Atelier de supervision · ouvert DOSSIER N°08 · Maintenance & supervision Audit maintenance offert · 30 min

— Le carnet

Votre site
n'a pas besoin
d'un mécano pressé.

Il a besoin d'un carnet d'entretien tenu à la lettre. Mises à jour de sécurité, sauvegardes testées, surveillance continue jour et nuit, petites évolutions incluses — un seul interlocuteur qui connaît votre dossier par cœur et le met à jour mois après mois.

Flotte · surveillance continue · zéro incident critique
▮ Health Panel · flotte active LIVE
Uptime Continue
A+ Security Mozilla
4h Backup fraîcheur
Élevé Perf Lighthouse
SSL · OK DB · OK CDN · warn Sentry · 0 err
Codemaster · Atelier N°08-2387

— Page d'identification

Fiche du véhicule confié

Marque Codemaster · Django 6.0
Modèle Site sur mesure, châssis Python 3.13
Immatriculation CDM-2387 · flotte active
Mise en service 03 mai 2023
Kilométrage En service depuis 2023
Rapport d'activité sur demande
Propriétaire Votre nom ici
Technicien référent Dylan Saint-Jalmes
— Atelier Codemaster ☑
« Bon élève. Plaquettes à surveiller dans 6 mois. » — Note technicien · édition récente
Page d'entretien · Année 03 2026

— Tampons d'entretien

Carnet d'entretien tamponné

Révision 12m Édition récente
Correctifs sécu Audit en cours
Backup test Ce mois-ci
Audit Mozilla Trimestriel
  • Sécurité — pare-feu, headers, dépendances OK
  • Sauvegardes — quotidiennes chiffrées OK
  • Restauration backup — testée ce mois OK
  • Surveillance continue — alertes actives OK
  • Cadenas (chiffrement) — renouvellement auto Let's Encrypt OK
  • Cache réseau — purge requise lors de mises à jour WARN

▮ Prochaine révision

Semaine prochaine · correctifs de sécurité + test de restauration de la sauvegarde

Failles de sécurité corrigées

Toutes

Restaurations testées

1 / mois

Réaction sur incident

Rapide · engagements écrits

Disponibilité visée

Maximale

— Rapport d'expert

Quatre maux
des sites laissés au garage
sans entretien.

Le constat dressé sur les sites que les clients nous apportent en sauvetage. Quatre histoires différentes, un même point commun : l'entretien n'a jamais été tenu — et la facture finale est toujours bien plus salée qu'un forfait mensuel.

Rapport N°01 · Cause : abandon

Le site qu'on n'a pas touché depuis 3 ans

Plugins jamais mis à jour, Django bloqué en 3.2, dépendances Python obsolètes, certificat SSL renouvelé à la main une fois sur deux. Quand on l'ouvre, c'est un musée de failles connues — et un attaquant n'a même plus besoin de chercher.

Risque · piratage en J+30 Sécurité critique

Rapport N°02 · Cause : disparition

Le freelance qui a disparu

Plus de support, plus de mots de passe, plus de documentation, plus de Git accessible. Le site tourne — par chance — mais à la moindre panne, personne n'a la main. On reprend systématiquement ce genre de dossier en mode investigation pendant 3 jours pleins.

Risque · zéro reprise Continuité business

Rapport N°03 · Cause : facturation opaque

Le devis « à la carte » qui explose

Chaque petite modif facturée au compte-gouttes, à l'heure indivisible. 4 heures pour 30 minutes de travail réel. Un changement de prix sur une fiche produit, un texte de bannière — chaque détail se monnaye. Au bout d'un an, vous avez payé l'équivalent d'un forfait — sans aucune surveillance en face.

Surcoût · × 2,8 / an Transparence

Rapport N°04 · Cause : aucune surveillance

Le serveur qui tombe un samedi soir

Pas de surveillance automatique, pas d'alerte SMS, pas de page de statut. Vous apprenez la panne lundi matin par un client énervé — après deux jours et demi hors-ligne en plein week-end de soldes. Le manque à gagner se chiffre en milliers d'euros, le référencement encaisse aussi.

