- Accueil
- Services
Domaines d’intervention
Du diagnostic à la mise en production, sans rupture d’interlocuteur.
Sept domaines, décrits sans jargon décoratif : l’enjeu réel, ce qui est effectivement réalisé, les profils concernés et les livrables que vous conservez. Les missions se combinent le plus souvent — un audit prépare une refonte, une refonte impose une revue de sécurité.
01 Cybersécurité
Identifier ce qui vous expose réellement, corriger dans le bon ordre.
La sécurité utile n’est pas une liste de trois cents vulnérabilités théoriques. C’est un petit nombre de décisions prises au bon moment, sur les points qui mettent vraiment l’activité en danger.
Enjeux
La plupart des incidents ne viennent pas d’une attaque sophistiquée, mais d’un cumul ordinaire : un service exposé qu’on croyait interne, un compte administrateur partagé, une dépendance jamais mise à jour, une sauvegarde jamais restaurée. Chacun de ces points est banal ; c’est leur accumulation qui devient critique.
L’objectif d’une mission de sécurité est donc double : réduire l’exposition immédiate, et laisser derrière soi des pratiques que vos équipes peuvent tenir sans expert permanent.
Pour qui
- PME dont l’activité repose sur une application ou une plateforme.
- Structures soumises à une exigence contractuelle ou réglementaire de sécurité.
- Équipes ayant subi un incident et souhaitant éviter la récidive.
- Startups préparant une levée de fonds ou une revue technique d’investisseur.
- Cabinets manipulant des données sensibles ou couvertes par le secret professionnel.
Ce qui est réalisé
- Audit de sécurité applicative et d’infrastructure, en boîte grise.
- Revue de configuration : serveurs, bases de données, hébergement, postes.
- Revue de code orientée sécurité sur les parcours sensibles.
- Gestion des identités, des privilèges et des secrets techniques.
- Durcissement, cloisonnement des environnements et exposition minimale.
- Sauvegardes : stratégie, chiffrement et test de restauration réel.
- Accompagnement conformité, dont la loi 09-08 et le cadre CNDP.
- Procédure de réponse à incident et sensibilisation des équipes.
Bénéfices attendus
Une exposition mesurée puis réduite, un ordre d’exécution défendable devant une direction, la capacité de répondre sereinement à un questionnaire sécurité client, et une dépendance moindre aux quelques personnes qui « savent comment ça marche ».
Livrables
- Rapport d’audit
- Registre des constats
- Plan de remédiation chiffré
- Procédures d’accès
- Restitution orale
02 Audit informatique
Savoir ce que vous exploitez avant de décider quoi financer.
Investir dans un système d’information sans état des lieux, c’est arbitrer à l’aveugle. L’audit produit une vue factuelle : ce qui existe, ce qui coûte, ce qui va céder en premier.
Enjeux
Les systèmes d’information des structures en croissance se construisent par couches : un outil ajouté ici, un développement urgent là, un prestataire parti sans documentation. Au bout de quelques années, plus personne ne possède la vue d’ensemble, et chaque évolution devient coûteuse pour des raisons que personne ne sait expliquer.
L’audit rétablit cette vue d’ensemble. Il distingue ce qui doit être remplacé de ce qui peut encore servir, et chiffre les scénarios afin que la décision d’investissement redevienne une décision de gestion.
Pour qui
- Dirigeants devant arbitrer un investissement technique significatif.
- Responsables SI seuls face à un existant hérité et mal documenté.
- Entreprises dont la croissance est freinée par leurs propres outils.
- Repreneurs et investisseurs ayant besoin d’une revue technique préalable.
Ce qui est réalisé
- Inventaire et cartographie des applications, flux et dépendances.
- Revue d’architecture et identification des points de fragilité.
- Analyse de performance : lenteurs, goulots, comportement en charge.
- Évaluation de la dette technique et de son coût annuel réel.
- Audit organisationnel : rôles, procédures, dépendance aux personnes clés.
- Revue des hébergements, licences et engagements contractuels.
- Revue technique préalable à une reprise ou à un investissement.
- Feuille de route à douze et vingt-quatre mois, séquencée et chiffrée.
Bénéfices attendus
Une décision d’investissement documentée, des priorités partagées entre direction et technique, et la fin des estimations arbitraires : chaque chantier est associé à un coût, un risque de ne rien faire et un ordre de passage.
Livrables
- Cartographie technique
- Matrice des risques
- Chiffrage des scénarios
- Feuille de route datée
03 Développement web
Des applications métier qui épousent le processus réel.
Un outil interne n’échoue presque jamais pour des raisons techniques : il échoue parce qu’il impose une façon de travailler que personne ne reconnaît. Le cadrage part donc du terrain, pas du schéma théorique.
Enjeux
Beaucoup d’organisations fonctionnent avec des tableurs partagés, des courriels comme système de validation et des règles qui n’existent que dans la tête de deux personnes. Cela tient jusqu’à un certain volume, puis produit des erreurs, de la ressaisie et une perte de traçabilité difficile à défendre en cas de contrôle.
