TMA Symfony — votre application PHP entre les mains d'experts
Symfony 3, 4, 5, 6, 7 — montées de version LTS, corrections de bugs, sécurité CVE, CI/CD. Équipe Symfony senior à Toulouse. SLA contractuel, rapport mensuel.
Adapté à toute taille de structure
#Ce que couvre la TMA Symfony Nehos
#Maintenance corrective (incluse dans toutes les formules)
- Correction de bugs en production selon SLA : P1 (bloquant total) en 4h ouvrées, P2 (fonctionnalité dégradée) en 24h, P3 (mineur) en 72h
- Analyse et correction des erreurs Symfony (500 internes, exceptions non catchées, erreurs de configuration)
- Correction des régressions suite à une mise à jour système ou de dépendance
- Hotfixes d'urgence pour les incidents de sécurité critiques
#Maintenance préventive (incluse dans la TMA Complète)
Montées de version Symfony LTS Chaque version LTS Symfony a une durée de support définie. On gère les migrations de version planifiées : Symfony 4.4 → 5.4 → 6.4 ou directement vers 7.x selon votre situation. Ces migrations sont faites par incréments, avec test complet sur staging avant chaque déploiement en production.
Veille CVE et mises à jour de sécurité L'équipe Nehos suit les bulletins de sécurité Symfony (security.symfony.com) et les CVE Composer (FriendsOfPHP/security-advisories). Quand un patch de sécurité est publié, l'application est mise à jour dans les 72 heures si la CVE est critique (CVSS ≥ 9.0), 5 jours ouvrés pour les CVE importantes (CVSS 7.0–8.9).
Montées de version PHP PHP 8.2 est la version minimale recommandée en 2026. Les applications encore sur PHP 7.4 ou 8.0 (toutes deux en fin de vie active) sont migrées progressivement en TMA. On teste la compatibilité des dépendances Composer avant tout déplacement de version PHP.
Mise à jour des dépendances Composer
Audit mensuel de composer.json et composer.lock. Mise à jour des dépendances critiques (sécurité en priorité, évolutives ensuite). Les composer update ne sont jamais lancés sans vérification préalable des incompatibilités.
#Maintenance évolutive (TMA Complète uniquement)
Nouvelles fonctionnalités planifiées dans le périmètre convenu. Chaque sprint (2 semaines), on examine le backlog avec vous, on priorise, on développe et on déploie selon le SLA. Le volume de jours par mois est défini dans le contrat (typiquement 2 à 6 jours selon la formule).
#Ce qui n'est PAS couvert par la TMA Symfony
Transparence totale sur les exclusions :
- Refonte d'architecture : si l'application doit passer d'un monolithe à une architecture API + front séparée, c'est un projet de refonte, pas de la TMA. On peut le chiffrer séparément.
- Migration vers une autre stack : Symfony → Laravel, PHP → Node.js — hors périmètre TMA. Voir notre offre de modernisation legacy.
- Développements dépassant le volume mensuel convenu : au-delà du forfait, tout jour supplémentaire est facturé au taux régie convenu dans le contrat.
- Incidents dus à des erreurs d'utilisation : un bug causé par une configuration erronée faite par votre équipe interne n'est pas imputable à Nehos. On peut intervenir, mais sur devis ponctuel.
- Infrastructure hébergeur : si le bug vient d'une panne OVH ou d'une saturation serveur, ce n'est pas du ressort de la TMA applicative. On peut intervenir en support si vous n'avez pas d'équipe infra, mais c'est distinct.
#CI/CD et qualité de code en TMA Symfony
Une TMA bien faite n'est pas juste de la correction de bugs. C'est aussi de la qualité de code maintenue dans le temps. Sur les projets en TMA Complète, Nehos met en place ou améliore :
- Pipeline CI/CD GitHub Actions : lint PHPStan niveau 6+, tests PHPUnit, déploiement automatisé sur staging et production
- Couverture de tests PHPUnit : on vise 60 % minimum sur les chemins critiques, avec amélioration progressive à chaque sprint
- Analyse SonarQube : score de qualité calculé à chaque push, alertes sur les régressions
- Environnement Docker reproductible : chaque développeur Nehos travaille dans un environnement identique à la production — plus d'excuse du type 'ça marche sur ma machine'
#Tarifs TMA Symfony
TMA Corrective seule -à partir de 800 € HT / mois
- 5 à 10 jours d'intervention par an inclus
- SLA P1/P2/P3 contractuel
- Rapport mensuel
- Idéal pour : Symfony 6.4 ou 7.x stable, peu d'évolutions prévues
TMA Complète (corrective + évolutive + préventive) -à partir de 1 746 € HT / mois
- 2 à 5 jours par mois inclus
- Montées de version Symfony + PHP incluses
- Veille CVE mensuelle incluse
- CI/CD GitHub Actions inclus
- Rapport mensuel + réunion de pilotage 30 min
- Idéal pour : ETI avec application Symfony cœur de métier, évolutions régulières
TMA Symfony legacy (versions 3.4 ou 4.4 fin de vie)
- Tarif majoré (10 à 20 % au-dessus de la grille standard)
- Raison : les bugs sur des versions EOL sont plus complexes à corriger sans dépendances supportées
- Plan de migration vers Symfony 6.4 ou 7.x inclus dans la discussion contractuelle