← Services

Audit 360°

10 jours pour cartographier la dette technique de votre application Laravel · Vue, scorer les risques et construire une feuille de route 30 · 60 · 90 jours actionnable avec votre équipe.

Durée 10 jours ouvrés
Tarif 5 500 € HT
Livrables 3 documents + atelier

Pourquoi cet audit ?

Votre application Laravel · Vue accumule de la dette technique, les sprints ralentissent, les bugs se multiplient et vous ne savez plus par où commencer. L'audit 360° pose un diagnostic complet en 10 jours et trace une roadmap claire pour sécuriser vos prochains mois.

Périmètre de l'audit

  • Architecture applicative : Revue structure Laravel (controllers, services, models), dépendances, patterns utilisés, dette technique accumulée.
  • Code quality : Analyse statique (PHPStan, ESLint), complexité cyclomatique, coverage tests, documentation code.
  • Frontend Vue.js : Structure composants, state management (Pinia · Vuex), build Vite, performance runtime.
  • Infrastructure Docker & CI/CD : Revue Dockerfiles, pipelines GitLab · GitHub, temps de build, stratégies déploiement.
  • Base de données : Schéma, indexes manquants, requêtes N+1, migrations en souffrance.
  • Sécurité : Failles OWASP top 10, dépendances obsolètes, gestion secrets, exposition données sensibles.
  • Performance : Temps de réponse API, waterfall frontend, opportunités cache, bottlenecks identifiés.

Livrables détaillés

  1. Rapport d'état des lieux (PDF 20-30 pages)
    • Cartographie architecture actuelle (diagrammes, schémas)
    • Inventaire dette technique par domaine (backend, frontend, infra, data, sécurité)
    • Scoring de sévérité pour chaque point (critique, élevé, moyen, faible)
    • Benchmarks performance (temps réponse, métriques build, coverage)
  2. Action plan 30 · 60 · 90 jours (PDF 10-15 pages)
    • Matrice risques/opportunités priorisée
    • Roadmap détaillée par sprint avec estimation effort
    • Quick wins identifiés (gains rapides, faible effort)
    • Refactorings structurants à planifier
  3. Recommandations techniques (PDF 15-20 pages)
    • Standards code à adopter (PHPStan level, ESLint config, Prettier)
    • Architecture cible proposée (diagrammes, ADR)
    • Stack d'outils qualité (CI/CD, monitoring, alerting)
    • Formation équipe recommandée
  4. Atelier de restitution (2h en visio)
    • Présentation synthétique des conclusions
    • Priorisation collective des chantiers
    • Q&A technique avec l'équipe
    • Définition des next steps

Déroulé de la mission

Jours 1-2

Découverte & accès

  • Kick-off avec équipe tech (2h)
  • Accès dépôts Git, environnements, documentation
  • Entretiens ciblés (PO, lead dev, DevOps)
Jours 3-7

Analyse approfondie

  • Revue code backend (controllers, services, models, tests)
  • Analyse frontend (composants Vue, state, build, perf)
  • Audit infrastructure (Docker, CI/CD, déploiements)
  • Tests de charge, scan sécurité, analyse BDD
Jours 8-9

Rédaction livrables

  • Consolidation résultats dans les 3 rapports PDF
  • Priorisation action plan avec scoring
  • Préparation atelier restitution
Jour 10

Restitution

  • Atelier 2h avec équipe (visio ou présentiel)
  • Livraison documents finaux (PDF + sources)
  • Support asynchrone durant 2 semaines post-mission

Pour qui ?

  • Startups en scale : MVP qui grossit vite, code legacy qui freine les nouvelles features
  • PME/ETI : Applications métier critiques vieillissantes, besoin de roadmap modernisation
  • CTO/Lead dev : Arrivée sur projet existant, besoin d'état des lieux objectif avant prise de décisions
  • Équipes produit : Ralentissements sprints, bugs récurrents, vélocité en baisse

Questions fréquentes

L'audit peut-il couvrir une stack différente de Laravel · Vue ?

Oui, l'expertise principale est Laravel · Vue mais l'audit s'adapte à Symfony, NestJS, React, etc. Le périmètre est ajusté lors du cadrage initial selon votre stack.

Peut-on étendre l'audit au-delà de 10 jours ?

Absolument. Si l'application est très volumineuse ou nécessite des tests de charge approfondis, un complément de 3-5 jours peut être proposé sur devis.

Quels accès sont nécessaires côté client ?

Accès lecture aux dépôts Git, environnements dev/staging (pas de prod nécessaire), documentation existante, disponibilité 2-3 personnes pour entretiens (PO, lead dev, ops).

Les recommandations sont-elles actionnables immédiatement ?

Oui, l'action plan 30/60/90 jours est conçu pour être exécuté par votre équipe interne ou un prestataire externe. Chaque tâche a une estimation d'effort et un niveau de priorité.

Peut-on poursuivre avec une mission d'accompagnement après l'audit ?

Tout à fait. Si vous souhaitez implémenter les recommandations, une mission d'Immersion Delivery (6-12 semaines) peut démarrer directement après restitution.

Prêt pour un état des lieux ?

Session de cadrage technique gratuite.

En 30 minutes, nous passons en revue votre contexte technique, évaluons si l'audit 360° correspond à votre besoin et calibrons le périmètre exact de la mission.

Planifier la session de cadrage