TMA Nehos en 4 points
La TMA (Tierce Maintenance Applicative) est un contrat mensuel par lequel Nehos assure la maintenance de votre application : correction de bugs, montées de version, sécurité, nouvelles fonctionnalités. C'est la solution quand votre prestataire actuel ne répond plus, que l'équipe interne est débordée, ou que vous avez besoin d'un SLA garanti contractuellement.
Avant tout contrat TMA, Nehos réalise un audit de reprise systématique (à partir de 2 125 € HT, 2 semaines) : on audite le code, la documentation, les dépendances, la dette technique. On sait ce qu'on reprend avant de signer — pas de mauvaise surprise à mois 3.
Trois formules : TMA Corrective seule (à partir de 800 €/mois), TMA Complète corrective + évolutive (à partir de 1 746 €/mois), TMA Legacy Critique sur devis pour les stacks Delphi, COBOL, Oracle Forms.
Équipe Nehos à Toulouse, 50+ experts, 10 bureaux France + Europe. Clients ETI : EDF, RATP, Groupama, Sony, Coca-Cola. SLA défini contractuellement, reporting mensuel, stack souveraine OVH disponible.
Votre agence de développement ne répond plus — on prend le relais
TMA mensuelle avec audit de reprise systématique, SLA contractuel et équipe dédiée. On sait ce qu'on reprend avant de signer. Toulouse, France, Europe.
Adapté à toute taille de structure
#TMA maintenance applicative pour ETI : ce que Nehos fait vraiment (et ce que les autres ne disent pas)
La Tierce Maintenance Applicative est un contrat par lequel un prestataire externe prend en charge le maintien en conditions opérationnelles de vos applications. Correction de bugs, montées de version, sécurité, évolutions fonctionnelles planifiées. En théorie, c'est simple. En pratique, 7 reprises TMA sur 10 chez Nehos commencent par le même constat : le prestataire précédent a signé un contrat sans auditer le code, a découvert la dette technique au fil de l'eau, et les surcoûts se sont accumulés jusqu'à la rupture de confiance.
Nehos fait le contraire. Avant toute signature de contrat TMA, on réalise un audit de reprise systématique (à partir de 2 125 EUR HT, 2 semaines). On lit le code. On scanne les dépendances. On cherche les secrets committés dans Git, les CVE non corrigées, les modules sans tests. On vous remet un rapport avec un score de maintenabilité, les risques identifiés et une recommandation de périmètre. Ensuite, on discute du contrat en connaissance de cause.
Trois données issues de nos 18 audits de reprise entre 2023 et 2025 : 78 % des applications reprises comportent des secrets (tokens API, mots de passe base de données) committés dans le dépôt Git. 65 % ont au moins une CVE critique non corrigée sur les dépendances en production. 40 % n'ont aucune suite de tests automatisés. L'audit de reprise les identifie toutes avant de commencer la TMA.
Ce guide détaille ce que comprend une TMA Nehos, comment elle se met en place, combien elle coûte, et dans quels cas elle n'est pas la bonne réponse.
#Qu'est-ce que la TMA et pourquoi les ETI en ont besoin en 2026
La TMA -- Tierce Maintenance Applicative -- désigne l'ensemble des activités de maintenance d'une application confiées à un prestataire externe. Le terme vient du monde ITIL et couvre trois types de maintenance distincts.
Maintenance corrective. Correction des bugs en production. Un formulaire qui ne soumet plus, une API qui renvoie des erreurs 500, un calcul de facturation qui arrondit mal. C'est la maintenance d'urgence, celle qui ne peut pas attendre.
Maintenance préventive. Montées de version des dépendances, veille CVE (Common Vulnerabilities and Exposures), mises à jour de sécurité planifiées, revues de configuration serveur. C'est ce que personne ne fait tant que rien ne casse -- et c'est ce qui coûte le plus cher quand on attend trop longtemps.
Maintenance évolutive. Ajout de fonctionnalités, modifications de règles métier, intégration de nouvelles API, refonte de modules existants. C'est la partie qui fait vivre l'application au rythme des besoins de l'entreprise.
En 2026, les ETI françaises sont dans une situation particulière. Elles ont lancé des projets de digitalisation entre 2018 et 2023 -- applications métier, portails clients, outils internes. Ces applications tournent. Mais les agences qui les ont développées ont parfois fermé, changé d'équipe, ou simplement cessé de répondre. Les développeurs internes qui connaissaient le code sont partis. La dette technique s'est accumulée silencieusement.