Risque · perte CA + SEO Disponibilité

« Aucune de ces quatre situations n'arrive par malchance. Toutes auraient été évitées par un carnet d'entretien sérieusement tenu — c'est exactement ce qu'on installe. »

— Note de l'atelier · technicien référent

— Charte technique

Cinq principes.
Inscrits au contrat.
Tenus chaque mois.

Comme la charte d'un constructeur premium pour son service après-vente : ce ne sont pas des promesses commerciales, ce sont des engagements écrits noir sur blanc dans le contrat de maintenance. Chacun est tenu, audité, signé.

Mises à jour de sécurité automatiques

Failles de sécurité connues sur Django, Python, toutes les bibliothèques tierces, certificats SSL. Surveillance automatique, correctifs appliqués dans la semaine, validés par tests avant mise en ligne.

Engagement écrit · contrat

Surveillance continue jour et nuit · alerte SMS

Votre site est vérifié toutes les 30 secondes depuis plusieurs régions. Dès qu'il ne répond plus, une alerte SMS part immédiatement — sur le portable du technicien et le vôtre. Page de statut publique disponible en option.

Engagement contractuel · réaction rapide · jours ouvrés

Sauvegardes chiffrées · restauration testée

Sauvegarde quotidienne sécurisée + copie sur un second serveur distant. Une restauration réelle est testée chaque mois et consignée — une sauvegarde jamais testée n'est pas vraiment une sauvegarde. En cas de pépin, on remet votre site en ligne en moins d'une heure, avec au pire une journée de données.

Restauration garantie au contrat

Petites évolutions incluses

1 à 4 heures de travail par mois pour ajustements éditoriaux, ajouts de contenu, micro-fonctionnalités, mini-correctifs. Heures non consommées reportées sur le mois suivant. Pas de facturation surprise.

Heures · transparentes

Un seul interlocuteur réactif

Le fondateur de l'atelier, jamais sous-traité, jamais offshore. Connaissance fine de votre dossier, accès SSH, mots de passe en coffre-fort partagé, Git, hébergeur, DNS. Réponse en moins de 4 heures ouvrées.

Personne dédiée

Reporting mensuel écrit

Un PDF mensuel récapitule : durée pendant laquelle votre site était accessible, incidents survenus (s'il y en a eu), correctifs de sécurité appliqués, restauration testée, heures consommées, tendances de performance. Vous savez en 2 minutes où en est votre site.

PDF · livré le 5

— Typologies maintenues

Quatre profils
de sites qu'on entretient.

Tous les sites n'arrivent pas dans le même état. Quatre profils que nous prenons en charge, chacun avec une mise en route adaptée — mais le même suivi rigoureux à l'arrivée.

01

Le site Codemaster · transition douce

Vous venez de recevoir votre site neuf. 90 jours de suivi gratuit. Au-delà, transition douce vers le forfait maintenance — pas de coupure, pas de réapprentissage, pas de panique post-livraison.

▮ Continuité naturelle
02

Le site repris d'un autre dev

Audit complet, récupération des accès, doc technique reconstituée, mots de passe migrés en coffre, dépendances mises à jour. Parfois un sauvetage, parfois une simple reprise — toujours un état des lieux écrit.

▮ Audit + reprise en main
03

Le serveur dédié à superviser

Pour les sites plus lourds : VPS ou serveur dédié, base de données séparée, files de traitement, cache applicatif. Surveillance matérielle, métriques système, alertes sur CPU/mémoire/disque, optimisation continue.

▮ Ops + supervision
04

Le système critique avec joignabilité étendue

Boutique en saison haute, application métier avec utilisateurs internes, plateforme de réservation à fort trafic. Une personne joignable soirs et week-ends, avec des engagements contractuels de temps de réponse — une interruption ici se compte en pertes immédiates.

▮ Joignabilité étendue · option

— Programme d'entretien

Six modules.
Une routine tenue
mois après mois.

