Nehos Groupe

TMA Symfony — votre application PHP entre les mains d'experts

Symfony 3, 4, 5, 6, 7 — montées de version LTS, corrections de bugs, sécurité CVE, CI/CD. Équipe Symfony senior à Toulouse. SLA contractuel, rapport mensuel.

Adapté à toute taille de structure

Artisan
Startup
PME / TPE
ETI
Grand Groupe

#Ce que couvre la TMA Symfony Nehos

#Maintenance corrective (incluse dans toutes les formules)

  • Correction de bugs en production selon SLA : P1 (bloquant total) en 4h ouvrées, P2 (fonctionnalité dégradée) en 24h, P3 (mineur) en 72h
  • Analyse et correction des erreurs Symfony (500 internes, exceptions non catchées, erreurs de configuration)
  • Correction des régressions suite à une mise à jour système ou de dépendance
  • Hotfixes d'urgence pour les incidents de sécurité critiques

#Maintenance préventive (incluse dans la TMA Complète)

Montées de version Symfony LTS Chaque version LTS Symfony a une durée de support définie. On gère les migrations de version planifiées : Symfony 4.4 → 5.4 → 6.4 ou directement vers 7.x selon votre situation. Ces migrations sont faites par incréments, avec test complet sur staging avant chaque déploiement en production.

Veille CVE et mises à jour de sécurité L'équipe Nehos suit les bulletins de sécurité Symfony (security.symfony.com) et les CVE Composer (FriendsOfPHP/security-advisories). Quand un patch de sécurité est publié, l'application est mise à jour dans les 72 heures si la CVE est critique (CVSS ≥ 9.0), 5 jours ouvrés pour les CVE importantes (CVSS 7.0–8.9).

Montées de version PHP PHP 8.2 est la version minimale recommandée en 2026. Les applications encore sur PHP 7.4 ou 8.0 (toutes deux en fin de vie active) sont migrées progressivement en TMA. On teste la compatibilité des dépendances Composer avant tout déplacement de version PHP.

Mise à jour des dépendances Composer Audit mensuel de composer.json et composer.lock. Mise à jour des dépendances critiques (sécurité en priorité, évolutives ensuite). Les composer update ne sont jamais lancés sans vérification préalable des incompatibilités.

#Maintenance évolutive (TMA Complète uniquement)

Nouvelles fonctionnalités planifiées dans le périmètre convenu. Chaque sprint (2 semaines), on examine le backlog avec vous, on priorise, on développe et on déploie selon le SLA. Le volume de jours par mois est défini dans le contrat (typiquement 2 à 6 jours selon la formule).

#Ce qui n'est PAS couvert par la TMA Symfony

Transparence totale sur les exclusions :

  • Refonte d'architecture : si l'application doit passer d'un monolithe à une architecture API + front séparée, c'est un projet de refonte, pas de la TMA. On peut le chiffrer séparément.
  • Migration vers une autre stack : Symfony → Laravel, PHP → Node.js — hors périmètre TMA. Voir notre offre de modernisation legacy.
  • Développements dépassant le volume mensuel convenu : au-delà du forfait, tout jour supplémentaire est facturé au taux régie convenu dans le contrat.
  • Incidents dus à des erreurs d'utilisation : un bug causé par une configuration erronée faite par votre équipe interne n'est pas imputable à Nehos. On peut intervenir, mais sur devis ponctuel.
  • Infrastructure hébergeur : si le bug vient d'une panne OVH ou d'une saturation serveur, ce n'est pas du ressort de la TMA applicative. On peut intervenir en support si vous n'avez pas d'équipe infra, mais c'est distinct.

#CI/CD et qualité de code en TMA Symfony

Une TMA bien faite n'est pas juste de la correction de bugs. C'est aussi de la qualité de code maintenue dans le temps. Sur les projets en TMA Complète, Nehos met en place ou améliore :

  • Pipeline CI/CD GitHub Actions : lint PHPStan niveau 6+, tests PHPUnit, déploiement automatisé sur staging et production
  • Couverture de tests PHPUnit : on vise 60 % minimum sur les chemins critiques, avec amélioration progressive à chaque sprint
  • Analyse SonarQube : score de qualité calculé à chaque push, alertes sur les régressions
  • Environnement Docker reproductible : chaque développeur Nehos travaille dans un environnement identique à la production — plus d'excuse du type 'ça marche sur ma machine'

#Tarifs TMA Symfony

TMA Corrective seule -à partir de 800 € HT / mois

  • 5 à 10 jours d'intervention par an inclus
  • SLA P1/P2/P3 contractuel
  • Rapport mensuel
  • Idéal pour : Symfony 6.4 ou 7.x stable, peu d'évolutions prévues

