Reprise de code et audit de projet : reprendre en main une application que personne ne maintient

Votre application tourne, mais plus personne ne sait la faire évoluer. Nous auditons le code existant, nous stabilisons la production, puis nous reprenons le développement. Audit à 2 500 € forfaitaires.

Qu'est-ce qu'une reprise de code ?

Une reprise de code consiste à prendre en charge une application développée par une autre équipe : auditer le code existant, identifier la dette technique, stabiliser la mise en production, documenter l'architecture, puis reprendre les évolutions. Le but est de redonner le contrôle du produit à son propriétaire. C'est le métier d'une agence de reprise de code : repartir de l'existant plutôt que de tout réécrire.

Ce n'est pas une réécriture. Une réécriture jette le travail déjà payé et repart de zéro, avec des mois avant la première mise en production. Une reprise part de ce qui existe et fonctionne déjà. Nous ne proposons une réécriture partielle que sur les composants qui la justifient réellement, et nous le disons avant de commencer, pas au milieu du projet.

TMA : tierce maintenance applicative et reprise de code

Si vous cherchez une agence de TMA, c'est la même prestation prise par l'autre bout. La TMA est le contrat de maintenance qui suit. La reprise est ce qui le rend tenable.

Une TMA commence par une reprise

Nous ne nous engageons pas sur des délais de correction concernant une application que nous n'avons pas lue. L'audit passe d'abord, le contrat ensuite, avec un périmètre établi sur des faits plutôt que sur une estimation.

Ce que couvre un contrat de TMA

La maintenance corrective, la maintenance évolutive et le maintien en condition opérationnelle : correction des anomalies, montées de version, et les évolutions fonctionnelles qui arrivent en cours de route. Le périmètre et les délais sortent de l'audit, pas d'une grille standard.

Choisir une agence de TMA

Deux questions comptent : est-ce que le prestataire lit le code avant de s'engager, et est-ce que le contrat vous laisse partir. Une TMA qui vous rend dépendant d'un seul fournisseur reproduit exactement le problème qui vous amène ici.

Est-ce que c'est votre situation ?

Cinq cas reviennent presque toujours. Si vous en reconnaissez un, une reprise est probablement la bonne réponse.

Votre développeur freelance ne répond plus

Le code est là, la personne qui l'a écrit n'est plus joignable. Personne ne sait comment déployer, ni ce qui casse si on touche à quoi.

Le courant ne passe plus avec votre agence

La relation est bloquée mais le produit doit continuer à vivre. Il faut organiser le transfert sans casser la production en cours de route.

Votre associé technique est parti

Le savoir est parti avec lui. L'application fonctionne, mais chaque évolution devient un risque parce que personne ne comprend plus les choix d'architecture.

Vous avez racheté une société et son logiciel maison

L'outil interne fait partie du deal. Vous héritez d'une base de code que vos équipes n'ont pas écrite et dont vous devez pourtant garantir la continuité.

L'application a été générée avec l'IA et personne ne sait la faire évoluer

Un prototype construit avec Lovable, Cursor, Replit ou Bolt a fini en production. Il marche, jusqu'au jour où il faut l'ouvrir à toute l'entreprise, le sécuriser ou simplement le modifier.

L'équipe offshore vous a rendu le projet

La prestation est terminée, l'équipe est partie sur autre chose, et il reste une base de code que personne chez vous ne sait modifier. Le taux journalier paraissait bas. Le coût s'est déplacé sur la possession du résultat.

Pourquoi le code pas cher a cessé de l'être

Le prix de l'offshore reposait sur un seul arbitrage : le même travail, moins d'euros par jour. L'IA a changé ce que cette journée achète.

Écrire du code n'est plus la partie chère

L'IA a fait s'effondrer le coût de production du code. Elle n'a rien changé au coût de sa possession. La revue, l'architecture, les tests et la capacité à modifier quelque chose sans risque dans deux ans coûtent exactement ce qu'ils coûtaient.

Un taux journalier qui n'a pas bougé

Un prestataire qui n'a pas adopté ces outils facture toujours la même journée pour une production qui n'est plus rare. Vous payez le prix d'hier pour la moitié du travail qui est devenue facile.