Le programme d'entretien qui s'applique à votre site dès le premier mois. Trois niveaux de forfait — Essentiel (suivi de base, une heure d'évolution mensuelle), Sérénité (surveillance renforcée, deux heures d'évolution) et Critique (personne joignable hors heures de bureau, quatre heures d'évolution, priorité maximale) — sur devis selon votre site. Ce que vous choisissez, c'est ce qui prolonge et protège votre investissement mois après mois.

01

Mises à jour de sécurité

Surveillance des failles de sécurité connues sur votre stack, correctifs appliqués après tests, traçabilité dans le carnet d'entretien.

  • Failles Django + Python tracées en continu
  • Toutes les bibliothèques tierces surveillées automatiquement
  • Renouvellement automatique des certificats SSL
  • Audit sécurité Mozilla Observatory trimestriel
▮ Continu · patches sous 7j
02

Surveillance continue + alertes

Votre site vérifié jour et nuit depuis plusieurs régions, alertes immédiates par SMS / email / message.

  • Outil de surveillance configuré (vérification toutes les 30 s)
  • Vérification des pages critiques (accueil, commande, connexion)
  • Alerte SMS technicien + propriétaire
  • Page de statut publique en option
▮ Vérification · toutes les 30 s
03

Sauvegardes auto + restauration testée

Sauvegarde quotidienne sécurisée, copie sur un second serveur distant, et surtout — restauration testée mensuellement.

  • Sauvegarde automatique chaque nuit (chiffrée)
  • Copie hors-site sur un second datacenter
  • En cas de pépin : site restauré en moins d'1 h, données perdues au pire sur 24 h
  • Test de restauration réel le 1er de chaque mois
▮ Test réel · 1× par mois
04

Petites évolutions incluses

Heures incluses chaque mois pour ajouter du contenu, ajuster un texte, mettre en ligne un mini-correctif sans devis.

  • Forfait Essentiel : 1 h / mois
  • Forfait Sérénité : 2 h / mois
  • Forfait Critique : 4 h / mois
  • Heures non consommées reportées au mois suivant
▮ Sans facturation surprise
05

Joignabilité étendue · option

Pour les sites critiques : une personne joignable en dehors des heures de bureau, avec des engagements écrits sur le temps de réponse.

  • Couvre soirs en semaine 19h–23h
  • Couvre week-ends 09h–22h
  • Réaction garantie < 30 min
  • Plafond mensuel d'heures défini au contrat
▮ Option · sites à forte criticité
06

Reporting mensuel

Un PDF synthétique livré le 5 du mois suivant. Vous savez exactement ce qui a été fait, ce qui s'est passé, ce qui s'annonce.

  • Disponibilité mesurée + détail des incidents
  • Correctifs de sécurité appliqués dans le mois
  • Restauration testée (date + durée)
  • Heures évolutions consommées vs incluses
▮ PDF · livré chaque 5 du mois

1 h

Remise en ligne en cas d'incident majeur

24 h

Données restaurées au pire sur la veille

Maximale

Disponibilité visée · engagements contractuels écrits

— Black Box recorder

Le journal
des interventions
en direct.

Comme la boîte noire d'un avion : chaque action exécutée sur la flotte est tracée — qui, quand, quoi, combien de temps. Un extrait des 30 derniers jours.

