant vos utilisateurs. Sans ça, vous découvrez les bugs par les plaintes — trop tard.
Une vulnérabilité critique connue et exploitable doit être priorisée selon son exposition, ses compensations et les tests nécessaires au correctif.
Une sauvegarde n'est une preuve de reprise que si sa restauration, son intégrité et sa procédure ont été testées.
Quand un incident P1 arrive, un runbook testé réduit l'improvisation et permet de mesurer le temps réel de reprise.
Si votre unique dev part, combien de mois avant qu'un remplaçant soit opérationnel ? La réponse dit tout sur la fragilité de votre run.
Votre app est globalement en bonne santé. Quelques points à consolider.
Ce mini-audit ne transmet aucune donnée et ne génère pas de rapport par e-mail. Un audit complet nécessite des preuves et un périmètre validé avec vous.
Les outils et seuils compatibles avec votre stack sont branchés selon un planning convenu. L'objectif est de réduire le temps de détection, sans promettre qu'aucun client ne verra jamais un incident.
Dependabot + Snyk + GitGuardian en CI. Les mises à jour mineures sont auto-merged sous tests verts. Les majors passent en revue humaine avec tests.
Blue-green, migrations progressives, feature flags ou fenêtres planifiées sont choisis selon l'architecture et le risque de chaque livraison.
Les intervenants, leur statut, leurs responsabilités et les modalités de remplacement sont identifiés dans le devis selon le dispositif.
Front + back + mobile avec context riche (user, tenant, release). Alerte Slack sur erreurs nouvelles / régressions, issue auto-assigné au bon dev.
Monitoring HTTP, TCP ou SSL, statuspage et communication d'incident selon les outils retenus. Fréquence, régions, historique et canaux sont définis au devis.
CPU, RAM, disk, network, PostgreSQL slow queries, Redis eviction. Dashboards custom par environnement, alerting sur seuils métier.
Logs structurés, recherche, corrélation par trace et export éventuel. Rétention, accès et délai d'analyse dépendent du besoin et des outils retenus.
Rotation, escalade, runbooks, temps de prise en charge et post-mortem configurés selon la couverture contractuelle retenue.
Scan des vulnérabilités composer/npm/docker et priorisation selon sévérité, exploitabilité et contexte. Les délais cibles sont définis au contrat.
Mises à jour auto des dépendances non-breaking, mergées sous tests verts. Majors bumps en PR dédiées avec checklist de régression.
Scan pre-commit, CI ou historique git selon le périmètre. Les alertes, responsables et procédures de révocation ou rotation sont documentés.
WAF, limitation de débit, détection de bots, atténuation DDoS et CDN peuvent être configurés selon l'exposition, le plan fournisseur et le devis.
PHPStan niveau 8 sur Laravel, Psalm en secours, ESLint strict + Biome sur TypeScript. Bloque le merge si régression introduit des erreurs critiques.
Tests unitaires et fonctionnels sur les parcours critiques. Le niveau de couverture attendu et les exclusions sont définis selon le risque, pas par un pourcentage universel.
Les parcours end-to-end et tests unitaires sont sélectionnés selon la criticité métier. Leur liste, leurs environnements et leurs critères de réussite sont documentés.
Une revue automatisée peut compléter la revue humaine pour signaler bugs potentiels, sécurité, style et patterns. Son résultat reste vérifié par un intervenant habilité.
Les contrôles CI, règles de branche, exceptions et validations humaines sont définis selon le dépôt et le risque. Les déploiements suivent le protocole convenu.
Laravel Forge, Vercel, Fly.io ou un équivalent sont retenus selon la stack. Le devis précise le titulaire, les rôles, les licences, la facturation et les modalités de réversibilité.
Infrastructure as code versionnée dans le dépôt convenu. DNS, CDN, base et stockage peuvent être reproductibles ; le scénario et le délai de reprise sont testés selon le contrat.
WAL continu, second fournisseur et règle 3-2-1 sont des options d'architecture. Fréquence, rétention, test de restauration et RTO/RPO cibles sont dimensionnés au devis.