Plus de code, la même architecture

Un prestataire qui les a adoptés sans changer sa façon de revoir l'architecture livre plus de code par euro, avec la même structure. Le volume a augmenté. Rien de ce qui rend une base de code maintenable n'a suivi.

Dans les deux cas la dépense s'est déplacée en aval, sur la partie dont vous héritez. Ce n'est pas un argument contre le travail avec une équipe à l'étranger. C'est la raison pour laquelle l'audit regarde la structure et la couverture de tests avant de regarder le nombre de lignes.

Ce que l'hébergement de plateforme ne couvre pas

Une application générée par une plateforme est généralement hébergée par cette même plateforme, via un abonnement de l'ordre de 15 à 25 dollars par mois et par application. Pour un outil que vous utilisez seul, c'est souvent le bon choix, et nous vous le dirons franchement. Trois choses changent la donne.

Le seuil de l'abonnement

À partir de 15 dollars par mois, un abonnement doit se justifier. Tant que l'outil sert une personne, le calcul est simple. Multiplié par le nombre d'applications et d'utilisateurs, il devient une ligne budgétaire que quelqu'un finira par questionner.

Le plafond au moment du déploiement

Les limites de la plateforme se font sentir dès que l'application sort de son usage individuel : tarification par application ou par siège, quotas, absence de gestion fine des droits, impossibilité de brancher votre annuaire d'entreprise. Ce qui suffisait pour une personne bloque à l'échelle d'une organisation.

La sécurité n'est pas fournie

L'hébergement vous donne une URL qui répond. Il ne vous donne pas une posture de sécurité : gestion des secrets, contrôle des accès, cloisonnement des données, journalisation, conformité RGPD. Sur une application qui ne contenait que vos propres données, l'enjeu était faible. Dès qu'elle touche aux données de vos clients ou de vos salariés, il ne l'est plus.

Et le code lui-même

Les problèmes qui n'apparaissent qu'en charge réelle sont les mêmes à chaque audit : requêtes N+1 qui écroulent les temps de réponse dès que le volume monte, logique dupliquée au lieu d'être factorisée, aucune couverture de tests, donc aucun moyen de modifier quoi que ce soit sans risque de régression.

Rien de tout cela n'est un reproche fait aux outils. Nous les utilisons aussi. C'est simplement la liste de ce qu'il faut avoir vérifié avant de déployer largement une application générée rapidement.

À qui appartient votre code source ?

C'est la première question que nous posons, avant même de regarder le code. Sans droit de modification sur les sources, une reprise est juridiquement impossible, et le sujet se règle avant la technique.

À vérifier avant toute reprise

  • Le contrat prévoit une cession des droits sur le code produit, pas une simple licence d'utilisation.
  • Vous avez un accès administrateur au dépôt Git, ou au minimum une archive complète de l'historique.
  • Les comptes d'hébergement, de nom de domaine et de base de données sont à votre nom, pas à celui du prestataire.
  • Les dépendances propriétaires et les clés d'API sont identifiées, avec leurs licences et leurs échéances.

Si un de ces points manque, nous vous aidons à le débloquer avant de chiffrer la reprise. C'est plus rapide que de le découvrir au milieu du projet.

Comment se déroule une reprise

Trois étapes, dans cet ordre. Chacune se termine par un livrable et une décision : vous pouvez vous arrêter à la fin de l'audit.

  1. 1

    Audit de code source

    Nous lisons la base de code, nous cartographions l'architecture, nous mesurons la dette technique et nous listons les failles de sécurité. Livrable : un rapport qui dit ce qui est sain, ce qui est à reprendre, ce qui est à jeter, avec une estimation chiffrée pour chaque point. Deux à cinq jours selon la taille du projet.

  2. 2

    Reprise technique

    Nous remettons le projet en état de marche pour une équipe qui ne l'a pas écrit : environnement de développement reproductible, tests sur les parcours critiques, documentation de l'architecture, chaîne de déploiement automatisée. À la fin de cette étape, une modification n'est plus un pari.

