Services

Audit de code & architecture

Avant de décider d’une réécriture, d’un refactoring ou d’un gel, sachez ce que vous avez.

Nous lisons la base de code et mesurons ce qui vous ralentit. Vous repartez avec des faits, et une décision claire à prendre.

Quand un audit a du sens

Avant d’investir.

Une réécriture, un refactoring majeur, un gel : chaque option se défend, chaque option coûte cher. Le choix mérite des faits.

Avant d’acheter.

Due diligence technique sur un produit ou un fournisseur. Nos audits récents couvrent l’industrie, les marchés de l’énergie, les fédérations sportives et l’enseignement public.

Quand la livraison ralentit.

Les régressions reviennent, chaque changement coûte plus cher que le précédent, et personne dans l’équipe ne sait dire exactement pourquoi : le système a dérivé au-delà de ce que quiconque en garde en tête.

Ce que nous regardons

Le code seul n’explique jamais tout. Notre enquête porte sur trois périmètres.

Le code et l’architecture

frontières des modules, cycles de dépendances, hotspots de couplage, écart entre les concepts du domaine et le code.

Les pratiques d’ingénierie

conception, stratégie de test, code reviews, definition of done.

Le run

fiabilité, observabilité, déployabilité, sécurité. Le système est-il prêt pour la production ?

Notre façon de travailler

Deux types d’investigation, une règle : les faits et les interprétations ne se mélangent jamais.

Le volet quantitatif s’appuie sur notre propre outillage. Codegraph extrait un modèle de dépendances de vos sources sans les compiler, puis fouille l’historique git pour en tirer les hotspots et les motifs de co-changement, de sorte que chaque affirmation du rapport reste traçable jusqu’à une ligne de code.

Le volet qualitatif, ce sont des entretiens avec ceux qui vivent avec le système : développeurs, ops, support, sécurité. Le code nous dit ce que le système est. Les gens nous disent pourquoi.

Nous diagnostiquons au regard de référentiels publics comme l’ISO 25000 pour la qualité logicielle, ou les critères de production-readiness pour le run. Pas au regard de nos goûts.

Ce que vous obtenez

Une évaluation de maturité d’ingénierie

où vous en êtes. Quatre axes (architecture et conception, build, test, run), trois niveaux par axe, chaque niveau défini par des critères observables. Un décideur la lit en une minute ; chaque note est étayée par le rapport.

Les preuves

pourquoi nous le disons. Graphes de dépendances, métriques, hotspots git, constats d’entretiens.

Un plan d’action hiérarchisé

par quoi commencer. Chaque recommandation vient avec sa justification et ses risques de mise en œuvre.

La suite

L’évaluation de maturité est un point de référence. Refaites-la après une remédiation ou une mission de coaching, et vous mesurez le progrès au lieu de le supposer.

Un audit est aussi le point de départ d’une remédiation.

Envie de savoir ce que vous avez ?