Le résultat : des applications qui fonctionnent mais que personne ne maîtrise, avec des montées de version en retard de 2 à 3 ans, des failles de sécurité non corrigées, et un coût d'intervention qui augmente à chaque ticket. C'est exactement le terrain de jeu de la TMA.
Notre Observatoire de la dette technique des ETI françaises 2026 le confirme : les ETI qui n'ont pas de contrat de maintenance structuré dépensent en moyenne 3,2 fois plus en interventions ponctuelles qu'en TMA forfaitaire sur 12 mois. Le mode pompier coûte plus cher que la prévention.
#Les 3 situations qui déclenchent une TMA chez nos clients
On ne signe pas un contrat TMA par plaisir. Les DSI et CTO qui nous contactent sont dans l'une de ces trois situations.
#L'agence de développement ne répond plus
Vous avez une application en production. Des bugs remontés par vos utilisateurs. Et votre prestataire actuel met 5 à 10 jours à répondre -- quand il répond. Les tickets critiques restent ouverts des semaines. Un bug de facturation bloque 30 % de vos commandes et l'agence vous dit "on voit ça la semaine prochaine".
Les signes qui ne trompent pas : aucun SLA défini dans le contrat initial, facturation à la régie sans plafond de temps, turnover élevé chez le prestataire, manque de documentation livrée, impossibilité d'accéder au code source.
La TMA Nehos répond à cette situation avec un SLA contractuel dès la signature : prise en charge des incidents P1 (critiques) en 4 heures ouvrées, P2 (majeurs) en 24 heures, P3 (mineurs) en 72 heures. Le SLA est écrit dans le contrat, pas verbal. C'est la différence entre une promesse et un engagement.
Si votre prestataire actuel a disparu ou fermé ses portes, consultez notre page dédiée à la reprise de projet abandonné par une agence.
#Personne ne comprend le code
Le développeur qui a écrit l'application est parti. L'agence a livré une codebase sans documentation, des noms de variables incompréhensibles, une architecture improvisée, zéro test automatisé. Chaque modification est un saut dans le vide. L'équipe interne refuse de toucher à certains modules "parce que ça casse". Le coût d'ajout d'une fonctionnalité a été multiplié par 5 en deux ans.
Cette situation est beaucoup plus fréquente qu'on ne le croit chez les ETI. Sur les 18 audits de reprise réalisés entre 2023 et 2025, 60 % des applications reprises n'avaient aucune documentation technique. Pas de README, pas de schéma de base de données, pas de documentation d'API.
L'audit de reprise Nehos (à partir de 2 125 EUR HT) produit une cartographie complète du code : modules identifiés, dépendances documentées, points de risque signalés, score de maintenabilité calculé. En sortie d'audit, votre équipe et la nôtre savent exactement ce qu'on reprend.
#Dette technique et risques de sécurité non traités
PHP 7.4 en production alors que la branche est en fin de vie depuis décembre 2022. Symfony 3.4 avec des CVE critiques connues et non patchées. Des tokens d'API prod committés dans Git depuis 3 ans. Une version de jQuery 1.x côté front exposée à des failles XSS documentées.
Ce tableau n'est pas fictif. C'est ce qu'on trouve sur 7 reprises de projet sur 10. La dette de sécurité s'accumule quand la maintenance est laissée à l'abandon. Un incident de sécurité sur une application de taille intermédiaire coûte en moyenne 1 101 000 EUR (IBM Cost of a Data Breach 2024, organisations de taille intermédiaire). La TMA préventive, c'est la ligne de défense que beaucoup d'ETI n'ont pas aujourd'hui.
La TMA Nehos intègre systématiquement une veille CVE mensuelle, des mises à jour de sécurité planifiées et une revue de configuration de l'hébergement. On ne se contente pas de patcher -- on surveille en continu avec Sentry pour les erreurs temps réel, Datadog pour la performance infrastructure, et PagerDuty pour les alertes critiques P1.
#SLA, GTI, GTR : ce que garantit un contrat TMA Nehos
Le SLA (Service Level Agreement) est le coeur d'un contrat TMA. C'est ce qui distingue un prestataire qui s'engage d'un prestataire qui promet. Chez Nehos, les niveaux de service sont définis contractuellement, avec des indicateurs mesurables.
#Les trois niveaux de priorité
P1 -- Incident critique. L'application est indisponible, ou une fonction métier majeure est bloquée (facturation, paiement, authentification). Impact : tous les utilisateurs ou un processus business critique. GTI (Garantie de Temps d'Intervention) : 4 heures ouvrées. GTR (Garantie de Temps de Résolution) : selon la complexité, mais prise en charge immédiate avec un ingénieur dédié.