Blue-green, canary, migrations progressives et feature flags sont retenus lorsque la stack le justifie. La stratégie de retour arrière est documentée et testée.
Votre équipe métier peut accéder aux tickets et participer aux priorités selon les rôles convenus. Le format de roadmap et de reporting est adapté aux destinataires.
Un canal partagé peut être mis en place. Horaires, personnes habilitées et délais cibles de réponse normale ou urgente sont écrits au devis.
Uptime réel, incidents, deploys, CVE patchés, tickets fermés, consommation jours. Chiffres bruts, pas de marketing. Exportable PDF pour board.
Laravel, Next.js, React, Vue, Nuxt, Inertia, Django, Rails, Node. On reprend ce qui existe et on le fait vivre. Pas de "rewrite complet obligatoire" — sauf si l'audit dit que la dette est structurelle.
Sentry, Better Stack, Grafana, Axiom, Snyk ou PagerDuty peuvent être retenus. Le titulaire, la facturation, les licences et les accès sont écrits au devis. Les seuils et canaux sont calibrés pour limiter le bruit sans promettre de supprimer toute fausse alerte.
Slack Connect, Linear, Notion, GitHub ou Loom peuvent couvrir échanges, backlog, code et documentation. Habilitations, formats d'export, durée d'accès et protocole de passation sont inventoriés au devis.
Revue du code, de l'infrastructure, de la sécurité, des dépendances, sauvegardes et outils existants. Le format du rapport, les intervenants et le plan de remédiation sont précisés au devis.
GitHub, comptes cloud, DNS, Stripe, Intercom, secrets et IAM sont inventoriés avant toute bascule. Titularité, droits, licences et transfert après paiement suivent le devis et les CGV.
Sentry, Better Stack, Grafana, Axiom, PagerDuty ou leurs équivalents sont sélectionnés selon la stack. Seuils, canaux, accès, licences et couverture sont calibrés au périmètre retenu.
Linear, Notion ou l'outil convenu reprend les tickets existants. L'horizon de roadmap, les critères de priorité et le premier comité sont définis avec les responsables nommés.
Le rythme de revue, de livraison et de maintenance est défini avec votre équipe. Bugs, évolutions et refactorings suivent des files et critères distincts, sans afficher de moyenne client inexistante.
Le devis fixe le rythme de comité, le format du rapport, les destinataires et le délai d'un éventuel post-mortem. Les alertes et décisions restent traçables entre deux revues.
Les indicateurs DORA, la sécurité, la capacité et la roadmap sont revus selon la périodicité convenue. Le contrat précise aussi les conditions de révision du forfait, de renouvellement, de sortie et de passation.
Application multi-tenant en production avec facturation récurrente et besoin d'évolutions continues. Le diagnostic vérifie la charge, la sécurité, les dépendances et la capacité réellement nécessaire.
Checkout custom, PCI-DSS à jour, pics saisonniers (BFCM, soldes). Uptime contractuel élevé, scaling pré-Black Friday anticipé, monitoring tunnel paiement end-to-end.
Vous venez de lever, le CTO arrive, vous avez besoin d'une équipe de run qui décharge vos devs internes des features périphériques + maintenance pendant qu'ils bossent sur le core.
Back-office B2B, CRM maison, ERP custom ou application de gestion interne. Les règles métier, les habilitations, les intégrations et la criticité opérationnelle déterminent le dispositif.
Banque, assurance, santé, juridique ou données sensibles. Le référentiel, les rôles RGPD, le DPA, les sous-traitants et les preuves attendues doivent être cadrés avec votre conseil ou votre DPO.
Stack vieillissante, versions parfois non supportées et équipe historique partie. Un plan de remédiation progressive peut préparer la refonte : correctifs, refactorisations ciblées et modernisation incrémentale.
Code reçu, accès partiel, pas de docs, ex-lead dev injoignable, dépendances obsolètes, monitoring absent. On commence par un diagnostic cadré, on cartographie les accès, on priorise les risques et on définit la reprise. Les délais de branchement du monitoring et de stabilisation dépendent de l'état réel de la stack.
