Audit de code & architecture
Avant de décider d’une réécriture, d’un refactoring ou d’un gel, sachez ce que vous avez.
Nous lisons la base de code et mesurons ce qui vous ralentit. Vous repartez avec des faits, et une décision claire à prendre.
Quand un audit a du sens
Une réécriture, un refactoring majeur, un gel : chaque option se défend, chaque option coûte cher. Le choix mérite des faits.
Due diligence technique sur un produit ou un fournisseur. Nos audits récents couvrent l’industrie, les marchés de l’énergie, les fédérations sportives et l’enseignement public.
Les régressions reviennent, chaque changement coûte plus cher que le précédent, et personne dans l’équipe ne sait dire exactement pourquoi : le système a dérivé au-delà de ce que quiconque en garde en tête.
Ce que nous regardons
Le code seul n’explique jamais tout. Notre enquête porte sur trois périmètres.
frontières des modules, cycles de dépendances, hotspots de couplage, écart entre les concepts du domaine et le code.
conception, stratégie de test, code reviews, definition of done.
fiabilité, observabilité, déployabilité, sécurité. Le système est-il prêt pour la production ?
Notre façon de travailler
Deux types d’investigation, une règle : les faits et les interprétations ne se mélangent jamais.
Le volet quantitatif s’appuie sur notre propre outillage. Codegraph extrait un modèle de dépendances de vos sources sans les compiler, puis fouille l’historique git pour en tirer les hotspots et les motifs de co-changement, de sorte que chaque affirmation du rapport reste traçable jusqu’à une ligne de code.
Le volet qualitatif, ce sont des entretiens avec ceux qui vivent avec le système : développeurs, ops, support, sécurité. Le code nous dit ce que le système est. Les gens nous disent pourquoi.
Nous diagnostiquons au regard de référentiels publics comme l’ISO 25000 pour la qualité logicielle, ou les critères de production-readiness pour le run. Pas au regard de nos goûts.
Ce que vous obtenez
où vous en êtes. Quatre axes (architecture et conception, build, test, run), trois niveaux par axe, chaque niveau défini par des critères observables. Un décideur la lit en une minute ; chaque note est étayée par le rapport.
pourquoi nous le disons. Graphes de dépendances, métriques, hotspots git, constats d’entretiens.
par quoi commencer. Chaque recommandation vient avec sa justification et ses risques de mise en œuvre.
La suite
L’évaluation de maturité est un point de référence. Refaites-la après une remédiation ou une mission de coaching, et vous mesurez le progrès au lieu de le supposer.
Un audit est aussi le point de départ d’une remédiation.