P2 -- Incident majeur. Une fonctionnalité importante est dégradée mais l'application reste utilisable. Impact : un groupe d'utilisateurs ou un processus secondaire. GTI : 24 heures ouvrées. Le ticket est traité dans le sprint en cours.
P3 -- Incident mineur. Un bug cosmétique, un comportement inattendu sans impact métier, un message d'erreur mal formulé. Impact : confort utilisateur. GTI : 72 heures ouvrées. Le ticket est planifié dans le backlog.
#Monitoring proactif et gestion des incidents
Un SLA ne vaut rien si les incidents ne sont pas détectés rapidement. C'est pourquoi la TMA Nehos inclut un monitoring proactif de votre application.
Sentry surveille les erreurs en production en temps réel. Chaque exception non gérée déclenche une alerte. L'équipe TMA reçoit le stacktrace, le contexte utilisateur et l'environnement avant même que l'utilisateur signale le problème.
Datadog (ou UptimeRobot selon la formule) monitore la disponibilité et les performances. Temps de réponse des pages, latence des requêtes API, consommation mémoire, charge CPU. Les alertes sont configurées avec des seuils adaptés à votre application.
PagerDuty (ou Opsgenie) gère l'escalade des incidents P1. Si une alerte critique est déclenchée en dehors des heures ouvrées, le système notifie l'ingénieur d'astreinte selon un calendrier de rotation défini dans le contrat.
#Ticketing et traçabilité
Chaque intervention TMA est tracée dans un système de ticketing dédié -- Linear ou Jira selon votre organisation. Chaque ticket contient : la description du problème, la priorité assignée, l'horodatage de prise en charge, la résolution appliquée, le temps passé. Pas de zone grise. Tout est documenté et accessible dans le rapport mensuel.
Le reporting mensuel inclut : nombre de tickets traités par priorité, temps moyen de résolution, taux de respect du SLA, couverture de tests (si TMA Complète), liste des mises à jour de sécurité appliquées, et travaux planifiés pour le mois suivant. C'est un outil de pilotage, pas un document marketing.
#Le processus TMA Nehos en 5 étapes
La mise en place d'une TMA Nehos suit un processus structuré en 5 étapes. Délai total : 3 à 4 semaines entre le premier contact et le SLA opérationnel.
#Etape 1 : Audit de reprise -- à partir de 2 125 EUR HT, 2 semaines
C'est la pierre angulaire. Aucun contrat TMA n'est signé sans audit préalable. L'audit couvre : revue du code source (qualité, conventions, architecture), analyse des dépendances (versions, CVE connues, licences), détection des secrets committés dans le dépôt Git (tokens API, mots de passe, clés SSH), cartographie de la dette technique, vérification de la sécurité de la configuration d'hébergement, état de la documentation existante.
Output : un rapport de reprise avec un score de maintenabilité (de A à E), la liste des risques identifiés, et une recommandation de périmètre TMA (corrective seule, complète, ou legacy). Le tarif est fixe (à partir de 2 125 EUR HT) et sans engagement sur la suite. Si le rapport vous convainc que la TMA n'est pas la bonne réponse -- par exemple si une refonte complète serait plus rentable -- on vous le dit.
#Etape 2 : Définition du contrat SLA -- 1 semaine
Sur la base du rapport d'audit, on cadre ensemble le contrat TMA. Périmètre (corrective seule vs complète), volume de jours mensuel, niveaux de SLA (P1/P2/P3), modalités de facturation (forfait vs régie en TMA), conditions de résiliation. Tout est négocié avant signature. Pas de clause piège, pas de reconduction tacite sans préavis raisonnable.
#Etape 3 : Mise en place technique -- 1 à 2 semaines
Accès aux environnements (Git, serveurs, CI/CD, monitoring). Installation des outils Nehos : Sentry, Datadog ou UptimeRobot, PagerDuty ou Opsgenie. Mise en place du ticketing (Linear ou Jira). Transfert de la documentation d'exploitation à l'équipe Nehos. Configuration des pipelines CI/CD GitHub Actions si absents.
#Etape 4 : Période de stabilisation -- 30 jours
Les 30 premiers jours sont une phase de montée en compétence. On traite les bugs les plus critiques identifiés à l'audit, on sécurise les dépendances CVE, on met en place les premières corrections de sécurité. L'équipe Nehos apprend l'application en profondeur -- les spécificités métier, les edge cases, les comportements non documentés. On est en mode réactif intensif le temps de maîtriser le périmètre.
