Audit de mise en production pour applications construites vite (ou avec l'IA)
Votre application a été construite vite — avec Lovable, Bolt, Cursor, une agence ou un week-end d'efforts — et les vrais utilisateurs en trouvent maintenant les limites. Un audit à prix fixe vous dit ce qui cassera en premier et quoi corriger, dans l'ordre.
Pour qui
Votre produit fonctionne en démo et a maintenant de vrais utilisateurs : des clients qui paient, un pilote, ou une date de lancement. Il a été construit vite, parfois en grande partie par un outil d'IA, et personne ne l'a regardé avec la production en tête. Par exemple :
- Des utilisateurs voient parfois des données qui ne sont pas les leurs, ou vous n'êtes pas sûr qu'ils ne le peuvent pas.
- Les paiements marchent, sauf quand ils ne marchent pas, et personne ne sait pourquoi une commande est bloquée.
- Déployer, c'est quelqu'un qui tape des commandes, et revenir en arrière, c'est espérer.
- Il n'y a pas de sauvegarde que vous avez déjà restaurée, ni d'alerte avant que les clients se plaignent.
Ce que je vérifie
- Accès et isolation des données : authentification, autorisations sur chaque route et chaque requête, isolation entre clients, secrets dans le dépôt ou dans le code envoyé au navigateur.
- Les flux d'argent : paiement, webhooks, idempotence, ce qui se passe quand un prestataire ne répond pas ou vous notifie deux fois, et si chaque paiement est enregistré avant toute autre modification.
- La sécurité des données : migrations, sauvegardes (et si une restauration a déjà été testée), suppressions sans trace.
- L'exploitation : comment le code arrive en production, comment on revient en arrière, logs, suivi des erreurs, et ce qui vous prévient d'une panne.
- Le code écrit par des agents : logique dupliquée, chemins morts, tests qui ne vérifient rien, dépendances que personne n'a choisies.
Ce que vous recevez
- Un rapport écrit : chaque problème, pourquoi il compte (en termes simples), comment le vérifier, et la correction.
- Un ordre de priorité : cette semaine, ce mois-ci, plus tard.
- Un appel pour en discuter.
Pourquoi moi
Depuis 2023, je fais tourner des logiciels qui manipulent de l'argent réel : le backend d'Odigix (plus de 30 000 utilisateurs inscrits, paiement SlickPay et OneClick, livraison idempotente depuis des fournisseurs tiers) et le journal comptable de Rooqn. J'utilise des agents de code tous les jours : je sais ce qu'ils font bien, et où ils coupent les angles sans le dire.
Questions fréquentes
- Combien coûte l'audit ?
- C'est un prix fixe, validé avant de commencer, selon la taille du code et le nombre de systèmes concernés. Après un court échange, je vous envoie le prix et le périmètre par écrit. Pas de facturation à l'heure.
- Quelles technologies auditez-vous ?
- Laravel, Vue/Inertia, React/Next.js et les backends Node/TypeScript, sur PostgreSQL ou MySQL : les technologies que je construis et que je maintiens en production. Si votre application utilise autre chose, je vous le dis dès le premier échange.
- Est-ce que vous corrigez aussi ?
- Si vous le souhaitez. Le rapport vous appartient dans tous les cas et il est écrit pour qu'un développeur compétent puisse s'en servir. La plupart des clients me confient les points prioritaires, puis décident pour le reste.
Vous avez un projet similaire ?
Expliquez-moi où vous en êtes et ce qui vous bloque. Réponse rapide sur WhatsApp, devis gratuit.