Votre app créée avec l’IA bloque ? On la remet d’aplomb.

Lovable, Bolt, Cursor ou Replit vous ont amené jusqu’au prototype. On vous amène jusqu’à la production, sans tout réécrire.

Vous êtes probablement à ce stade

  • Chaque nouvelle demande à l’IA casse quelque chose qui marchait.
  • Vous avez des utilisateurs, et vous ne savez pas qui peut lire leurs données.
  • Les crédits Lovable ou Bolt partent dans des boucles de correction.
  • Un investisseur, un client ou un assureur demande si le code a été audité.
  • Le freelance qui a lancé le projet n’est plus disponible.
  • Les paiements, les e-mails ou les connexions échouent sans message clair.

Le problème n’est pas l’outil. C’est ce qu’il ne vérifie pas.

Les générateurs d’apps produisent du code qui fonctionne, pas du code qui protège. En 2025, une faille de configuration recensée sous le nomCVE-2025-48757laissait la base de données de 170 applications Lovable, sur 1 645 analysées, lisible par n’importe qui.

Ce n’est pas propre à un outil : les analyses publiées depuis retrouvent toujours les mêmes oublis, des règles d’accès absentes sur la base, des clés secrètes envoyées au navigateur, des paiements validés côté client. Ce sont des erreurs simples à corriger quand on sait où regarder, et coûteuses quand on les découvre après coup.

Reprise de projets codés avec l’IA

Votre app tient en démo. Pas en production.

Lovable, Bolt, Cursor ou Replit permettent de lancer un prototype en quelques jours. Ensuite arrivent les bugs que plus personne ne sait corriger, les données exposées et le code que personne n’ose toucher. On reprend votre projet là où il en est.

Constats types d’un audit, à titre d’exemple
  • critiqueClé service_role Supabase exposée dans le bundle client
  • critiqueRLS désactivée sur des tables de données personnelles
  • majeurPaiements Stripe validés côté navigateur uniquement
  • majeurAppels API sans gestion d’erreur
  • mineurPlusieurs versions de la même fonction
  • Audit 890 CHF, prix fixe

    Sous cinq jours ouvrés, un rapport lisible : ce qui est dangereux, ce qui est fragile, ce qui peut attendre. Chaque correctif est chiffré. Le rapport vous appartient, et son prix est déduit si vous nous confiez la remise en état.

  • Remise en état Dès 2’500 CHF, au forfait

    On corrige dans l’ordre du rapport, la sécurité d’abord. Pas de réécriture complète quand ce n’est pas nécessaire.

  • Passation Maintenance dès 290 CHF/mois

    Documentation, tests sur les parcours critiques et une session avec votre équipe pour qu’elle reprenne la main. Si vous préférez déléguer, on assure la maintenance.

Notre façon de travailler

Garder ce qui marche
On ne propose une réécriture que si l’audit la justifie, chiffres à l’appui. Dans la plupart des cas, on consolide l’existant.
Rien sans votre accord écrit
Aucun test intrusif, aucun accès à vos données sans autorisation signée. Les accès sont révoqués à la fin de la mission.
Un rapport qui vous appartient
Vous pouvez le confier à quelqu’un d’autre. Il est écrit pour être compris par un fondateur, pas seulement par un développeur.
Vous gardez vos outils
Vous voulez continuer à itérer avec Lovable ou Cursor ? On met en place les garde-fous pour que ça reste possible sans risque.

Questions fréquentes

Faut-il tout réécrire ?

Rarement. Si la logique métier fonctionne, on sécurise, on structure et on ajoute des tests autour. La réécriture n’est recommandée que lorsque corriger coûterait plus cher que reconstruire, et l’audit vous le montre noir sur blanc.

Quels accès vous faut-il pour l’audit ?

Une lecture du dépôt de code (l’export GitHub de Lovable ou Bolt suffit) et un accès en lecture au projet Supabase ou à la base utilisée. Vous les retirez dès la livraison du rapport.

Je pourrai continuer à utiliser Lovable, Bolt ou Cursor ensuite ?

Oui. On documente ce qui ne doit pas être modifié à l’aveugle et on ajoute des tests qui signalent une régression avant la mise en ligne.

Une faille de données, c’est grave légalement ?

En Suisse, la nLPD impose d’annoncer au PFPDT, dans les meilleurs délais, une violation de données qui présente un risque élevé pour les personnes. En France, le RGPD impose une notification à la CNIL sous 72 heures. Corriger avant l’incident coûte toujours moins cher.

Combien de temps ça prend ?

Le rapport d’audit est livré sous cinq jours ouvrés. La remise en état prend en général entre une et quatre semaines, selon ce que révèle l’audit.

Vous travaillez où ?

Depuis Annemasse, à trente minutes de Genève : Genève, Vaud et la Haute-Savoie, avec des rencontres sur place si vous le souhaitez. À distance pour le reste de la francophonie.

Pré-diagnostic gratuit

Décrivez votre application et ce qui coince. Sous deux jours ouvrés, vous recevez un premier avis : les risques visibles depuis l’extérieur, ce qu’un audit couvrirait, et si ça vaut la peine.

Pas d’engagement. Si un audit ne vous apporte rien, on vous le dit.

Réponse sous 24-48 h · Devis gratuit · Sans engagement.

Vos informations servent uniquement à répondre à votre demande.Politique de confidentialité.