En quoi consiste la maintenance d'un site web ?
Un site ne s'use pas, mais tout ce qui l'entoure change : versions des bibliothèques, certificats, navigateurs, règles de Google, prestataires qui déménagent. La maintenance, c'est suivre ces changements avant qu'ils ne cassent quelque chose : mises à jour régulières vérifiées par un vrai build, surveillance, sauvegardes quand il y a des données, correction des anomalies, et petites évolutions.
Antiquité Mallarmé en est un bon exemple : un premier site en 2020, une réécriture en 2024, une troisième version en 2026, et entre les deux des ajouts continus (avis clients, pages, consentement aux cookies, API de formulaire). Le même développeur connaît l'historique et les raisons de chaque choix.
L'infrastructure que j'exploite
Mes projets tournent sur des serveurs OVH, derrière un proxy Traefik partagé qui obtient et renouvelle automatiquement les certificats Let's Encrypt. Chaque site ou API est un conteneur Docker décrit par un fichier commun et un fichier par environnement (développement, recette, production), déployé par GitLab CI après la construction et la publication de son image.
Les environnements qui ne sont pas la production répondent avec un en-tête qui interdit leur indexation, les secrets sont écrits sur le serveur par le pipeline et jamais stockés dans le code, et chaque demande de fusion passe par un contrôle automatique en trois volets : lint, tests, typage.
En local, le même proxy fournit des certificats reconnus par le navigateur pour chaque projet, sans étape manuelle : on développe dans les mêmes conditions qu'en production, HTTPS compris.
Tierce maintenance applicative : reprendre un existant
Vous avez une application développée par quelqu'un qui n'est plus disponible ? Je commence par un audit : lecture du code, des dépendances, des tests, du déploiement. Je vous remets un état des lieux honnête, avec les risques par ordre de gravité, puis nous décidons ensemble de ce qui mérite d'être corrigé, mis à jour ou laissé en l'état.
Je suis à l'aise sur les projets Python (Django, FastAPI) et React, conteneurisés ou à conteneuriser. Je ne reprends pas d'applications Java, .NET ou PHP en dehors de WordPress.
CTO à temps partagé : pour qui ?
Pour une entreprise ou une association qui a des sujets techniques sans avoir d'équipe technique : choisir un prestataire, relire un devis, arbitrer entre deux solutions, préparer un recrutement, écrire un cahier des charges, reprendre la main sur ses noms de domaine et ses comptes. Je joue ce rôle quelques jours par mois, avec un regard de développeur qui a déjà livré.
Pour TapToSupport, une application de dons pour associations, ce travail a précédé le code : étude comparative de quatre prestataires de paiement, choix argumenté de Stripe Connect, analyse des contraintes du paiement sans contact sur téléphone qui imposaient Android en premier.
Comment se passe un mois de maintenance
Chaque mise à jour part sur sa propre branche. Le pipeline vérifie le lint, les tests et une construction complète du site, puis la modification est déployée sur l'environnement de recette avant la production. Une construction complète compte plus qu'un simple contrôle de typage : certains défauts n'apparaissent qu'au build de production, et j'en ai rencontré plusieurs qu'aucun serveur de développement n'aurait révélés.
Après chaque mise en production, je vérifie depuis l'extérieur ce que voit un visiteur ou un moteur : les pages répondent sans redirection inutile, les anciennes adresses redirigent bien, la recette porte son en-tête de non-indexation et la production ne le porte pas, les certificats sont valides. Les prestataires cités dans les mentions légales sont revérifiés dans le registre des entreprises avant chaque modification de ces pages. Vous recevez un compte rendu court de ce qui a changé et de ce qui reste à surveiller.
Celui qui a écrit le code vous répond
Dans une maintenance classique, le développeur qui a écrit le code n'est souvent plus là, et chaque demande commence par une phase de redécouverte. Avec moi, la personne qui répond est celle qui a pris les décisions, ou qui les a documentées lors de l'audit de reprise. Les conventions que j'applique sont les mêmes sur tous mes projets : même structure de déploiement, même pipeline de vérification, mêmes règles de typographie et de pages légales. Une correction trouvée sur un site profite ainsi aux autres, et rien ne dépend d'une mémoire individuelle : tout est écrit.
Mes limites
Je ne propose pas d'astreinte 24 heures sur 24 avec un délai d'intervention contractuel de quelques minutes. Si votre activité en dépend, il vous faut une équipe d'exploitation, et je peux vous aider à la choisir.


