Nehos Groupe

Votre agence a disparu — on reprend votre projet en 3 semaines

Audit de reprise à partir de 2 125 € HT. On audite le code, on documente, on identifie les risques. Ensuite et seulement ensuite, on signe un contrat TMA avec un SLA contractuel. Pas de signature à l'aveugle.

Adapté à toute taille de structure

Artisan
Startup
PME / TPE
ETI
Grand Groupe

#Pourquoi un audit de reprise avant tout

La plupart des agences qui proposent de la TMA signent un contrat en quelques jours, sur la base d'une démo ou d'une description verbale du projet. C'est un risque pour tout le monde. Pour vous, car le prestataire va facturer des heures supplémentaires à mois 3 quand il découvrira la réalité du code. Pour l'agence, car elle engage un SLA sur quelque chose qu'elle n't a pas vu.

Nehos a fait un choix différent : l'audit préalable systématique.à partir de 2 125 € HT pour 2 semaines d'analyse. C'est un coût fixe, transparent, sans mauvaise surprise. Et c'est la condition pour que tout ce qui suit — le SLA, le contrat, les tarifs — soit réaliste et tenu.

Le rapport d'audit est le vôtre. Même si vous décidez de ne pas faire appel à Nehos pour la TMA, vous repartez avec une cartographie complète de votre application. C'est un document de valeur en soi.

#Ce que couvre l'audit de reprise (à partir de 2 125 € HT)

Analyse statique du code source

  • Scan SonarQube : code smells, duplications, complexité cyclomatique, bugs potentiels
  • Revue manuelle des modules critiques par un développeur sénior Nehos
  • Calcul du score de maintenabilité (0–100) et estimation de la dette technique en jours

Sécurité

  • Scan des dépendances (Composer Audit, npm audit) : CVE identifiées, niveaux de criticité
  • Analyse de l'historique Git pour détecter des secrets committés (git-secrets, truffleHog)
  • Revue de la configuration serveur (headers HTTP, exposition de versions, accès SSH)
  • Inventaire des accès (qui a accès à quoi, comptes orphelins, tokens expirés)

Infrastructure

  • État des environnements (production, staging, dev)
  • Processus de déploiement documenté ou reconstitué
  • Présence et état des sauvegardes automatisées
  • Monitoring en place (ou absence)

Documentation et organisation

  • Inventaire de la documentation existante
  • Entretien 2h avec votre équipe technique
  • Reconstitution du schéma de données et des flux API principaux

Output final

  • Rapport PDF de 20 à 40 pages
  • Score global de maintenabilité avec benchmark sectoriel
  • Liste priorisée des risques (critiques, majeurs, mineurs)
  • Recommandation de périmètre TMA et estimation tarifaire
  • Si pertinent : recommandation de modernisation progressive (Strangler Fig)

#Tarif de l'audit de reprise et délai

Audit de reprise standard : à partir de 2 125 € HT, 2 semaines. Tarif fixe, quelle que soit la taille du projet (dans une fourchette raisonnable — une codebase de 500 k lignes peut nécessiter un audit renforcé à partir de 841 € HT sur 4 semaines).

L'audit de reprise est déduit du premier mois de TMA si vous signez dans les 30 jours suivant la remise du rapport.

Délai total jusqu'à TMA opérationnelle : 3 à 4 semaines (2 semaines d'audit + 1 semaine contrat + 1 semaine mise en place).

#Cas d'urgence : votre application est en production et bugge maintenant

Si votre application est en incident actif et que vous ne pouvez pas attendre 3 semaines, Nehos peut intervenir en mode urgence ponctuel (devis d'intervention d'urgence, taux journalier senior, délai d'intervention 24-48h ouvrées). L'audit de reprise et le contrat TMA suivent dans un second temps. Ce n'est pas le mode idéal, mais parfois la situation l'impose.

Questions & Réponses

Questions fréquentes sur la reprise de projet

C'est une situation que nous rencontrons régulièrement. Si l'agence qui a développé votre application a disparu et que vous n'avez pas accès au dépôt Git, la première étape est de récupérer le code source depuis le serveur de production (si vous avez accès au serveur, le code est déployé dessus). En dernier recours, certains hébergeurs peuvent vous fournir une sauvegarde du serveur si vous en êtes le propriétaire légal. Nehos peut vous accompagner dans cette démarche. Une fois le code récupéré, l'audit de reprise se déroule normalement. Ce que nous ne pouvons pas faire : récupérer du code sur un dépôt Git privé appartenant à une agence tierce sans leur accord — ce serait un accès non autorisé. La voie légale est de faire valoir votre droit de propriété sur le code livré (vérifiez votre contrat initial : la cession de code doit y figurer).
Oui, systématiquement. Et ce n'est pas un argument commercial — c'est une condition de réussite. Nous avons essayé de démarrer des TMA sans audit préalable sur 3 projets entre 2020 et 2022. Dans les 3 cas, nous avons découvert des problèmes majeurs à mois 2 ou 3 (dette technique sous-estimée, secrets dans le code, infrastructure non documentée) qui ont dégradé la relation client et entraîné des surcoûts non prévus. Depuis, l'audit préalable est non négociable. C'est une protection pour vous (vous savez ce que vous avez) et pour nous (nous savons ce que nous reprenons). Le tarif de à partir de 2 125 € est déduit du premier mois de TMA si vous signez dans les 30 jours suivant le rapport.
Deux scénarios possibles. Si l'état est dégradé mais récupérable (dette technique importante, absence de tests, quelques CVE critiques), Nehos peut reprendre la TMA en incluant une période de stabilisation de 30 à 60 jours pendant laquelle on traite les points critiques avant de passer en mode TMA nominale. Le tarif TMA peut être légèrement supérieur à la fourchette standard pendant cette phase. Si l'état est tellement dégradé qu'une TMA serait plus chère et moins efficace qu'une réécriture partielle, on vous le dira clairement dans le rapport d'audit — avec un chiffrage comparatif des deux options. Dans ce second cas, la modernisation progressive (pattern Strangler Fig) peut être plus pertinente qu'une TMA pure. Nous ne signerons pas un contrat TMA si nous pensons honnêtement que ce n'est pas la bonne solution pour vous.
L'audit de reprise se fait en lecture seule — aucune modification de l'application pendant les 2 semaines d'audit. La continuité de service n'est pas affectée. Pendant la phase de mise en place (semaines 3–4), les seules interventions sur l'application sont les corrections de sécurité critiques identifiées à l'audit (rotation des secrets, mises à jour CVE critiques). Ces interventions sont planifiées, testées sur staging avant production, et déployées en dehors des heures de pointe. Aucune coupure de service n'est nécessaire pour la prise en charge d'une TMA — c'est différent d'une migration ou d'une refonte.
Le contrat TMA Nehos prévoit un préavis de 1 mois. Pas de pénalité de résiliation anticipée, pas de clause d'exclusivité. Tout ce que Nehos a produit pendant la TMA (code, documentation, rapports) vous appartient intégralement — cession de droits totale incluse dans le contrat. En fin de TMA, Nehos livre un rapport de fin de contrat avec l'état de l'application, la liste des interventions réalisées, et les recommandations pour la continuité (si vous reprenez en interne ou avec un autre prestataire). L'objectif est que vous puissiez partir sans friction, avec toutes les clés en main. Le lock-in par rétention d'information n'est pas notre modèle.
Réserver un audit