Le devis définit l'unité de consommation, le suivi partagé et le sort des jours non utilisés. Un report, une baisse de forfait ou un ajustement n'est applicable que s'il est écrit dans le contrat signé.
Les comptes d'hébergement et outils tiers peuvent être ouverts au nom du client. Les CGV prévoient la remise des éléments nécessaires à la reprise ; le préavis, la durée de passation et son coût éventuel sont précisés au devis.
Les personnes effectivement mobilisées et leur statut sont nommés au devis. Hagnéré Code présente publiquement 7 personnes au total : 1 président fondateur, 1 CTO et 5 autres développeurs. Le contrat peut fixer un recouvrement, un délai d'information et les modalités de remplacement selon le service retenu.
Une astreinte, un outil d'escalade, un temps de prise en charge, un post-mortem ou une pénalité ne s'appliquent que s'ils figurent au contrat. Le devis indique aussi les exclusions, dépendances tierces et méthode de mesure.
Votre CTO se concentre sur le core product. Le devis peut confier au dispositif de run la surveillance, les correctifs de sécurité, les dépendances, les incidents et le reporting. Couverture, rituels, outils et décisions partagées sont définis avec l'équipe interne.
Le studio est basé à Bassens, aux portes de Chambéry, et travaille sur le fuseau horaire français. Notre collectif rassemble 7 personnes au total : 1 président fondateur, 1 CTO et 5 autres développeurs. Les intervenants, leur statut, les horaires de collaboration et les éventuels déplacements sont précisés au devis.
Les dépôts, comptes et sauvegardes sont inventoriés avec le client. Pour une application critique, le devis peut prévoir une copie de documentation, une procédure de reprise, un tiers séquestre ou un prestataire secondaire réellement identifié. Rien n'est présenté comme acquis sans contrat correspondant.
La page présente une offre de comptabilité LMNP / LMP et certaines fonctions. Elle ne permet pas de vérifier les calculs, utilisateurs, montées de version, supervision, sauvegardes ou reprise après incident. Ces preuves sont à définir au contrat.
Ouvrir lmnp.aiLa page présente une offre de comptabilité SCI et les régimes IR / IS couverts. Elle ne permet pas de vérifier la base, les migrations, la dette technique, la maintenance ou l'historique du service. Ces éléments demandent des preuves distinctes.
Ouvrir sci-ai.appLes sites présentent des contenus, des offres immobilières et des parcours de contact. Ces pages ne prouvent pas le CRM, les dépendances, l'infrastructure, les mises à jour, les protocoles de déploiement ou la maintenance. Le contrat doit attribuer ces responsabilités.
Ouvrir hagnere-patrimoine.fr Ouvrir hagnere-investissement.frCes liens permettent d'inspecter les pages visibles avant de nous parler. Ils ne constituent ni témoignage, ni preuve de maintenance, de sécurité, d'exploitation ou de résultat.
Front-end · Design · Brief client
Peut assurer le cadrage et le lien avec vos équipes lorsque le devis le nomme comme interlocuteur et en précise la durée.
LinkedInCTO · direction technique transverse
Architecture, choix de stack et jalons techniques selon le rôle confirmé au devis. Toute revue avec votre CTO et tout référentiel SOC 2 ou ISO sont cadrés séparément.
LinkedInSenior Dev · Back-end Laravel
Compétences déclarées en Laravel, API REST et bases de données. L'intervention, le rôle de référent et les responsabilités sont confirmés par projet.
LinkedInSenior Dev · Back-end Laravel
Compétences déclarées en architecture multi-tenant, facturation Stripe et intégrations. L'intervention et le rôle de référent sont confirmés par projet.
LinkedInSenior Dev · Back-end Laravel + IA
Compétences déclarées en intégration IA, fonctions métier, refactorisation et architectures événementielles. Le rôle exact est confirmé par projet.
LinkedInSenior Dev · Back-end Laravel + DevOps
Infrastructure, CI/CD, Terraform et supervision selon le périmètre. Les responsabilités d'astreinte, de gestion d'incident et les objectifs de service sont définis au contrat.