Une application sur mesure a du sens lorsque le processus est spécifique, réglementé ou différenciant. Sinon, il est plus honnête de le dire et de recommander un outil du marché — ce que je fais lorsque c’est le bon arbitrage.
Pour qui
- PME et cabinets dont le métier ne rentre pas dans un logiciel standard.
- Équipes qui pilotent leur activité sur des fichiers partagés.
- Structures devant ouvrir un espace sécurisé à leurs clients ou partenaires.
- Entreprises souhaitant reprendre une application existante devenue instable.
Ce qui est réalisé
- Applications métier sur mesure et outils de gestion internes.
- Portails clients, extranets et espaces partenaires sécurisés.
- Intranets, espaces documentaires et référentiels internes.
- Back-offices d’administration et tableaux de bord de pilotage.
- Refonte, stabilisation ou reprise d’une application existante.
- Intégration d’API tierces : paiement, facturation, messagerie, métier.
- Reprise et migration des données historiques, avec contrôles.
- Gestion fine des rôles, des droits et de la journalisation d’activité.
Parti pris technique
Des technologies éprouvées et largement maintenues, choisies pour la facilité de reprise plutôt que pour l’effet de nouveauté. Le code est documenté, versionné sur vos dépôts, et les choix structurants sont consignés avec leurs raisons.
Livrables
- Dossier de conception
- Application en production
- Code documenté
- Environnement de recette
- Guide de reprise
04 Développement mobile
Des applications réellement utilisées sur le terrain.
Une application mobile professionnelle se juge à une chose : est-elle plus rapide que le carnet, la photo et le message vocal qu’elle remplace ? Tout le reste en découle.
Enjeux
Sur le terrain, les conditions sont hostiles : réseau intermittent, gants, lumière, urgence, appareils d’âge et de gamme variés. Une interface pensée pour un bureau y devient inutilisable, et l’équipe retourne au papier en moins de deux semaines.
La conception privilégie donc la saisie en très peu de gestes, le fonctionnement hors connexion, et une synchronisation dont les conflits sont traités explicitement plutôt qu’ignorés.
Pour qui
- Entreprises avec des équipes en déplacement, en intervention ou en visite.
- Structures qui relèvent des données sur site : contrôles, inventaires, constats.
- Organisations souhaitant un accès mobile à un outil interne existant.
- Projets nécessitant une application interne non publiée sur les stores.
Ce qui est réalisé
- Applications Android, ou cross-platform lorsque le budget le justifie.
- Applications métier : suivi d’interventions, relevés, inventaires, contrôles.
- Outils de gestion interne et de validation en mobilité.
- Fonctionnement hors connexion et synchronisation différée maîtrisée.
- Capture terrain : photo, signature, position, code-barres.
- Notifications utiles, calibrées pour ne pas être désactivées.
- Distribution interne maîtrisée ou publication sur les magasins.
- Connexion aux systèmes existants via API sécurisées.
Bénéfices attendus
Des données saisies là où elles naissent, une double saisie supprimée, un délai de remontée d’information ramené de plusieurs jours à quelques minutes — et une adoption qui tient parce que l’outil fait gagner du temps à celui qui l’utilise.
Livrables
- Maquettes interactives
- Application testée sur parc réel
- Dossier de publication
- Suivi des versions
05 Intelligence artificielle
L’IA comme moyen, jamais comme argument.
La première question posée n’est pas « où mettre de l’IA », mais « quelle tâche coûte cher, se répète, et tolère une marge d’erreur contrôlée ». Souvent, la réponse existe. Parfois, une règle bien écrite suffit — et je le dis.
Enjeux
Les projets d’IA échouent rarement sur le modèle. Ils échouent sur le cadrage : un cas d’usage mal choisi, des données inexploitables, aucune mesure du gain, et une confidentialité jamais traitée sérieusement.
L’approche retenue est inverse : un cas d’usage étroit et mesurable, un prototype évalué sur vos données réelles, une décision de poursuite prise sur des chiffres, et un contrôle humain maintenu là où l’erreur a un coût.
Pour qui
- Back-offices saturés par du traitement documentaire répétitif.
- Structures recevant un volume important de pièces à classer ou à extraire.
- Équipes support submergées de demandes similaires.
- Directions qui veulent évaluer l’intérêt réel de l’IA avant d’investir.
Ce qui est réalisé
- Étude de faisabilité et sélection de cas d’usage, avec gain estimé.
- Automatisation de tâches répétitives et de chaînes de traitement.
- Traitement documentaire : extraction, classification, résumé, contrôle.
- Assistants internes adossés à votre documentation, avec sources citées.
- Détection d’anomalies et contrôle qualité sur des flux existants.
- Intégration dans vos outils, sans imposer une nouvelle interface.
- Cadre de traitement des données : périmètre, rétention, hébergement.
- Mesure avant et après, avec critère d’arrêt défini au départ.
Bénéfices attendus
Du temps d’équipe redéployé du tri vers le contrôle et la relation client, des délais de traitement stabilisés en période de pic, et une position claire sur ce que l’automatisation ne doit pas décider seule.
Livrables
- Note de faisabilité chiffrée
- Prototype évalué
- Intégration en production
- Mesure avant / après
- Règles de traitement des données
06 Conseil & accompagnement
Une compétence technique de votre côté de la table.
