Un acheteur découvre ce qu’il s’apprêtait vraiment à acquérir
Le contexte
Un acquéreur s’apprêtait à acheter un petit éditeur logiciel dont la valeur reposait presque entièrement sur son code. La négociation était avancée, mais personne du côté acheteur n’avait ouvert le dépôt.
Le problème
Un logiciel est un actif au bilan dont presque personne ne connaît l’état réel. Ici, deux questions pesaient sur le prix : quelle part du système ne tenait que par une seule personne, et combien coûterait la remise à niveau après la transaction.
Ce que nous avons livré
Trois semaines : analyse statique, revue manuelle des zones critiques — authentification, paiements, données sensibles —, analyse de sécurité selon l’OWASP Top 10 et inventaire des dépendances non supportées. Le rapport chiffre le coût de remise à niveau par priorité et présente une feuille de route sur douze mois, avec une annexe technique et une présentation exécutive.
Ce que ça a changé
Deux vulnérabilités critiques et une dépendance forte à un seul développeur ont été documentées. L’acheteur ne s’est pas retiré : il a renégocié le prix et fait inscrire des garanties au contrat, sur une base chiffrée plutôt qu’au feeling.
Pourquoi ce projet est anonymisé
Le nom du client et certains détails ont été retirés. Une part importante de nos mandats est réalisée pour des organismes publics ou parapublics et demeure assujettie à des ententes de confidentialité — nous appliquons la même discrétion à tous nos clients, par défaut.
Vous souhaitez en savoir plus sur ce projet ? Écrivez-nous : nous fournissons des références sur demande, avec l’accord du client concerné.
Demander des référencesLe service derrière ce projet
Audit de code et de sécurité
Un portrait chiffré, en trois semaines, de l’état réel de votre application : dette technique, vulnérabilités, risques d’exploitation et coût de remise à niveau.
Voir le serviceUn processus vous coûte trop cher ? Chiffrons-le ensemble.
Consultation gratuite de 45 minutes avec un analyste d’affaires — pas un vendeur.