Sécurité & données
Contrôle d’accès, cloisonnement des données, secrets, données personnelles.
Audit technique indépendant
Faites auditer votre application, en cours de développement comme en production, quelle qu’en soit l’origine — vibe-coding, prestataire externe ou équipe interne. Je vous livre un état des lieux clair, priorisé et actionnable.
Un même angle mort à chaque fois : vous avancez sans visibilité sur l’état réel de votre produit.
Le code a été livré, l’intégration reste inachevée, et vous n’avez personne en interne pour évaluer ce que vous avez réellement reçu.
L’IA a accéléré la livraison. Reste à vérifier la qualité du code produit et la manière dont les données de vos utilisateurs sont protégées.
L’application est en production et les premiers clients l’utilisent. Vous manquez de visibilité sur sa capacité à monter en charge et sur les risques techniques susceptibles de freiner son évolution.
Dans les trois cas, ce qui vous manque est un regard technique indépendant — quelqu’un qui a construit et exploité de vrais produits, et qui vous dit précisément où vous en êtes.
Un audit technique au forfait, livré en quelques jours, avec une priorité claire : la sécurité et la protection des données d’abord, la qualité de code et l’architecture ensuite.
Le périmètre, le délai et le forfait sont validés avant le démarrage. Toute extension de la mission fait l’objet de votre accord préalable.
Contrôle d’accès, cloisonnement des données, secrets, données personnelles.
Structure, dette technique, points de fragilité, contrats d’API.
Zones critiques, intégrations (paiement, identité), causes d’instabilité.
Processus de développement, revue de code, tests et validation, chaîne de livraison.
Quatre livrables conçus pour être compris et utilisés par votre équipe, du diagnostic technique à la feuille de route.
Constat, criticité, effort estimé, recommandation.
L’état de santé du produit en une page.
Vos composants et leurs flux.
Une feuille de route exécutable par votre équipe.
| Crit. | Constat | Effort |
|---|---|---|
| P0 | Les données d’un utilisateur sont lisibles par un autre : le filtrage n’existe que côté client. zone : accès aux données | 2 j |
| P1 | Clé d’API du service de paiement versionnée dans le dépôt. zone : gestion des secrets | 0,5 j |
| P2 | Aucune gestion d’erreur sur le renouvellement de session. zone : authentification | 1 j |
| P3 | Dépendances non épinglées : les builds ne sont pas reproductibles. zone : chaîne de build | 0,5 j |
Extrait illustratif du format de livraison — pas un cas client.
Chaque constat est rattaché à un risque, une priorité et une recommandation. Le diagnostic est daté et son périmètre est explicite.
20 ans
d’ingénierie logicielle, dont 5 ans à diriger une équipe SDK.
Voir mon parcoursJe conçois et exploite une application en production, de l’application mobile jusqu’à l’infrastructure. J’utilise également des outils de développement assisté par IA et j’en connais les apports, les limites et les risques récurrents. Cette expérience guide mes priorités d’audit.
Le diagnostic est conduit indépendamment de toute prestation corrective. Vous restez libre de confier sa mise en œuvre à votre équipe ou au prestataire de votre choix.
À votre demande, je peux vous accompagner dans la mise en œuvre des priorités identifiées : fiabilisation du processus de développement, encadrement de l’usage de l’IA et pilotage des chantiers techniques. Cette prestation fait l’objet d’un périmètre séparé.
Le premier échange de 30 minutes sert à comprendre votre produit, vos priorités et votre contexte technique.
Je vous adresse ensuite une proposition précisant le périmètre, le délai et le forfait. Les accès nécessaires sont définis avec vous et limités aux besoins de la mission.