— Disponibilité · 90 derniers jours · flotte

Continuité stable

100 % Dégradé léger Incident résolu
▮ Mission log · 30 derniers jours Recording active
J-1 · 14:08 Security Faille de sécurité Django · correctif appliqué sous 1 h · flotte concernée Atelier · 38 min
J-2 · 03:00 Backup Sauvegarde automatique · flotte complète auto · 12 min
J-3 · 09:21 Incident Cache réseau saturé · purge + rechargement · 0 interruption Atelier · 22 min
J-5 · 16:42 Update Pillow · faille de sécurité corrigée · flotte concernée Atelier · 1 h 04
J-8 · 11:15 Optim Optimisation requêtes base de données · chargement fiche produit amélioré Atelier · 2 h 17
J-11 · 08:30 Backup Test restauration complet · staging · OK Atelier · 48 min
J-14 · 22:14 Security Tentative bruteforce admin · IP bannie · alerte SMS Atelier · 8 min
J-17 · 14:50 Update Renouvellement SSL Let's Encrypt · flotte · auto auto · 4 min
J-20 · 10:00 Optim Audit Mozilla Observatory · note A+ confirmée Atelier · 1 h 32
J-23 · 09:00 Backup Restauration réelle testée · client BTP · 4 min Atelier · 28 min
CVE-2026-1187

Django 6.0.4 · faille d'injection SQL mineure (base de données)

Correctif appliqué J+2
CVE-2026-0894

Pillow 10.4 · saturation mémoire via image PNG malformée

Correctif appliqué J+1
CVE-2026-0511

Cryptography 42.x · faille de chiffrement transmise par OpenSSL

Correctif appliqué J+3
Nuit dernière · 03:00 UTC Chiffré et sécurisé
Off-site OK
Ce mois · 08:30 UTC Restauration test · moins de 5 min
Restauration OK

— CGV maintenance

Les sept refus —
ce que nous ne livrons pas.

Comme les conditions de service d'un atelier sérieux : sept situations où nous refusons systématiquement le contrat de maintenance. Ces clauses figurent noir sur blanc dans nos propositions — pour éviter les malentendus.

Pas de maintenance « à la carte » non plafonnée

Soit on signe un forfait clair avec un plafond d'heures écrit, soit on facture un devis ferme par intervention. Jamais « on verra à la facture » — c'est précisément ce qui ruine les budgets PME en six mois.

Pas de sous-traitance offshore

Toujours le même technicien sur votre dossier — le fondateur de l'atelier. Pas de patch d'urgence par un inconnu joint à 3 h du matin. Si un jour une délégation est envisagée, ce sera annoncé, écrit, et accepté par vous.

Pas de joignabilité illimitée sans engagements écrits

Une vraie joignabilité hors heures de bureau a un plafond d'heures, des plages horaires définies, et des engagements contractuels écrits sur le temps de réponse. Pas de « je suis là quoi qu'il arrive » — personne ne tient ce genre de promesse sérieusement une fois minuit passé.

Pas de surveillance « fait maison » non testée

On branche des outils éprouvés (UptimeRobot, Better Uptime, Sentry, Snyk, Dependabot). Pas de script bricolé qui rate la moitié des alertes. Un système de surveillance qui ne se déclenche pas en condition réelle est plus dangereux que l'absence de surveillance.

Pas de sauvegarde sans restauration testée

Un backup que personne n'a jamais restauré n'existe pas. On exécute un test de restauration réel chaque mois, sur staging, chronométré, journalisé dans le carnet. Sans ce test, je refuse de signer un contrat — c'est non négociable.

Pas de « petite modif » gratuite qui rogne le forfait

Les heures incluses sont décomptées et tracées chaque mois — pas de « bah ça prend 10 minutes ». Quand on dépasse le forfait, on le dit, on devise, vous décidez. Transparence totale sur ce qui est consommé.

Pas de prise en charge sans audit préalable

Pour un site repris d'un autre dev, audit obligatoire avant signature — sécurité, perf, état des sauvegardes, dette technique. Si le site est mal codé au point d'être impossible à maintenir sereinement, on le dit avant de signer plutôt que de découvrir la catastrophe au premier incident.

— Protocole d'entretien

Diagnostic d'entrée
puis protocole
d'entretien.

On ouvre, on inspecte, on dresse l'état des lieux, on planifie — puis on suit. Six étapes datées, deux semaines pour démarrer.

01

Sem. 1 · jour 1–3

Audit complet d'entrée

Sécurité (en-têtes de protection, bibliothèques tierces, failles non corrigées), performance (temps de chargement, score mesuré par outil Google), surveillance existante (oui/non/efficace), état des sauvegardes (testées ou imaginaires ?). Rapport écrit livré sous 72 h.