#Etape 5 : Maintenance récurrente et reporting mensuel
Mode TMA nominal. Traitement des tickets selon SLA. Interventions préventives planifiées (mises à jour, montées de version). Evolutions fonctionnelles selon disponibilité (TMA Complète). Chaque fin de mois : rapport des interventions réalisées, métriques (uptime, temps de résolution, couverture tests), et liste des travaux planifiés le mois suivant. Point mensuel de 30 minutes avec le Tech Lead Nehos.
#Formules et tarifs TMA : à partir de 800 EUR HT par mois
Nehos propose trois formules TMA, calibrées selon le niveau de maintenance requis et la criticité de votre application. Tous les tarifs sont en bas de fourchette -- le montant exact dépend de la stack technique, du nombre d'environnements et du volume de tickets estimé.
#TMA Corrective -- à partir de 800 EUR HT par mois
Pour les applications stables qui nécessitent une garantie de correction rapide sans besoin d'évolutions régulières.
Inclus :
- Correction de bugs en production (P1 à P3)
- SLA contractuel : P1 en 4h, P2 en 24h, P3 en 72h ouvrées
- Hotfixes de sécurité urgents
- Rapport mensuel des interventions
- Accès ticketing dédié (Linear / Jira)
- Audit de reprise préalable (à partir de 2 125 EUR HT)
Exclus : nouvelles fonctionnalités, refonte d'architecture, montées de version majeures planifiées.
Volume : 5 à 10 jours d'intervention par an inclus. Au-delà, facturation en régie au TJM convenu dans le contrat.
Pour qui : applications stables, peu d'évolutions prévues, budget serré mais besoin d'un filet de sécurité avec SLA garanti.
#TMA Complète -- à partir de 1 746 EUR HT par mois
Pour les applications métier en production qui nécessitent à la fois la maintenance corrective, la maintenance préventive et des évolutions fonctionnelles régulières.
Inclus :
- Tout le périmètre TMA Corrective
- Evolutions fonctionnelles planifiées chaque sprint
- Montées de version LTS (Symfony, PHP, Node.js)
- Veille CVE et mises à jour sécurité mensuelles
- CI/CD GitHub Actions (setup ou amélioration)
- Tests automatisés (ajout ou amélioration de la couverture)
- Rapport mensuel détaillé avec métriques qualité (SonarQube)
- Point mensuel 30 min avec le Tech Lead Nehos
Volume : 2 à 6 jours par mois inclus. Le volume est ajustable trimestriellement selon la charge réelle.
Pour qui : ETI avec applications métier en production nécessitant des évolutions continues, qui veulent un seul interlocuteur pour la maintenance et le développement incrémental. C'est la formule la plus demandée parce qu'elle couvre le besoin réel de la plupart des ETI : maintenir ce qui tourne ET faire avancer la roadmap produit, sans relancer un appel d'offres à chaque fonctionnalité.
#TMA Legacy Critique -- sur devis
Pour les systèmes critiques maintenus depuis les années 90-2000, tournant sur des stacks rares (COBOL, Delphi, Oracle Forms, PHP 5, Symfony 2-3).
Inclus :
- Maintenance sur stacks legacy : COBOL, Delphi, Oracle Forms, PHP 5, Symfony 2-3
- Lead sénior dédié maîtrisant la stack source
- Audit de reprise renforcé (4 semaines au lieu de 2)
- Documentation de la codebase (souvent inexistante sur ces projets)
- Plan de modernisation progressive (Strangler Fig) optionnel
- SLA adapté à la criticité (systèmes coeur de métier)
Pour qui : DSI qui ne peuvent pas se permettre un arrêt de leur système critique, et qui cherchent un prestataire capable de maintenir ET de planifier une sortie progressive du legacy.
#Forfait vs régie : quelle modalité choisir ?
Notre recommandation : forfait pour la maintenance corrective et préventive (prévisibilité budgétaire), régie plafonnée pour l'évolutif (flexibilité selon la roadmap produit). Les deux modalités peuvent coexister dans le même contrat. Consultez notre analyse détaillée : forfait vs régie en TMA.
En moyenne, nos clients TMA ETI paient 1 920 EUR HT par mois toutes formules confondues. C'est un ordre de grandeur -- pas un tarif applicable tel quel à votre situation.
#Stack technique et outillage TMA
Nehos maintient des applications sur des stacks variées, du legacy au moderne. Voici les technologies que notre équipe de 50 experts Nehos à Toulouse et 10 bureaux France + Europe maîtrise en contexte TMA.