  3. 3

    Migration en production et évolutions

    Nous reprenons l'hébergement sur une infrastructure que vous contrôlez, nous mettons en place la supervision et les sauvegardes, puis nous enchaînons sur les évolutions produit. À ce stade, nous sommes votre équipe de développement.

Combien coûte un audit de code source ?

Nos prix sont publics. L'audit est forfaitaire, ce qui veut dire que vous connaissez le coût de la première étape avant de vous engager sur la suite.

PrestationPrixCe que vous obtenez
Audit de code2 500 € forfaitairesRapport d'audit complet : architecture, dette technique, sécurité, estimation chiffrée des travaux. Sans engagement sur la suite.
Reprise techniqueà partir de 800 € par jourRemise en état, tests, documentation, chaîne de déploiement. Le volume de jours sort de l'audit, il n'est pas estimé à l'aveugle.
Évolutions produità partir de 800 € par jourDéveloppement des nouvelles fonctionnalités, une fois le projet repris en main.

Ce qui fait varier le nombre de jours

  • La taille de la base de code et le nombre de services à reprendre.
  • La couverture de tests existante. Sans tests, il faut en écrire avant de pouvoir modifier quoi que ce soit sans risque.
  • L'âge des dépendances et du langage. Une version qui n'est plus supportée impose une montée de version avant tout le reste.
  • L'état de la mise en production. Un déploiement manuel non documenté coûte plus cher à reprendre qu'une chaîne automatisée.

L'audit à 2 500 € est volontairement un engagement court. Si notre conclusion est qu'il ne faut pas reprendre le projet, nous vous le disons et vous repartez avec le rapport.

Questions fréquentes

Qu'est-ce qu'un audit de code ?

Un audit de code est un examen de la base de code d'une application par une équipe externe. Il porte sur l'architecture, la qualité du code, la couverture de tests, la sécurité et la dette technique. Il produit un rapport qui liste ce qui est sain, ce qui doit être corrigé et ce que chaque correction représente en charge de travail.

Combien coûte un audit de code ?

Chez Reflekt Lab, l'audit de code est forfaitaire à 2 500 €, pour une durée de deux à cinq jours selon la taille du projet. La reprise qui suit démarre à 800 € par jour, et le nombre de jours est estimé à partir des conclusions de l'audit, pas avant.

Faut-il tout réécrire ?

Presque jamais. Une réécriture complète jette du travail déjà payé et repousse la première mise en production de plusieurs mois. Dans la grande majorité des cas, la bonne réponse est de stabiliser l'existant, d'ajouter des tests sur les parcours critiques, puis de remplacer les composants problématiques un par un.

Peut-on reprendre une application développée avec Lovable, Cursor ou Replit ?

Oui, à condition de pouvoir exporter le code source. Les points d'attention habituels sur ces projets sont la sécurité, l'absence de tests, les requêtes non optimisées et la dépendance à l'abonnement de la plateforme d'origine. L'audit commence par vérifier que l'export est complet et exploitable.

À qui appartient le code source de mon application ?

Cela dépend de votre contrat. Une prestation de développement peut prévoir une cession des droits ou une simple licence d'utilisation. Sans droit de modification sur les sources, aucun autre prestataire ne peut légalement reprendre le projet. C'est le premier point à vérifier, avant même l'audit technique.

Que se passe-t-il si mon prestataire actuel ne répond plus ?

Nous pouvons travailler à partir de ce à quoi vous avez accès : le dépôt Git, une archive du code, ou dans les cas difficiles l'application déployée elle-même. Nous vous aidons aussi à récupérer les accès qui manquent, notamment l'hébergement et le nom de domaine, qui doivent être à votre nom.

Combien de temps prend une reprise de projet ?

L'audit prend deux à cinq jours. La reprise technique va généralement de deux à six semaines selon la taille du projet et l'état de la couverture de tests. Ces deux étapes sont séparées précisément pour que vous décidiez de la seconde avec un chiffrage, et non sur une estimation faite à l'aveugle.

Que contient le rapport d'audit ?