LinkedInDev confirmé · Laravel + front
Intervient sur le suivi applicatif, les intégrations CMS, le diagnostic et le support selon le périmètre. La continuité et les relais sont définis par projet.
Profil sur demande sous NDAOn ne filtre pas sur le secteur — on filtre sur la structure du deal et la qualité de la relation. Si votre dossier coche une de ces cases, on déclinera honnêtement — quel que soit le budget mensuel annoncé.
On refuse par principe. La régie pousse à facturer des heures, pas à produire du résultat. Notre forfait fixe mensuel aligne nos intérêts : moins on passe d'heures sur un incident, mieux on travaille.
Avant de s'engager sur un SLA, on doit comprendre le code, les dépendances, l'infra. L'audit flash 5 jours est obligatoire — sauf si on a construit l'app nous-mêmes. Pas d'engagement à l'aveugle.
Si une seule personne peut valider / refuser nos actions et qu'elle est injoignable 3 semaines par trimestre, on bloque. Il nous faut au moins 2 interlocuteurs (CEO/CTO, CPO/CTO…) pour avancer.
Aucune équipe sérieuse ne garantit 100 % d'uptime ou zéro bug. Le devis peut fixer une méthode, des objectifs mesurés, un reporting et des conséquences contractuelles adaptées. Pas de promesse universelle.
Crypto spéculatif, produits dark pattern, dropshipping white-label, MLM, arbitrage sportif, produits de crédit prédateur, fake reviews. Indépendamment du budget, on décline.
On travaille en direct avec le client final, toujours nominatif. Pas de missions fantômes où notre nom n'apparaît jamais — c'est incompatible avec notre positionnement d'équipe qui reste visiblement.
À confirmer dans chaque devis : outils de supervision, dépendances, sécurité, suivi, canaux de support, comptes au nom du client et règles de consommation.
La page décrit un cadre de travail. Le devis signé fait foi pour le périmètre, les délais, les niveaux de service, les prix et les éventuelles pénalités.
Le devis nomme les personnes mobilisées, leurs rôles et leur statut. Il précise aussi les modalités de continuité en cas d'indisponibilité.
Disponibilité, prise en charge, résolution, plage d'astreinte et méthode de mesure ne sont opposables que s'ils figurent au contrat signé.
Dépôt, cloud et outils tiers peuvent être ouverts au nom du client. Les livrables spécifiques sont transférés après paiement complet conformément aux CGV.
Le contrat définit les sources d'alerte, niveaux de sévérité, délais cibles, responsabilités de validation et cas dépendant d'un éditeur tiers.
Volume, suivi, report éventuel des jours et procédure de changement sont détaillés au devis. Aucun report automatique n'est présumé.
Les CGV prévoient les éléments nécessaires à la reprise. Le préavis, le contenu et la durée d'une passation sont fixés par le contrat applicable.
Rôles RGPD, catégories de données, hébergeurs, sous-traitants, transferts et durées sont documentés selon l'application et les choix du client.
7 personnes au total : 1 président fondateur, 1 CTO et 5 autres développeurs. Le devis indique lesquels interviennent réellement sur votre mission, sans masquer leur statut.
Filtrez par profil décideur. Si la vôtre n'y est pas, écrivez-nous. Votre demande est relue personnellement, par un consultant senior, sans détour.
trace_id. Alerting
Les canaux, plages de surveillance et niveaux d'alerte sont définis dans le contrat.
Nous examinons votre contexte, les accès disponibles, les incidents, les dépendances et les attentes de support. Vous repartez avec la prochaine étape utile : informations à réunir, diagnostic ou devis.
Choisissez ce qui vous va : un créneau direct avec un expert, un email rapide, ou un formulaire si vous préférez écrire. Objectif de réponse le prochain jour ouvré, sans délai garanti.
Pas un commercial, pas un chef de projet : un expert qui code vous écoute, vous donne un avis franc, et repart avec votre brief si ça matche.
Réserver un créneau