#Stacks principales
Backend : Symfony 6/7, PHP 8.2, Node.js, Express, NestJS. Pour les projets legacy : Symfony 2/3/4/5, PHP 5.6 à 7.4, Delphi, COBOL, Oracle Forms. Chaque ingénieur TMA Nehos est certifié sur au moins deux de ces stacks, et chaque contrat TMA a un lead technique dédié qui connaît la stack de votre application.
Frontend : React 19, Next.js 16, TypeScript. Pour les projets legacy : jQuery, AngularJS, Twig. Les montées de version frontend sont planifiées dans la TMA Complète -- on ne laisse pas une application tourner sur une version de React qui n'a plus de support de sécurité.
Base de données : PostgreSQL, MySQL, MongoDB. Pour les projets legacy : Oracle, SQL Server. La TMA inclut la surveillance des performances de la base de données : requêtes lentes, index manquants, croissance des tables. Un problème de performance en base est souvent la cause racine d'un ticket utilisateur "l'application est lente".
Infrastructure : Docker, GitHub Actions (CI/CD), OVHcloud (hébergement souverain), AWS, Scaleway. La containerisation Docker est systématiquement mise en place lors de la phase de stabilisation si elle n'existe pas déjà. Elle garantit la reproductibilité des environnements entre le développement, le staging et la production -- ce qui réduit considérablement le nombre de bugs liés à des différences de configuration.
Si votre projet tourne sur Symfony, consultez notre page dédiée : TMA spécialisée Symfony.
#Outillage de monitoring et qualité
SonarQube : analyse statique du code à chaque merge request. Score de qualité, détection de code smells, couverture de tests. En TMA Complète, on vise un score A maintenu dans le temps.
Sentry : suivi d'erreurs temps réel en production. Chaque exception déclenche une alerte avec stacktrace complet et contexte utilisateur.
Datadog : monitoring infrastructure et performance. Temps de réponse, disponibilité, métriques système. Dashboards partagés avec votre équipe.
PagerDuty : escalade des incidents critiques. Rotation d'astreinte configurable, notification par SMS/appel/Slack.
GitHub Actions : pipelines CI/CD automatisés. Tests unitaires, linting, analyse de sécurité, déploiement en staging et production.
#Hébergement souverain
Pour les ETI dans des secteurs réglementés (finance, santé, défense, secteur public), Nehos propose une stack souveraine OVH : hébergement sur des data centers français, conformité RGPD native, pas de transit de données vers des juridictions extra-européennes. C'est un choix d'architecture, pas un surcoût marketing. Si votre secteur l'exige, consultez notre page hébergement souverain et conformité RGPD.
#Cas concrets de reprises TMA
Les scénarios ci-dessous sont issus de missions réelles. Les noms d'entreprises ne sont pas mentionnés pour des raisons de confidentialité.
#L'agence développeuse a fermé ses portes
Une ETI toulousaine reprend sa codebase Symfony 4 auprès d'une agence en liquidation. Aucune documentation, aucun accès aux serveurs. Nehos réalise l'audit de reprise en 2 semaines, reconstitue la documentation, reprend la TMA sous 30 jours. Secteur : services B2B.
#Le développeur interne est parti avec le savoir
CTO d'une ETI industrielle : le seul développeur qui connaissait l'application PHP 7 a démissionné. L'équipe restante refuse de toucher au code. Nehos reprend la TMA, documente l'application et forme un référent interne en parallèle. Secteur : industrie.
#SLA non respecté par le prestataire actuel
Un grand compte retail constate que son prestataire TMA répond en 7 à 10 jours sur des tickets P1. Nehos reprend la TMA avec SLA contractuel P1 en 4h. Délai de reprise : 3 semaines (audit + mise en place). Secteur : retail / e-commerce.
#Symfony 3.4 en fin de vie, aucune montée de version depuis 3 ans
DSI d'une ETI de services : l'application coeur de métier tourne sur Symfony 3.4 LTS expiré. Aucune montée de version effectuée. Nehos reprend la TMA et planifie la migration vers Symfony 6 en 6 mois, sans interruption de service. Secteur : services.
#Audit sécurité révèle 14 CVE critiques non corrigées
Un directeur technique ETI finance reçoit un audit de sécurité externe : 14 CVE critiques sur PHP et dépendances Composer. Son agence actuelle ne réagit pas. Nehos reprend la TMA en urgence, corrige les CVE en 10 jours. Pour les spécificités TMA dans la finance, consultez notre page TMA pour la finance et l'assurance.
