Outils / Dimensionnement du contrat de maintenance

Choisir votre contrat de maintenance réglage par réglage

Un contrat de maintenance tient en onze choix : six réglages de maintenance technique, ce que nous faisons à notre initiative, et le dimensionnement de la maintenance client, ce que vous nous demandez. Chaque option dit ce qu'elle laisse ouvert : combien de temps une faille peut rester sans correctif, ce que nous décidons sans vous, le temps qui vous est réservé.

Conçu pour les clients dont nous avons développé le logiciel. Aucun prix, aucune note : la grille produite est celle que nous relisons ensemble avant le devis.

Step 1 of 0

Étape 1 / 2

Maintenance technique : ce que nous faisons à notre initiative

Veille, mises à jour, failles publiées, scans, outillage, bugs techniques : un travail de fond que nous réalisons toute l'année sans que vous ayez à le demander. Six réglages en fixent l'intensité. Le suivi a un coût, l'absence de suivi aussi : il s'agit de choisir lequel vous préférez payer, et de l'écrire.

Sécurité

Une faille publiée sur une dépendance dont le correctif existe est appliquée sous 24 h ouvrées après détection, quelle que soit sa sévérité : ce n'est pas un réglage. Ce qui se règle, c'est à quelle fréquence nous regardons, et ce que nous corrigeons de ce que le scan externe remonte.

La fréquence fixe le seul délai qui compte : combien de temps une faille publiée peut rester ouverte avant que nous la voyions.

Un scan externe confronte l'application à ce qu'un attaquant verrait d'elle en fonctionnement, sans vision du code. Ce qu'il remonte demande un développement, pas une mise à jour : les écarts se corrigent dans le flux, pas sous 24 h.

L'échelle est celle de l'outil de scan : haute, moyenne, faible. Ce qui est sous le seuil est listé dans le rapport, pas corrigé.

Socle et alertes

Le socle, ce sont les six technologies dont dépend votre application : PHP, MySQL, Node.js, Symfony, Vue.js et Tailwind. Chacune a un calendrier de support publié par son éditeur, et c'est ce calendrier que la maintenance technique suit.

Sentry remonte des erreurs, pas des verdicts : une API tierce qui a changé, un visiteur qui force une URL, une donnée supprimée dans un autre système remontent aussi. Ces alertes se trient avant d'être qualifiées. Ce qui se choisit, c'est si vous voulez que nous passions ce temps de tri, pour anticiper, ou que nous attendions votre signalement, pour réagir.

Les correctifs de sécurité s'appliquent toujours. Ce qui se règle, ce sont les montées de version mineures : nouveautés, dépréciations, versions intermédiaires.

PHP, MySQL, Node.js, Symfony : chaque version a une date où l'éditeur cesse de la corriger. Vous choisissez une fois jusqu'où nous la laissons vieillir, ou vous gardez la décision à chaque fois. Vue.js et Tailwind ne se suivent qu'en continu, sur leur version courante : ils sont hors de ce choix.

Ce que l'outil dimensionne

Deux maintenances, deux logiques.

Un contrat de maintenance répond à deux questions distinctes, et les mélanger produit des devis incomparables entre eux. L'outil les pose l'une après l'autre.

Ce que nous faisons à notre initiative

Maintenance technique

Veille, mises à jour, failles publiées, scans, outillage, bugs techniques : un travail de fond que nous réalisons toute l'année sans que vous ayez à le demander, sur une enveloppe de jours que nous vous conseillons. Six réglages en fixent l'intensité, et c'est ce que vous risquez qui les dimensionne, pas la taille du code.

  • La fréquence du scan des CVE, et celle du scan de sécurité externe avec son seuil
  • Ce que nous faisons des alertes du monitoring : trier pour anticiper, ou attendre votre signal
  • Le suivi des versions mineures du socle, et la politique de montée majeure
Ce que vous nous demandez

Maintenance client

Améliorations, ajustements, adaptation à un tiers qui change, architecture, réunions de projet : tout ce qui dépend de votre activité et non de votre exposition. Elle se finance sur vos jours. Le critère de partage n'est pas la nature du travail, c'est qui le déclenche : nous sommes votre prestataire, pas l'éditeur de votre logiciel.

  • Un budget réservé ou non, et combien de jours, par mois ou par an, à la demi-journée près
  • Le rythme du point projet, mensuel, trimestriel ou semestriel
  • Le rythme de règlement

Chaque réglage et ce qu'il implique, le modèle en trois lignes de budget avec le Pack hébergement, la frontière avec l'hébergeur et ce que le contrat ne couvre pas : tout est écrit sur la page du contrat de maintenance. L'outil n'en reprend que les choix.

Ce que le résultat dit

Trois index à trois niveaux, jamais additionnés.

Chaque index situe vos choix sur une échelle. Aucun niveau n'y est meilleur qu'un autre : un projet en veille est un projet en veille.

Deux contrats peuvent avoir la même anticipation et une réactivité opposée : celui qui garde chaque décision et celui qui délègue. C'est ce que l'outil existe pour montrer, et c'est pourquoi les index ne se somment pas.

