Aller au contenu
Business Agile
Services
06

Maintenance de site web et CTO externalisé Maintenance et CTO externalisé

Quelqu'un qui connaît votre code, qui le garde à jour et qui répond directement

Je maintiens des sites et des applications dans la durée : mises à jour, sécurité, déploiements, petites évolutions. Je peux aussi tenir le rôle de CTO à temps partagé pour une entreprise qui n'a pas d'équipe technique.

Décrire mon projet

En quoi consiste la maintenance d'un site web ?

Un site ne s'use pas, mais tout ce qui l'entoure change : versions des bibliothèques, certificats, navigateurs, règles de Google, prestataires qui déménagent. La maintenance, c'est suivre ces changements avant qu'ils ne cassent quelque chose : mises à jour régulières vérifiées par un vrai build, surveillance, sauvegardes quand il y a des données, correction des anomalies, et petites évolutions.

Antiquité Mallarmé en est un bon exemple : un premier site en 2020, une réécriture en 2024, une troisième version en 2026, et entre les deux des ajouts continus (avis clients, pages, consentement aux cookies, API de formulaire). Le même développeur connaît l'historique et les raisons de chaque choix.

L'infrastructure que j'exploite

Mes projets tournent sur des serveurs OVH, derrière un proxy Traefik partagé qui obtient et renouvelle automatiquement les certificats Let's Encrypt. Chaque site ou API est un conteneur Docker décrit par un fichier commun et un fichier par environnement (développement, recette, production), déployé par GitLab CI après la construction et la publication de son image.

Les environnements qui ne sont pas la production répondent avec un en-tête qui interdit leur indexation, les secrets sont écrits sur le serveur par le pipeline et jamais stockés dans le code, et chaque demande de fusion passe par un contrôle automatique en trois volets : lint, tests, typage.

En local, le même proxy fournit des certificats reconnus par le navigateur pour chaque projet, sans étape manuelle : on développe dans les mêmes conditions qu'en production, HTTPS compris.

Tierce maintenance applicative : reprendre un existant

Vous avez une application développée par quelqu'un qui n'est plus disponible ? Je commence par un audit : lecture du code, des dépendances, des tests, du déploiement. Je vous remets un état des lieux honnête, avec les risques par ordre de gravité, puis nous décidons ensemble de ce qui mérite d'être corrigé, mis à jour ou laissé en l'état.

Je suis à l'aise sur les projets Python (Django, FastAPI) et React, conteneurisés ou à conteneuriser. Je ne reprends pas d'applications Java, .NET ou PHP en dehors de WordPress.

CTO à temps partagé : pour qui ?

Pour une entreprise ou une association qui a des sujets techniques sans avoir d'équipe technique : choisir un prestataire, relire un devis, arbitrer entre deux solutions, préparer un recrutement, écrire un cahier des charges, reprendre la main sur ses noms de domaine et ses comptes. Je joue ce rôle quelques jours par mois, avec un regard de développeur qui a déjà livré.

Pour TapToSupport, une application de dons pour associations, ce travail a précédé le code : étude comparative de quatre prestataires de paiement, choix argumenté de Stripe Connect, analyse des contraintes du paiement sans contact sur téléphone qui imposaient Android en premier.

Comment se passe un mois de maintenance

Chaque mise à jour part sur sa propre branche. Le pipeline vérifie le lint, les tests et une construction complète du site, puis la modification est déployée sur l'environnement de recette avant la production. Une construction complète compte plus qu'un simple contrôle de typage : certains défauts n'apparaissent qu'au build de production, et j'en ai rencontré plusieurs qu'aucun serveur de développement n'aurait révélés.

Après chaque mise en production, je vérifie depuis l'extérieur ce que voit un visiteur ou un moteur : les pages répondent sans redirection inutile, les anciennes adresses redirigent bien, la recette porte son en-tête de non-indexation et la production ne le porte pas, les certificats sont valides. Les prestataires cités dans les mentions légales sont revérifiés dans le registre des entreprises avant chaque modification de ces pages. Vous recevez un compte rendu court de ce qui a changé et de ce qui reste à surveiller.

Celui qui a écrit le code vous répond

Dans une maintenance classique, le développeur qui a écrit le code n'est souvent plus là, et chaque demande commence par une phase de redécouverte. Avec moi, la personne qui répond est celle qui a pris les décisions, ou qui les a documentées lors de l'audit de reprise. Les conventions que j'applique sont les mêmes sur tous mes projets : même structure de déploiement, même pipeline de vérification, mêmes règles de typographie et de pages légales. Une correction trouvée sur un site profite ainsi aux autres, et rien ne dépend d'une mémoire individuelle : tout est écrit.

Mes limites

Je ne propose pas d'astreinte 24 heures sur 24 avec un délai d'intervention contractuel de quelques minutes. Si votre activité en dépend, il vous faut une équipe d'exploitation, et je peux vous aider à la choisir.

Projets réalisés dans ce domaine

Questions fréquentes

Qu'est-ce qu'un CTO externalisé ?

C'est un responsable technique qui intervient quelques jours par mois au lieu d'un poste à plein temps. Il aide à prendre les décisions techniques (choix d'outils, de prestataires, d'architecture), relit les devis, prépare les recrutements et suit les projets. C'est adapté aux entreprises qui ont des enjeux numériques sans avoir encore d'équipe technique.

Que comprend la maintenance d'un site web ?

Les mises à jour des bibliothèques et du système, vérifiées par une construction complète avant déploiement, le renouvellement des certificats, la surveillance, les sauvegardes quand le site a des données, la correction des anomalies et les petites évolutions. Pour un site prérendu sans base de données, la charge est plus légère que pour un WordPress chargé d'extensions.

Pouvez-vous reprendre la maintenance d'un site développé par un autre prestataire ?

Oui, après un audit qui porte sur le code, les dépendances, le déploiement et les accès (hébergement, noms de domaine, comptes tiers). Je vous remets un état des lieux avec les risques classés, puis je propose un plan de reprise. Je travaille sur des projets Python, React et WordPress.

Où sont hébergés les sites que vous maintenez ?

Sur des serveurs OVH en France, derrière un proxy Traefik qui gère les certificats HTTPS Let's Encrypt. Chaque site est un conteneur Docker déployé par GitLab CI. Si vous avez déjà un hébergeur, je peux aussi travailler sur votre infrastructure, à condition d'y avoir les accès nécessaires.

Un projet ? Parlons-en cette semaine.

Un brief court, une réponse sous 48 h, une estimation ferme après cadrage.

Décrire mon projet