#Application Delphi critique sans développeur disponible
Une PME industrielle cherche un développeur Delphi depuis 18 mois. Impossible à recruter. Nehos mobilise un profil sénior Delphi pour la TMA corrective, et propose un plan de modernisation progressif vers une application web.
#TMA comme porte d'entrée vers une refonte Strangler Fig
Un groupe de distribution reprend une TMA Nehos sur son ERP PHP legacy. Pendant 12 mois, l'équipe apprend l'application. Ensuite, Nehos propose un plan de modernisation progressive (Strangler Fig) pour migrer vers Next.js + Symfony 7 sans coupure. La TMA n'est pas une fin en soi -- c'est souvent la première étape vers un développement applicatif Next.js + Symfony moderne.
#ITIL, astreintes et transition applicative : les sujets qu'on aborde rarement
#Référentiel ITIL et processus de gestion des incidents
La TMA Nehos s'appuie sur les bonnes pratiques ITIL (Information Technology Infrastructure Library) pour la gestion des incidents et des changements. Concrètement, cela signifie :
Gestion des incidents. Chaque incident suit un cycle de vie documenté : détection (monitoring ou signalement utilisateur), qualification (priorité P1/P2/P3), prise en charge (assignation à un ingénieur), résolution, clôture, post-mortem (pour les P1). Les incidents P1 font systématiquement l'objet d'un rapport post-mortem avec analyse de cause racine et actions correctives.
Gestion des changements. Toute modification du code en production suit un processus de validation : branche Git dédiée, revue de code par un pair, tests automatisés en CI, déploiement en staging, validation, puis déploiement en production. Pas de hotfix en direct sur le serveur de production -- même en urgence P1.
Gestion des problèmes. Quand un même type d'incident se répète, on crée un ticket "problème" pour traiter la cause racine plutôt que de corriger le symptôme à chaque occurrence. Cette approche est fondamentale en TMA : sans gestion des problèmes, une équipe de maintenance peut passer des mois à corriger les mêmes bugs sous des formes différentes. On identifie le pattern, on traite la source, et le nombre de tickets diminue mois après mois.
Base de connaissances. Chaque résolution significative est documentée dans une base de connaissances partagée. Quand un nouvel ingénieur rejoint l'équipe TMA (rotation, renfort), il dispose immédiatement du contexte des interventions passées. C'est aussi un outil de transfert vers votre équipe interne si vous décidez de reprendre la maintenance en main.
#Astreintes et interventions hors heures ouvrées
Les contrats TMA standard Nehos couvrent les heures ouvrées (9h-18h, lundi à vendredi). Pour les applications critiques qui nécessitent une couverture étendue, des astreintes sont disponibles en option :
- Astreinte heures étendues (7h-22h, lundi à vendredi) : l'ingénieur d'astreinte est joignable et intervient sous 1h sur les incidents P1.
- Astreinte 24/7 (week-ends et jours fériés inclus) : couverture complète pour les systèmes qui ne peuvent pas tolérer d'arrêt, même le dimanche à 3h du matin.
Le coût de l'astreinte est défini dans le contrat TMA. Il dépend du périmètre applicatif, du nombre de systèmes couverts et de la fréquence historique des incidents hors heures ouvrées. C'est un surcoût significatif -- on ne le recommande que pour les applications dont l'indisponibilité a un impact financier immédiat (e-commerce, plateforme de trading, système de prise de commandes).
#Transition applicative : entrer et sortir d'une TMA
La transition applicative est le processus de transfert d'une application d'un prestataire à un autre (ou d'un prestataire vers une équipe interne). C'est un moment critique, souvent bâclé, qui conditionne la réussite de la TMA.
Transition entrante (vers Nehos). L'audit de reprise est notre outil de transition entrante. Il permet de documenter ce qui existe, d'identifier les risques, et de planifier la montée en compétence de l'équipe Nehos. Si le prestataire sortant coopère, on organise des sessions de transfert de connaissance. S'il ne coopère pas (cas fréquent), on se base sur le code et les environnements pour reconstituer le savoir.
Transition sortante (depuis Nehos). Si vous décidez de quitter la TMA Nehos -- pour recruter en interne, pour changer de prestataire, ou parce que l'application est retirée -- on vous accompagne sur la sortie. Documentation à jour, sessions de transfert de connaissance avec votre nouvelle équipe, période de tuilage de 1 à 3 mois pendant laquelle les deux équipes coexistent sur le périmètre. L'objectif n'est pas de vous retenir -- c'est de vous assurer que la transition se passe sans perte de savoir. On a accompagné plusieurs clients vers l'internalisation après 18 à 24 mois de TMA, et aucun n'a subi de régression en production pendant la transition.
