Ce que couvre l'audit
Code, infrastructure, process et sécurité — une analyse à 360° de l'existantQualité & sécurité du code
Lisibilité, maintenabilité, respect des standards, et détection des vulnérabilités (injection SQL, XSS, authentification, autorisation).
Infrastructure
Serveurs, bases de données, réseau et architecture système — jusqu'où va la responsabilité technique que vous reprenez.
Process & équipe
Processus de développement et de déploiement, échange direct avec le CTO ou l'équipe technique pour comprendre les contraintes réelles.
PHP
JavaScript
Bases de données
Sécurité
Performance
Scalabilité
Ce que ça vous apporte
Sécurité renforcée
Vulnérabilités identifiées et corrigées avant qu'elles ne soient exploitées.
Coûts maîtrisés
Prévention des problèmes coûteux, budget de correction chiffré à l'avance.
Maintenabilité
Code plus lisible, plus facile à reprendre pour vos équipes de développement.
Conformité
Respect des standards et bonnes pratiques reconnus de l'industrie.
Quand faire appel à un audit de code ?
L'audit est utile dans toutes les situations où vous reprenez ou évaluez un projet existantRachat ou cession d'entreprise tech
Vous rachetez une société dont le principal actif est son logiciel. Avant de signer, vous devez savoir ce que vous achetez réellement : qualité du code, dette technique, risques de sécurité, coûts de maintenance prévisibles. Notre rapport de due diligence technique vous donne une vision claire pour négocier ou décider.
Reprise d'un projet existant
Vous reprenez un projet développé par une autre équipe et vous ne savez pas dans quel état se trouve le code. L'audit identifie les zones à risque, les parties à refactoriser en priorité et vous donne une base de travail saine pour continuer le développement sereinement.
Avant une migration ou une refonte
Avant de migrer vers une nouvelle technologie ou de refondre une application critique, l'audit cartographie les dépendances, les couplages forts et les points de fragilité. Vous évitez les mauvaises surprises en cours de migration et planifiez mieux vos ressources.
Notre processus d'audit
De la prise de contact au rapport livré — une démarche structurée et transparenteCadrage (30 min, gratuit)
Appel de qualification pour comprendre votre contexte, le périmètre à auditer, les langages et frameworks en jeu, et vos enjeux prioritaires (sécurité, qualité, performance…). Sans engagement.
Analyse automatisée
Exécution d'outils d'analyse statique sur le code source (PHPStan, SonarQube, Psalm…) pour détecter les erreurs, les code smells et les vulnérabilités connues. Complété par une revue manuelle par un développeur senior.
Revue manuelle experte
Un développeur senior Miicom parcourt le code en profondeur : architecture, patterns utilisés, gestion des erreurs, logique métier, qualité des requêtes SQL, gestion des accès et données sensibles.
Rapport + restitution
Rapport PDF structuré livré sous 5 jours ouvrés, suivi d'une restitution orale avec Q&A. Deux niveaux de lecture : synthèse décisionnelle pour les non-techniciens, détail technique pour les développeurs.
Ce que contient le rapport livré
- Score de qualité global (A à F) par module
- Inventaire de la dette technique avec estimation en jours/homme
- Rapport de sécurité (vulnérabilités OWASP, CVE identifiées)
- Cartographie des dépendances et des risques d'obsolescence
- Plan de remédiation priorisé (urgent / moyen terme / long terme)
- Estimation budgétaire de correction
- Synthèse décisionnelle (2 pages, lisible sans bagage technique)
- Restitution orale de 45 minutes avec questions-réponses
Questions fréquentes
Combien de temps dure un audit ?
Pour une application de taille moyenne (30 000 à 100 000 lignes de code), le rapport est livré sous 5 jours ouvrés après réception des accès. Pour des projets plus volumineux, comptez 8 à 10 jours. Nous pouvons accélérer sur demande en cas d'urgence (rachat imminent, etc.).
Faut-il donner accès au serveur de production ?
Non, l'accès au code source suffit dans la grande majorité des cas (dépôt Git en lecture seule). Si vous souhaitez inclure un audit de l'infrastructure en production, nous définissons ensemble le périmètre d'accès minimalement nécessaire.
Quel est le tarif d'un audit ?
Le tarif dépend du volume de code et du périmètre (code seul, infrastructure, sécurité approfondie). Nous établissons un devis fixe après l'appel de cadrage gratuit — pas de mauvaise surprise en cours de mission.
Pouvez-vous aussi corriger ce que vous trouvez ?
Oui. L'audit seul produit les recommandations ; si vous souhaitez confier la remédiation à Miicom, nous établissons une proposition de correction distincte sur la base du plan priorisé livré dans le rapport.

