Choix des briques
Nous regardons la maturité du projet, l'activité du dépôt, le nombre de mainteneurs, le type de licence et la facilité à trouver en France des développeurs qui connaissent déjà la technologie.
Le logiciel libre lève deux risques d'un seul coup : la facture de licences qui grimpe à chaque embauche, et la dépendance à un éditeur libre de revoir ses tarifs ou d'abandonner son produit. Il n'est pas gratuit pour autant. Au lieu d'une licence, vous financez des compétences et une discipline de mise à jour. Notre rôle tient en deux points : poser ce calcul honnêtement à votre échelle, puis construire sur des briques dont quelqu'un s'occupe réellement.
Ouvert ne veut pas dire sans entretien. Une partie de l'économie réalisée sur les licences doit repartir dans les mises à jour et la veille de sécurité, faute de quoi la facture revient plus tard et plus salée.
Nous regardons la maturité du projet, l'activité du dépôt, le nombre de mainteneurs, le type de licence et la facilité à trouver en France des développeurs qui connaissent déjà la technologie.
PostgreSQL, Linux, PHP avec Laravel ou Symfony, Python avec Django, Keycloak pour l'authentification unique, Metabase pour les tableaux de bord. Les composants tout faits ne sont retenus que là où ils s'imbriquent vraiment.
Docker, construction et déploiement automatisés, environnements de recette et de production séparés. Une version part en ligne de façon reproductible, sans copie manuelle de fichiers un vendredi soir.
Analyse automatique des dépendances et inventaire des composants logiciels. Ce document est de plus en plus réclamé par les donneurs d'ordre concernés par NIS2 quand ils évaluent leurs fournisseurs.
Nous listons les licences de tous les composants, GPL, AGPL, MIT, Apache 2.0, et signalons celles qui méritent attention au vu de votre usage. L'analyse juridique revient à votre avocat, pas à un prestataire technique.
Quand nous corrigeons un défaut dans une bibliothèque, le correctif est proposé au projet d'origine. Vous évitez ainsi d'entretenir une copie rapiécée qui se décalera à la prochaine version publiée.
Le temps de développement ressemble à celui d'une plateforme propriétaire. L'écart se creuse sur la durée, quand le nombre d'utilisateurs augmente et que la facture de licences, elle, ne bouge pas.
Nous examinons le besoin et cherchons des candidats sérieux. Si l'équivalent libre est nettement en retrait sur une fonction déterminante, nous le disons sans détour.
La technologie est éprouvée sur une partie réduite et bien délimitée du besoin, avant que vous ne vous engagiez pour plusieurs années.
Développement sur des composants qui ont des mainteneurs actifs et publient leurs correctifs de sécurité à un rythme régulier et vérifiable.
Code, description de l'architecture, SBOM, tableau des licences, procédures d'installation et de mise à jour, écrites pour quelqu'un qui arrive après nous.
Une bibliothèque tenue par une seule personne le soir finira par s'arrêter. Les failles y resteront ouvertes et remplacer un composant installé au cœur d'un système en service se paie cher. Nous ne regardons donc pas seulement la liste des fonctions : qui porte le projet, combien de mainteneurs, quel délai entre l'annonce d'une faille et le correctif. Une fondation derrière un projet vaut souvent mieux qu'une fonction supplémentaire.
Sur les licences, presque toujours, et l'écart grandit avec le nombre d'utilisateurs. Sur le développement et l'exploitation, la différence est faible. Comparez un coût complet sur trois à cinq ans, hébergement, mises à jour et support compris, plutôt que le seul montant du projet initial.
N'importe quelle équipe qui connaît la technologie, et c'est précisément l'objectif. Le code et la documentation sont à vous, les briques sont publiques, les prestataires nombreux. Une plateforme propriétaire d'un seul éditeur ne laisse pas cette liberté le jour où la relation se dégrade ou le prix double.
Il s'y prête bien : les formats ouverts facilitent les échanges entre téléservices, la publication de données ouvertes et la réversibilité attendue en fin de marché, et l'acheteur reçoit le code complet. La rédaction du marché relève de l'acheteur et de son conseil ; nous aidons à écrire la partie technique du besoin.
Il est visible par les attaquants comme par les milliers de personnes qui l'auditent. Les failles des projets répandus sont signalées et corrigées vite, donc tout se joue sur votre discipline de mise à jour. Nous suivons les bulletins des projets et les alertes du CERT-FR, et les vulnérabilités critiques sont traitées en dehors du rythme habituel des versions.
Nous, dans le cadre du contrat de maintenance. C'est la vraie différence avec un produit propriétaire : le support ne vient pas attaché à la licence, il s'achète à part. Le délai de prise en charge, le périmètre couvert et le mode de signalement sont écrits noir sur blanc, comme pour n'importe quel autre engagement de service.
Décrivez le besoin et ce qui vous gêne dans vos licences actuelles. Nous proposerons des briques précises et nous indiquerons aussi les points où la solution libre est en retrait.
Votre demande nous est parvenue
Vous recevrez une réponse sous un jour ouvré. Si vous signalez une panne qui immobilise vos équipes, elle passe en priorité.
Cette ville ne figure pas dans la liste. Vérifiez l'orthographe ou choisissez la grande ville la plus proche : nous travaillons à distance, cela ne change rien au périmètre de nos prestations.