C'est un engagement que peu de prestataires TMA prennent explicitement. On l'assume : la TMA est une stabilisation, pas un enfermement.
#Quand la TMA n'est PAS la bonne réponse
On est une agence TMA, et pourtant on recommande régulièrement à des prospects de ne pas signer de contrat TMA avec nous. Voici les cas où la TMA n'est pas le bon outil.
L'application doit être entièrement refaite. Si l'audit de reprise révèle une dette technique tellement profonde que chaque correction coûte plus cher qu'une réécriture partielle, la TMA n'a pas de sens. On vous recommandera un projet de développement applicatif Next.js + Symfony ou une modernisation progressive (Strangler Fig) plutôt que de maintenir artificiellement un système qui coûte plus à patcher qu'à reconstruire.
Vous avez les compétences en interne. Si votre équipe technique maîtrise la stack, a la bande passante, et manque juste d'un outil de monitoring ou d'un processus ITIL, la TMA externalisée est un surcoût inutile. On peut vous accompagner sur la mise en place des outils et du processus sans contrat TMA.
Le volume d'interventions est trop faible. Si votre application ne génère que 1 à 2 tickets par trimestre, un contrat TMA mensuel n'est pas rentable. On vous proposera plutôt un contrat d'intervention ponctuelle (carnet de tickets prépayé) avec un SLA allégé.
L'application est en fin de vie. Si l'application sera décommissionnée dans les 6 à 12 mois, investir dans une TMA structurée n'a pas de sens. Un support minimal (hotfixes de sécurité uniquement) est suffisant.
Le diagnostic dette technique gratuit (10 questions) peut vous aider à déterminer si votre application relève de la TMA, de la refonte ou du décommissionnement.
#TMA et développement IA-assisté : ce qui change en 2026
Le développement IA-assisté (Claude Code, Cursor) transforme la manière dont les équipes TMA travaillent. Chez Nehos, nos ingénieurs TMA utilisent des outils d'assistance IA pour accélérer certaines tâches de maintenance.
Analyse de code legacy. Quand on reprend une codebase non documentée, les assistants IA aident à comprendre la logique des modules, à identifier les patterns d'architecture, et à reconstituer la documentation technique. Ce qui prenait 3 jours de lecture de code en prend 1.
Détection de bugs. L'analyse statique assistée par IA identifie des patterns de bugs que SonarQube seul ne détecte pas : race conditions, gestion incorrecte des erreurs, edge cases non couverts.
Rédaction de tests. L'ajout de couverture de tests sur du code legacy non testé est l'une des tâches les plus chronophages en TMA. Les assistants IA accélèrent la rédaction des tests unitaires et d'intégration, ce qui permet d'améliorer la couverture plus rapidement dans le cadre d'un forfait mensuel.
Montées de version. Les migrations de dépendances (Symfony 5 vers 6, PHP 8.0 vers 8.2) bénéficient de l'assistance IA pour identifier les breaking changes et proposer les modifications nécessaires.
L'IA ne remplace pas l'ingénieur TMA. Elle lui permet de traiter plus de tickets dans le même volume de jours, ce qui se traduit par un meilleur rapport qualité-prix pour le client. C'est un avantage compétitif concret : une équipe TMA qui utilise des outils IA est 20 à 30 % plus productive sur les tâches de maintenance corrective et de documentation.
Un point important : l'utilisation d'outils IA en TMA ne signifie pas que le code est généré sans supervision. Chaque modification passe par le même processus que n'importe quelle intervention manuelle : revue de code par un pair, tests automatisés, validation en staging, puis déploiement en production. L'IA accélère la rédaction. L'humain valide, teste et déploie. Cette distinction est fondamentale pour les ETI dans des secteurs réglementés qui s'interrogent sur la traçabilité des modifications apportées à leurs applications.
Pour les DSI qui souhaitent aller plus loin dans l'intégration de l'IA dans leurs processus internes, Nehos propose également des missions de développement IA-assisté (Claude Code, Cursor) en dehors du cadre TMA -- par exemple pour la création de nouveaux modules ou la refonte de fonctionnalités existantes.
#FAQ -- Questions fréquentes sur la TMA
Quelle est la différence entre TMA et support applicatif ?