TMA Complète (corrective + évolutive + préventive) -à partir de 1 746 € HT / mois

  • 2 à 5 jours par mois inclus
  • Montées de version Symfony + PHP incluses
  • Veille CVE mensuelle incluse
  • CI/CD GitHub Actions inclus
  • Rapport mensuel + réunion de pilotage 30 min
  • Idéal pour : ETI avec application Symfony cœur de métier, évolutions régulières

TMA Symfony legacy (versions 3.4 ou 4.4 fin de vie)

  • Tarif majoré (10 à 20 % au-dessus de la grille standard)
  • Raison : les bugs sur des versions EOL sont plus complexes à corriger sans dépendances supportées
  • Plan de migration vers Symfony 6.4 ou 7.x inclus dans la discussion contractuelle
Questions & Réponses

Questions fréquentes sur la TMA Symfony

Oui, on peut. Symfony 3.4 est en fin de vie officielle depuis novembre 2021, ce qui signifie que Symfony ne publie plus de patches de sécurité dessus. Pour autant, le code tourne encore en production pour beaucoup d'ETI, et les bugs continuent d'exister. Notre TMA Symfony couvre la maintenance corrective sur Symfony 3.4 — on corrige les bugs, on peut patcher certaines CVE en appliquant les correctifs manuellement. Ce qu'on ne peut pas garantir : l'absence de CVE futures sur des librairies sans support actif. C'est pourquoi on recommande systématiquement une migration vers Symfony 6.4 LTS (supporté jusqu'en 2027) ou Symfony 7.x. Cette migration peut être planifiée et financée progressivement dans le cadre d'une TMA Complète, sur 6 à 12 mois selon la taille de l'application.
Ça dépend de l'écart de version et de l'état du code. Symfony 5.4 → 6.4 : 5 à 15 jours selon la taille de l'application et le nombre de bundles tiers à mettre à jour. Symfony 4.4 → 6.4 : 10 à 25 jours (saut de deux versions majeures, plusieurs breaking changes à gérer). Symfony 3.4 → 6.4 : 20 à 40 jours (migration importante, recommandée par phases). Dans le cadre d'une TMA Complète, cette montée de version est planifiée sur plusieurs sprints et les jours consommés sont déduits du volume mensuel. Si la migration dépasse le volume mensuel inclus, on chiffre le dépassement séparément avant de commencer. Méthode Nehos : on établit d'abord un plan de migration détaillé avec les risques identifiés, puis on l'exécute phase par phase avec tests systématiques sur staging avant déploiement.
Oui, les bundles font partie intégrante de l'application Symfony — on les couvre. Notre équipe est familière des bundles les plus courants en ETI : EasyAdmin (v3 et v4), API Platform (v3), Doctrine ORM, LexikJWT (authentification JWT), Symfony Security Component, Messenger, Scheduler. La mise à jour de ces bundles dans le cadre de la TMA préventive est incluse dans la TMA Complète. Sur EasyAdmin notamment : la migration v2 → v3 ou v3 → v4 peut être significative (breaking changes dans la configuration YAML/PHP) — on la traite comme une mini-migration avec testing dédié.
Le SLA standard de la TMA Nehos est défini en heures ouvrées (9h–18h, lundi–vendredi hors jours fériés). Les incidents P1 (bloquants totaux en production) sont pris en charge en 4 heures ouvrées dans ce cadre. Pour les applications critiques qui exigent une disponibilité 24/7, Nehos propose un SLA étendu optionnel : astreinte hors heures ouvrées pour les P1 uniquement, avec un supplément mensuel de à partir de 825 € HT selon le volume. Ce SLA étendu est documenté dans le contrat avec les modalités précises (canal d'alerte, temps de prise en charge, escalade). La plupart des applications ETI Symfony ne nécessitent pas d'astreinte nocturne — c'est surtout pertinent pour les plateformes e-commerce ou les applications à flux continus.
Plusieurs différences structurelles. Un freelance ne peut pas toujours garantir un SLA contractuel — si il est en vacances, malade ou en mission, votre P1 peut attendre. Nehos, en tant qu'équipe, garantit la continuité de service indépendamment des congés individuels. Un freelance sénior Symfony coûte à partir de 592 € HT par jour en régie, soit2 15 872 € HT pour un volume de 20 jours. Notre TMA Complète2 15 872 € HT/mois inclut 2 à 4 jours par mois de développement ET la gestion des bugs, la veille CVE, le monitoring, le rapport mensuel et la réunion de pilotage — des activités que le freelance facture en plus ou pas du tout. Enfin, si votre développeur Symfony part (turnover freelance élevé), Nehos assure la continuité : l'application est documentée dans notre système, un autre membre de l'équipe peut reprendre sans perte de connaissance.
Réserver un audit