Projet / Audit de code

Un acheteur découvre ce qu’il s’apprêtait vraiment à acquérir

Secteur
Éditeur logiciel
Taille
35 employés, 2 produits
Mandat
Audit de diligence raisonnable
Durée
3 semaines
3 sem.
pour un portrait complet et chiffré
2
vulnérabilités critiques trouvées
12 mois
de feuille de route recommandée
1
rapport lisible par la direction et les TI

Le contexte

Un acquéreur s’apprêtait à acheter un petit éditeur logiciel dont la valeur reposait presque entièrement sur son code. La négociation était avancée, mais personne du côté acheteur n’avait ouvert le dépôt.

Le problème

Un logiciel est un actif au bilan dont presque personne ne connaît l’état réel. Ici, deux questions pesaient sur le prix : quelle part du système ne tenait que par une seule personne, et combien coûterait la remise à niveau après la transaction.

Ce que nous avons livré

Trois semaines : analyse statique, revue manuelle des zones critiques — authentification, paiements, données sensibles —, analyse de sécurité selon l’OWASP Top 10 et inventaire des dépendances non supportées. Le rapport chiffre le coût de remise à niveau par priorité et présente une feuille de route sur douze mois, avec une annexe technique et une présentation exécutive.

Ce que ça a changé

Deux vulnérabilités critiques et une dépendance forte à un seul développeur ont été documentées. L’acheteur ne s’est pas retiré : il a renégocié le prix et fait inscrire des garanties au contrat, sur une base chiffrée plutôt qu’au feeling.

Pourquoi ce projet est anonymisé

Le nom du client et certains détails ont été retirés. Une part importante de nos mandats est réalisée pour des organismes publics ou parapublics et demeure assujettie à des ententes de confidentialité — nous appliquons la même discrétion à tous nos clients, par défaut.

Vous souhaitez en savoir plus sur ce projet ? Écrivez-nous : nous fournissons des références sur demande, avec l’accord du client concerné.

Demander des références

Le service derrière ce projet

Audit de code et de sécurité

Un portrait chiffré, en trois semaines, de l’état réel de votre application : dette technique, vulnérabilités, risques d’exploitation et coût de remise à niveau.

Voir le service

Un processus vous coûte trop cher ? Chiffrons-le ensemble.

Consultation gratuite de 45 minutes avec un analyste d’affaires — pas un vendeur.