Choisir un prestataire, valider une architecture, relire un devis, décider de reconstruire ou de réparer : ces décisions engagent des années. Elles méritent un avis indépendant, sans intérêt dans la solution retenue.
Enjeux
Un dirigeant non technique se retrouve fréquemment à arbitrer entre deux propositions qu’il n’a pas les moyens de comparer, avec des écarts de prix considérables et des argumentaires opposés. Le risque n’est pas de payer trop cher : c’est de financer une architecture qui ne tiendra pas la charge, ou qui rendra tout changement de prestataire impossible.
L’accompagnement consiste à traduire, à comparer sur des critères explicites, et à formaliser ce qui doit être écrit avant la signature.
Pour qui
- Dirigeants sans direction technique interne.
- Structures lançant un projet structurant pour la première fois.
- Organisations engagées dans une transformation numérique par étapes.
- Projets en difficulté nécessitant une seconde lecture indépendante.
Ce qui est réalisé
- Cadrage de projet : périmètre, priorités, budget réaliste, séquence.
- Choix d’architecture et arbitrage entre développement et solution du marché.
- Rédaction de cahier des charges exploitable par plusieurs prestataires.
- Analyse des offres reçues et relecture technique des devis.
- Direction technique à temps partagé, sur un rythme régulier.
- Pilotage de projet et animation d’un comité de suivi.
- Accompagnement de la transformation numérique, chantier par chantier.
- Audit de projet en difficulté et scénarios de redressement.
Bénéfices attendus
Des décisions prises sur des critères écrits, des devis comparables entre eux, des engagements contractuels précis — et la capacité de dire non à une proposition séduisante mais structurellement risquée.
Livrables
- Note d’architecture
- Cahier des charges
- Grille de comparaison
- Comptes rendus de comité
07 Maintenance & évolution
Une application vit ; encore faut-il l’entretenir.
La mise en production n’est pas la fin d’un projet, c’est le début de sa vie utile. Sans entretien, une application parfaitement conçue devient en trois ans un risque de sécurité et un frein à l’activité.
Enjeux
Le cas le plus fréquent : une application développée il y a quelques années par un prestataire injoignable, sans documentation, que plus personne n’ose modifier. Elle fonctionne, donc on n’y touche pas — et le risque s’accumule silencieusement.
Reprendre un existant est un exercice à part entière : comprendre avant de corriger, stabiliser avant d’ajouter, documenter au fur et à mesure. C’est souvent bien moins coûteux qu’une reconstruction complète.
Pour qui
- Structures dont l’application n’est plus suivie par personne.
- Équipes confrontées à des incidents récurrents et non expliqués.
- Organisations qui veulent faire évoluer sans tout reconstruire.
- Applications critiques nécessitant une supervision et un interlocuteur identifié.
Ce qui est réalisé
- Reprise d’une application existante, documentée en cours de route.
- Correctifs de sécurité et mises à jour des dépendances.
- Optimisation des performances et des coûts d’hébergement.
- Supervision, alertes et suivi de disponibilité.
- Sauvegardes et tests de restauration périodiques.
- Évolutions fonctionnelles au forfait ou en enveloppe de jours.
- Réduction progressive de la dette la plus coûteuse.
- Interlocuteur identifié en cas d’incident, avec délais annoncés.
Bénéfices attendus
Moins d’interruptions non expliquées, un coût d’évolution qui cesse d’augmenter, et une application dont l’état est connu à tout moment plutôt que découvert pendant un incident.
Livrables
- Contrat de maintenance clair
- Journal des interventions
- Rapport trimestriel
- Documentation vivante
08 Modalités d’intervention
Trois formats, selon la nature du besoin.
Le format est choisi ensemble à l’issue de la découverte. Aucun engagement de durée n’est demandé avant que le périmètre ne soit écrit.
| Format | Pertinent quand | Engagement | Facturation |
|---|---|---|---|
| Mission au forfait | Le périmètre est délimité : audit, refonte, application définie. | Par jalons validés | Prix ferme annoncé avant le démarrage |
| Enveloppe de jours | Le besoin évolue : conseil, évolutions successives, chantiers courts. | Enveloppe consommée au réel | Jours décomptés, reliquat conservé |
| Accompagnement récurrent | Une présence technique régulière est nécessaire dans la durée. | Mensuel, résiliable | Forfait mensuel avec périmètre écrit |
Découverte offerte
Le premier échange de cadrage n’est pas facturé, quelle que soit la suite donnée.
Devis avant intervention
Aucun travail n’est engagé sans périmètre écrit et validé de votre côté.
Confidentialité contractuelle
Accord de confidentialité signé avant tout accès à vos données ou environnements.
Propriété de vos livrables
Code, documentation et accès vous appartiennent et sont hébergés à votre nom.
Prochaine étape
Décrivez la situation. Vous recevrez une lecture, pas une plaquette.
Quelques lignes suffisent pour identifier le point d’entrée pertinent : audit, cadrage, reprise ou développement. La réponse indique par quoi commencer et l’ordre de grandeur budgétaire.