Livrable · audit PDF
02

Sem. 1 · jour 4–5

Plan d'entretien personnalisé

Fréquence des révisions, plages de joignabilité si nécessaire, plafond d'heures évolutions, choix des outils de surveillance. Document écrit signé qui devient le contrat.

Livrable · plan + contrat
03

Sem. 2 · jour 1–2

Branchement surveillance + alertes

Outil de surveillance configuré, suivi d'erreurs branché, alertes Cloudflare actives, alertes SMS testées en condition réelle. On vérifie qu'une coupure simulée déclenche bien les SMS.

Livrable · surveillance active
04

Sem. 2 · jour 3–4

Premier cycle de correctifs de sécurité

Mise à jour de Django, Python, toutes les bibliothèques tierces, renouvellement du cadenas (chiffrement), audit sécurité. Tests complets sur un environnement de pré-production avant mise en ligne.

Livrable · changelog + tampon
05

Sem. 2 · jour 5

Test de restauration backup

Restauration complète sur un serveur de test à partir de la sauvegarde réelle, chronométrée, validée. Si l'objectif de remise en ligne contractuel n'est pas tenu, on ajuste l'infrastructure avant la signature finale.

Livrable · temps de remise en ligne mesuré
06

Mensuel · J+30

Reporting + ajustements

Premier reporting livré, premier point téléphonique pour valider que tout est en ordre. Réajustements éventuels du forfait selon la consommation réelle observée du mois.

Livrable · PDF mensuel

— Calendrier · prochaines maintenances planifiées

Aujourd'hui J Aujourd'hui
Cette semaine J+6 Backup test
Semaine prochaine J+14 Reporting
Mois +1 M+1 CVE batch
Mois +1 M+1 Audit Mozilla
Mois +2 M+2 Reporting
Mois +2 M+2 Révision 12m

— Les outils de supervision

Les outils qu'on déploie
pour vous superviser.

Quatre familles d'outils — tous éprouvés, branchés directement sur les API officielles. Pas d'agrégateur intermédiaire qui empoche une commission ou ajoute un point de défaillance.

01

Disponibilité · page de statut

UptimeRobot ou Better Uptime selon le besoin de précision. Vérification toutes les 30 s depuis plusieurs régions, alertes SMS + email + message.

  • UptimeRobot
  • Better Uptime
  • Status page publique
02

Erreurs · suivi de performance

Sentry branché côté backend Django et côté JS. Trace chaque erreur, chaque slow query, chaque exception silencieuse en prod.

  • Sentry · backend
  • Sentry · frontend
  • Performance traces
03

Sécurité · failles & dépendances

Cloudflare pour le pare-feu applicatif, surveillance automatique des bibliothèques tierces avec alerte dès qu'une faille connue est détectée.

  • Cloudflare · pare-feu applicatif
  • Veille automatique des dépendances
  • Scan de sécurité profond · libs tierces
04

Backup · restauration

Sauvegardes Hetzner automatiques + réplication sur un second emplacement sécurisé. Procédure de restauration documentée, testée chaque mois en condition réelle.

  • Hetzner · sauvegardes automatiques
  • Réplication hors-site chiffrée
  • Restic en option
Outil Rôle Fréquence Plan où inclus
UptimeRobot Sonde HTTP multi-régions Surveillance de la disponibilité + alertes SMS Toutes les 30 s Tous les plans
Sentry Error tracking + perf Traque les exceptions, slow queries, JS errors Temps réel Sérénité & Critique
Dependabot + Snyk Veille dépendances + failles Détection automatique des failles dans les bibliothèques du projet Quotidien Tous les plans
Hetzner Snapshot + réplication Sauvegarde multi-sites sécurisée Sauvegarde + réplication off-site Quotidien · 03:00 UTC Tous les plans
Cloudflare WAF Web Application Firewall Anti-bot, anti-DDoS, rate limiting Temps réel Critique uniquement

— Trois carnets ouverts

Trois sites — trois carnets
d'entretien tenus à la lettre.