Le support applicatif répond aux questions des utilisateurs sur l'utilisation du logiciel : comment faire telle action, déblocage de compte, réinitialisation de paramètre. La TMA intervient au niveau du code et de l'infrastructure : correction de bugs dans le code source, mise à jour de dépendances, déploiements, montées de version, nouvelles fonctionnalités. Ce sont deux niveaux distincts. Certaines ETI ont les deux : un support L1 géré en interne et une TMA Nehos pour le niveau technique L2/L3. En pratique, la TMA couvre tout ce qui nécessite un accès au code source ou aux serveurs.
Combien coûte une TMA chez Nehos ?
Trois formules. TMA Corrective seule : à partir de 800 EUR HT par mois (5 à 10 jours par an inclus). TMA Complète : à partir de 1 746 EUR HT par mois (2 à 6 jours par mois). TMA Legacy Critique : sur devis. A tous ces montants s'ajoute l'audit de reprise préalable à partir de 2 125 EUR HT. En moyenne, nos clients TMA ETI paient 1 920 EUR HT par mois.
Pouvez-vous reprendre un projet sans documentation ?
Oui. C'est le cas le plus fréquent. Sur nos 18 audits de reprise (2023-2025), 60 % des applications n'avaient aucune documentation technique. L'audit de reprise est conçu pour ce scénario : on lit le code, on cartographie les modules, on reconstitue le schéma de données, on identifie les dépendances. On produit nous-mêmes la documentation de base nécessaire pour maintenir l'application. Les projets très peu documentés peuvent nécessiter un audit de reprise renforcé de 4 semaines au lieu de 2.
En combien de temps la TMA est-elle opérationnelle ?
Le processus complet dure 3 à 4 semaines : 2 semaines pour l'audit de reprise, 1 semaine pour la négociation et signature du contrat SLA, 1 à 2 semaines pour la mise en place technique. A partir de la semaine 4, vous bénéficiez du SLA contractuel. En cas d'urgence avérée (incident en cours en production), Nehos peut intervenir en mode urgence avant la signature du contrat TMA, sur devis d'intervention ponctuel.
Quelle est la différence entre forfait et régie en TMA ?
En forfait, vous payez un montant fixe chaque mois quel que soit le volume d'interventions effectué dans le périmètre convenu. En régie, vous payez les jours effectivement consommés à un TJM convenu. Notre recommandation : forfait pour le correctif et le préventif, régie plafonnée pour l'évolutif. Les deux peuvent coexister dans le même contrat.
Quelle est la différence entre la TMA Nehos et ce que propose une agence classique ?
Trois différences structurelles. L'audit de reprise préalable systématique (à partir de 2 125 EUR HT) : la plupart des agences signent sans auditer le code. Le SLA défini contractuellement : P1 en 4h, P2 en 24h, P3 en 72h, écrit dans le contrat. L'orientation vers la résolution du problème sous-jacent : on ne cherche pas à vous garder en TMA indéfiniment. Si votre application mérite une modernisation, on vous le dit et on vous présente un plan.
#Prochaine étape : évaluer votre situation
Si vous lisez cette page, c'est probablement que votre application est dans l'une des situations décrites ci-dessus. Voici ce qu'on vous propose.
Option 1 : le diagnostic rapide. Répondez à notre diagnostic dette technique gratuit (10 questions). En 5 minutes, vous obtenez une estimation du niveau de dette technique de votre application et une recommandation (TMA, refonte ou décommissionnement).
Option 2 : un appel de 15 minutes. Raphaël Poirier, business developer Nehos, est disponible pour un appel de découverte. Vous présentez votre application, votre situation actuelle, et on évalue ensemble si et comment Nehos peut reprendre la TMA. Aucun engagement, aucun commercial agressif.
Option 3 : l'audit de reprise directement. Si vous savez déjà que vous avez besoin d'une TMA, on peut démarrer l'audit de reprise (à partir de 2 125 EUR HT, 2 semaines) sans attendre. Le rapport vous donne toutes les informations nécessaires pour décider de la suite -- avec Nehos ou avec un autre prestataire.
L'équipe TMA Nehos est basée à Toulouse, avec des relais sur 10 bureaux en France et en Europe. On travaille en français, on facture en euros, on héberge sur des infrastructures européennes. Si votre secteur impose une stack souveraine OVH, on sait faire. Si votre DSI exige un hébergement souverain et conformité RGPD, c'est intégré nativement dans nos contrats.
La TMA n'est pas une fin en soi. C'est une porte d'entrée vers la stabilité, la sécurité et -- si vous le souhaitez -- la modernisation progressive de vos applications. On sait ce qu'on reprend avant de signer. C'est la seule promesse qu'on fait.