Une cartographie de l'architecture, un inventaire des dépendances et de leur état de support, la liste des failles de sécurité classées par gravité, la mesure de la couverture de tests, les points de rupture attendus en charge, et pour chaque problème une estimation en jours. Le rapport vous appartient, y compris si vous ne poursuivez pas avec nous.

Sur quelles technologies travaillez-vous ?

Principalement Go, Python, TypeScript et React, avec PostgreSQL, sur Kubernetes ou sur des plateformes managées. Nous auditons aussi des projets PHP, Symfony et Node.js. Si une technologie sort de notre périmètre, nous le disons avant de prendre la mission.

Que faire si l'application n'a aucun test ?

C'est le cas le plus fréquent, et cela ne bloque pas une reprise. La première tâche consiste à écrire des tests sur les parcours métier critiques, ceux dont une panne coûte de l'argent. Ils servent de filet de sécurité pour tout ce qui suit. C'est aussi le poste qui pèse le plus dans le nombre de jours estimé.

Combien coûte une reprise de code ?

La reprise se décompose en deux temps. L'audit est forfaitaire à 2 500 €, et il vous donne le rapport complet et l'estimation chiffrée des travaux, sans engagement de poursuivre. Si vous décidez de continuer, la reprise technique et les évolutions se facturent à partir de 800 € par jour. Le nombre de jours dépend de la taille de la base de code, de la présence de tests et de l'état de l'infrastructure : l'audit vous donne ce chiffre avant que vous vous engagiez.

Quelle différence entre un audit de code source et un audit technique logiciel ?

Un audit de code source porte sur le code lui-même : architecture, qualité, couverture de tests, dépendances, failles de sécurité. Un audit technique logiciel est plus large, il regarde aussi l'infrastructure, les environnements, la chaîne de déploiement, la supervision et les coûts d'hébergement. Nous livrons les deux dans le même rapport à 2 500 €, parce que dans une reprise les deux questions arrivent toujours ensemble.

Comment choisir une agence de reprise de code ?

Trois critères permettent de trancher vite. D'abord, l'agence doit accepter de commencer par un audit facturé à part, sans engagement sur la suite : si on vous propose directement un forfait de réécriture, la proposition arrive avant le diagnostic. Ensuite, elle doit publier ses prix, ou au minimum les donner avant d'avoir vu le code. Enfin, elle doit être capable de vous dire que la reprise n'en vaut pas la peine. Nous le faisons quand c'est le cas.

Le développement offshore est-il toujours moins cher ?

Cela dépend de ce que vous achetez. L'écart de taux journalier est réel et ne s'est pas refermé. Ce qui a changé, c'est qu'écrire du code, la partie à laquelle cet écart s'applique, n'est plus la moitié chère d'un projet. La revue, l'architecture et la maintenabilité le sont, et l'IA ne les a pas rendues moins chères. Un prestataire qui a adopté ces outils sans resserrer sa revue d'architecture livrera plus de code pour votre argent, à qualité structurelle égale. L'économie apparaît sur la facture. Le coût apparaît quand il faut modifier quelque chose.

Comment choisir une agence de TMA ?

Deux critères discriminants. Le prestataire lit-il le code avant de s'engager sur des délais, et le contrat vous laisse-t-il reprendre la main ailleurs. Le reste, la taille de l'équipe, les certifications, la localisation, compte moins que ces deux points. Une TMA signée sans audit préalable engage le prestataire sur une application qu'il ne connaît pas, et cela finit toujours par se payer d'un côté ou de l'autre.

Que couvre un contrat de TMA et combien coûte-t-il ?

Un contrat de TMA couvre la maintenance corrective, la maintenance évolutive et le maintien en condition opérationnelle. Chez nous il démarre après l'audit à 2 500 € forfaitaires, puis à partir de 800 € par jour, avec un volume de jours établi sur les conclusions de l'audit. En cas de reprise, nous fixons ce volume après avoir lu l'application, parce que le prix dépend entièrement de la couverture de tests et de l'âge des dépendances.

Une application dont vous avez perdu la main ?

Dites-nous ce qui s'est passé et quelles technologies sont en jeu. Nous vous dirons honnêtement si une reprise vaut le coup, et ce qu'elle représente.

purple linear waves