Trois clients qui nous confient leur site depuis longtemps. Pas de cas isolé ni de coup de chance — du suivi mois après mois, un rapport détaillé disponible sur demande.

IC 36 mois

Conseil & assurances ▮ 3 ans

IC Conseil · 3 ans sans incident sécurité

Forfait Sérénité depuis 2023. Blog actif mis à jour chaque mois, disponibilité excellente, audits sécurité Mozilla réguliers — rapport détaillé sur demande.

3 ans Suivi continu
0 Incident sécu
A+ Sécurité Mozilla
Ouvrir le carnet
LC 24 mois

Artisanat · Nantes ▮ 2 ans

Le Castor Nantais · performance préservée

Forfait Essentiel depuis 2024. Site vitrine artisan, score Lighthouse au plus haut grâce à un suivi continu des images et du cache — rapport détaillé sur demande.

2 ans Suivi continu
Excellent Score perf
0 Incident
Ouvrir le carnet
LB 18 mois

BTP régional ▮ 18 mois

Luca BTP · fiches chantier ajoutées en continu

Forfait Sérénité depuis 2024. Le forfait évolutions sert chaque mois à publier de nouvelles fiches chantier avec galerie photos — rapport détaillé sur demande.

18 mois Suivi continu
Excellent Score perf
Croissant Contenu publié
Ouvrir le carnet

— Mission control

Le tableau de bord ops
de la flotte.

Un aperçu des indicateurs suivis sur la flotte — exactement ce que vous retrouvez dans votre reporting mensuel.

Uptime moyen flotte

Maximale

90 derniers jours · tendance stable

Failles de sécurité corrigées (an)

Toutes

Django + Python + bibliothèques tierces · correctif sous 7 jours

Incidents résolus (an)

Tous

CDN saturé · DB lente · DNS · bruteforce

Temps moyen résolution

Rapide

Engagements contractuels écrits · réaction garantie · jours ouvrés

Backups réussis

Quotidien

Aucune sauvegarde perdue · restaurations testées chaque mois

Intervalles entre incidents

Rares

Plusieurs mois entre deux incidents sur la flotte

— Health Score Global

A+· santé flotte

Cible maximale sur tous les axes — sécurité, performance, disponibilité, backup.

▮ On-call this week +33 6 41 …

Technicien · Atelier

Astreinte cette semaine · 24/7

Sites critiques · 4 Réaction · rapide

CVE moyen · Django 6.0.4 en cours de déploiement

22 sites concernés · ETA 14:30 · 4 déjà patchés · 0 régression

« Penser à vérifier le quota S3 avant fin du mois. » — Note technicien · en cours

— Service client

Une question
avant de souscrire
au contrat ?

Pas de bot, pas de file d'attente. Vous m'écrivez, je vous réponds — généralement dans l'heure ouvrée. La preuve : voici un ticket d'intervention récent, ouvert par un client, résolu en moins de 4 minutes.

  • Réponse moyenne 1 h (4 h max ouvré)
  • Alerte SMS immédiate sur incident critique
  • Un seul interlocuteur — Dylan, fondateur de l'atelier
  • Aucun engagement à ce stade
Démarrer une conversation

— Ouvrir le carnet Étape finale

Ouvrir
votre carnet
d'entretien.

Récapitulatif de l'audit maintenance

Audit maintenance visio · 30 min Identification des points de risque · état des sauvegardes
offert
Inventaire écrit des risques Failles non corrigées · état de la surveillance · sauvegardes testées ou non
offert
Plan d'entretien personnalisé Fréquences, plages de joignabilité, plafond d'heures évolutions
offert
Devis ferme sur cadrage Tarif mensuel transparent · sans engagement de durée caché
offert
À payer aujourd'hui Offert
Conversation chiffrée Sans engagement Réponse < 24 h Atelier français