Service · Développement sur mesure

Développement open source

Le logiciel libre lève deux risques d'un seul coup : la facture de licences qui grimpe à chaque embauche, et la dépendance à un éditeur libre de revoir ses tarifs ou d'abandonner son produit. Il n'est pas gratuit pour autant. Au lieu d'une licence, vous financez des compétences et une discipline de mise à jour. Notre rôle tient en deux points : poser ce calcul honnêtement à votre échelle, puis construire sur des briques dont quelqu'un s'occupe réellement.

Aucune licence
facturée par utilisateur
Code documenté
reprenable par un tiers
SBOM
inventaire des composants
Hébergement
en France ou en Europe

Ce que comprend la prestation

Ouvert ne veut pas dire sans entretien. Une partie de l'économie réalisée sur les licences doit repartir dans les mises à jour et la veille de sécurité, faute de quoi la facture revient plus tard et plus salée.

Cadrer le périmètre avec un ingénieur

Choix des briques

Nous regardons la maturité du projet, l'activité du dépôt, le nombre de mainteneurs, le type de licence et la facilité à trouver en France des développeurs qui connaissent déjà la technologie.

Développement

PostgreSQL, Linux, PHP avec Laravel ou Symfony, Python avec Django, Keycloak pour l'authentification unique, Metabase pour les tableaux de bord. Les composants tout faits ne sont retenus que là où ils s'imbriquent vraiment.

Conteneurs et livraison continue

Docker, construction et déploiement automatisés, environnements de recette et de production séparés. Une version part en ligne de façon reproductible, sans copie manuelle de fichiers un vendredi soir.

Vulnérabilités et SBOM

Analyse automatique des dépendances et inventaire des composants logiciels. Ce document est de plus en plus réclamé par les donneurs d'ordre concernés par NIS2 quand ils évaluent leurs fournisseurs.

Revue des licences

Nous listons les licences de tous les composants, GPL, AGPL, MIT, Apache 2.0, et signalons celles qui méritent attention au vu de votre usage. L'analyse juridique revient à votre avocat, pas à un prestataire technique.

Contributions en amont

Quand nous corrigeons un défaut dans une bibliothèque, le correctif est proposé au projet d'origine. Vous évitez ainsi d'entretenir une copie rapiécée qui se décalera à la prochaine version publiée.

Comment se déroule la mission

Le temps de développement ressemble à celui d'une plateforme propriétaire. L'écart se creuse sur la durée, quand le nombre d'utilisateurs augmente et que la facture de licences, elle, ne bouge pas.

01

Évaluation

Nous examinons le besoin et cherchons des candidats sérieux. Si l'équivalent libre est nettement en retrait sur une fonction déterminante, nous le disons sans détour.

02

Preuve de concept

La technologie est éprouvée sur une partie réduite et bien délimitée du besoin, avant que vous ne vous engagiez pour plusieurs années.

03

Construction

Développement sur des composants qui ont des mainteneurs actifs et publient leurs correctifs de sécurité à un rythme régulier et vérifiable.

04

Remise

Code, description de l'architecture, SBOM, tableau des licences, procédures d'installation et de mise à jour, écrites pour quelqu'un qui arrive après nous.

Une bibliothèque tenue par une seule personne le soir finira par s'arrêter. Les failles y resteront ouvertes et remplacer un composant installé au cœur d'un système en service se paie cher. Nous ne regardons donc pas seulement la liste des fonctions : qui porte le projet, combien de mainteneurs, quel délai entre l'annonce d'une faille et le correctif. Une fondation derrière un projet vaut souvent mieux qu'une fonction supplémentaire.

Questions fréquentes

Sur les licences, presque toujours, et l'écart grandit avec le nombre d'utilisateurs. Sur le développement et l'exploitation, la différence est faible. Comparez un coût complet sur trois à cinq ans, hébergement, mises à jour et support compris, plutôt que le seul montant du projet initial.

N'importe quelle équipe qui connaît la technologie, et c'est précisément l'objectif. Le code et la documentation sont à vous, les briques sont publiques, les prestataires nombreux. Une plateforme propriétaire d'un seul éditeur ne laisse pas cette liberté le jour où la relation se dégrade ou le prix double.

Il s'y prête bien : les formats ouverts facilitent les échanges entre téléservices, la publication de données ouvertes et la réversibilité attendue en fin de marché, et l'acheteur reçoit le code complet. La rédaction du marché relève de l'acheteur et de son conseil ; nous aidons à écrire la partie technique du besoin.

Il est visible par les attaquants comme par les milliers de personnes qui l'auditent. Les failles des projets répandus sont signalées et corrigées vite, donc tout se joue sur votre discipline de mise à jour. Nous suivons les bulletins des projets et les alertes du CERT-FR, et les vulnérabilités critiques sont traitées en dehors du rythme habituel des versions.

Nous, dans le cadre du contrat de maintenance. C'est la vraie différence avec un produit propriétaire : le support ne vient pas attaché à la licence, il s'achète à part. Le délai de prise en charge, le périmètre couvert et le mode de signalement sont écrits noir sur blanc, comme pour n'importe quel autre engagement de service.

Regardons l'alternative libre

Décrivez le besoin et ce qui vous gêne dans vos licences actuelles. Nous proposerons des briques précises et nous indiquerons aussi les points où la solution libre est en retrait.

Horaires
du lundi au vendredi, 8h-18h, réponse sous un jour ouvré
Réunions
En ligne, sur Teams ou Google Meet

Nous utilisons uniquement les cookies nécessaires : ils font fonctionner le site et mémorisent la ville que vous avez choisie. Nous ne vous suivons pas à des fins publicitaires. Les détails figurent dans la politique de confidentialité.