S'y ajoutent deux chiffres qu'un dirigeant comprend sans échelle : combien de jours ouvrés une faille publiée peut rester ouverte, selon la fréquence du scan, et combien de mois un écart du scan externe peut attendre, avec les sévérités que le seuil laisse listées sans correction.

1
Maintenance technique

Anticipation

Ce que la maintenance technique surveille, et à quelle avance elle agit sur le socle. Cinq réglages le fixent : les CVE, la fréquence et le seuil du scan, les mineures, les majeures.

  • Réagir : La maintenance technique attend que ça se voie : une faille peut rester ouverte un mois, un écart six, et le socle vieillit jusqu'à la limite.
  • Suivre : Le réglage courant : le socle est suivi, les failles se ferment dans la quinzaine, ce qu'un donneur d'ordre attend sans que rien ne dépasse.
  • Anticiper : La maintenance technique devance les échéances : failles fermées dans la semaine, socle toujours en support actif, rapports de scan qui repassent au vert.
2
Les deux maintenances

Réactivité

La latitude que vous nous laissez pour agir sans vous attendre. Trois réponses le fixent : le monitoring, les montées majeures, le budget réservé.

  • Sur sollicitation : Nous n'agissons que lorsque vous nous le demandez : chaque alerte, chaque montée, chaque demande attend votre signal et notre disponibilité.
  • Sur validation : Nous préparons, vous tranchez : les alertes sont triées, les montées proposées, et une partie du temps vous est réservée.
  • En autonomie : Nous agissons sans vous attendre, dans le cadre écrit au contrat : bugs techniques corrigés, socle monté à l'échéance, du temps réservé pour enchaîner vos demandes.
3
Maintenance client

Activité

Le rythme du projet, tel que la maintenance client le dit. Deux réponses le fixent : le temps réservé, le rythme du point projet.

  • En veille : Le logiciel ne bouge plus : pas de temps réservé, ou presque, et un point rare. Seuls les incidents et les alertes nous font intervenir.
  • Évolutions ponctuelles : Des demandes par lots : du temps réservé pour les traiter, un point régulier pour les prioriser, sans développement continu.
  • Développement actif : Le logiciel grandit avec l'activité : plusieurs jours par mois réservés, un point mensuel, des demandes qui s'enchaînent.

Après la grille

Ce que le résultat ouvre comme conversation.

La grille dit ce que vous attendez de nous. Ce qu'elle ne peut pas dire, c'est ce que ça coûte : l'enveloppe dépend de l'état du socle, de l'outillage en place et de ce que nous savons déjà du projet. C'est le travail du devis, et il se fait à deux.

1

La grille part au devis

Les onze réglages, dans les mots du contrat. Nous la relisons ensemble, nous la confrontons à ce que nous savons du projet, et le devis en découle.

2

Le socle a du retard

Une enveloppe dimensionnée pour l'entretien d'un socle à jour ne peut pas absorber son rattrapage : une remise à niveau précède le contrat.

3

Un donneur d'ordre exige des délais

Sa grille se traduit en fréquence de scan et en seuil de correction. C'est l'axe qui se contractualise le plus finement.

4

Les réglages changent avec le projet

Une certification, un client plus exigeant, un projet qui se stabilise : la grille se rejoue, et le contrat se révise à la date anniversaire.

FAQ

Les réponses à vos questions

Et si vous ne trouvez pas ce que vous cherchez, nous serons ravis de vous répondre en direct lors d'un rendez-vous entre humains !

Non, mais il a été conçu pour les clients dont nous avons développé le logiciel : il ne pose aucune question sur l'état du code, des versions ou de l'équipe, parce que nous le savons déjà. Sur un projet que nous ne connaissons pas, la grille reste valable, mais la conversation commence par un audit du socle plutôt que par le devis.

Parce qu'un chiffre affiché serait lu comme une offre, et qu'une offre sans la connaissance du projet est fausse dans les deux sens. L'outil récolte vos réglages et vous dit ce qu'ils impliquent ; le devis se fait en privé, sur la grille produite, en tenant compte de ce que nous savons de votre code, de votre exposition et de l'historique du contrat.

Le bon réglage dépend de votre exposition : un outil interne utilisé par cinq personnes et un SaaS ouvert au public n'ont pas besoin de la même veille. L'outil ne pose pas ces questions, parce que sur un projet que nous connaissons, cette discussion se tient en rendez-vous. Chaque option affiche donc sa conséquence, jamais un conseil : c'est vous qui choisissez ce que vous préférez payer, le suivi ou son absence.

Non. Ils situent vos choix sur une échelle à trois niveaux, ils ne disent pas où il faudrait être. Un projet en veille avec des scans mensuels est un projet en veille, pas une mauvaise réponse. Les index ne s'additionnent pas non plus : anticiper, déléguer et faire évoluer sont trois décisions distinctes, et vous pouvez prendre l'une sans les autres.

Non. Elles restent dans votre navigateur, rien n'est envoyé ni conservé. La grille se partage par lien si vous le décidez : c'est ainsi qu'elle nous parvient avant le rendez-vous.

Vous avez un projet ?

Contactez-nous pour savoir comment nous pouvons vous aider.