Audit de code & Due diligence

Analyse technique approfondie et évaluation de la qualité de vos projets

Ce que couvre l'audit

Code, infrastructure, process et sécurité — une analyse à 360° de l'existant

Qualité & sécurité du code

Lisibilité, maintenabilité, respect des standards, et détection des vulnérabilités (injection SQL, XSS, authentification, autorisation).

Infrastructure

Serveurs, bases de données, réseau et architecture système — jusqu'où va la responsabilité technique que vous reprenez.

Process & équipe

Processus de développement et de déploiement, échange direct avec le CTO ou l'équipe technique pour comprendre les contraintes réelles.

PHP
JavaScript
Bases de données
Sécurité
Performance
Scalabilité

Ce que ça vous apporte

Sécurité renforcée

Vulnérabilités identifiées et corrigées avant qu'elles ne soient exploitées.

Coûts maîtrisés

Prévention des problèmes coûteux, budget de correction chiffré à l'avance.

Maintenabilité

Code plus lisible, plus facile à reprendre pour vos équipes de développement.

Conformité

Respect des standards et bonnes pratiques reconnus de l'industrie.

Quand faire appel à un audit de code ?

L'audit est utile dans toutes les situations où vous reprenez ou évaluez un projet existant

Rachat ou cession d'entreprise tech

Vous rachetez une société dont le principal actif est son logiciel. Avant de signer, vous devez savoir ce que vous achetez réellement : qualité du code, dette technique, risques de sécurité, coûts de maintenance prévisibles. Notre rapport de due diligence technique vous donne une vision claire pour négocier ou décider.

Reprise d'un projet existant

Vous reprenez un projet développé par une autre équipe et vous ne savez pas dans quel état se trouve le code. L'audit identifie les zones à risque, les parties à refactoriser en priorité et vous donne une base de travail saine pour continuer le développement sereinement.

Avant une migration ou une refonte

Avant de migrer vers une nouvelle technologie ou de refondre une application critique, l'audit cartographie les dépendances, les couplages forts et les points de fragilité. Vous évitez les mauvaises surprises en cours de migration et planifiez mieux vos ressources.

Notre processus d'audit

De la prise de contact au rapport livré — une démarche structurée et transparente
1

Cadrage (30 min, gratuit)

Appel de qualification pour comprendre votre contexte, le périmètre à auditer, les langages et frameworks en jeu, et vos enjeux prioritaires (sécurité, qualité, performance…). Sans engagement.

2

Analyse automatisée

Exécution d'outils d'analyse statique sur le code source (PHPStan, SonarQube, Psalm…) pour détecter les erreurs, les code smells et les vulnérabilités connues. Complété par une revue manuelle par un développeur senior.

3

Revue manuelle experte

Un développeur senior Miicom parcourt le code en profondeur : architecture, patterns utilisés, gestion des erreurs, logique métier, qualité des requêtes SQL, gestion des accès et données sensibles.

4

Rapport + restitution

Rapport PDF structuré livré sous 5 jours ouvrés, suivi d'une restitution orale avec Q&A. Deux niveaux de lecture : synthèse décisionnelle pour les non-techniciens, détail technique pour les développeurs.

Ce que contient le rapport livré

  • Score de qualité global (A à F) par module
  • Inventaire de la dette technique avec estimation en jours/homme
  • Rapport de sécurité (vulnérabilités OWASP, CVE identifiées)
  • Cartographie des dépendances et des risques d'obsolescence
  • Plan de remédiation priorisé (urgent / moyen terme / long terme)
  • Estimation budgétaire de correction
  • Synthèse décisionnelle (2 pages, lisible sans bagage technique)
  • Restitution orale de 45 minutes avec questions-réponses

Questions fréquentes

Combien de temps dure un audit ?

Pour une application de taille moyenne (30 000 à 100 000 lignes de code), le rapport est livré sous 5 jours ouvrés après réception des accès. Pour des projets plus volumineux, comptez 8 à 10 jours. Nous pouvons accélérer sur demande en cas d'urgence (rachat imminent, etc.).

Faut-il donner accès au serveur de production ?

Non, l'accès au code source suffit dans la grande majorité des cas (dépôt Git en lecture seule). Si vous souhaitez inclure un audit de l'infrastructure en production, nous définissons ensemble le périmètre d'accès minimalement nécessaire.

Quel est le tarif d'un audit ?

Le tarif dépend du volume de code et du périmètre (code seul, infrastructure, sécurité approfondie). Nous établissons un devis fixe après l'appel de cadrage gratuit — pas de mauvaise surprise en cours de mission.

Pouvez-vous aussi corriger ce que vous trouvez ?

Oui. L'audit seul produit les recommandations ; si vous souhaitez confier la remédiation à Miicom, nous établissons une proposition de correction distincte sur la base du plan priorisé livré dans le rapport.