Quentin Machard • Audit d'architecture
Marketplace · Stripe Connect · Multi-tenant · IA
Audit d'architecture pour startups early-stage

Votre stack tiendra‑t‑elle le jour où ça décolle ?

Je relis votre code, votre modèle de données et vos flux de paiement comme le ferait un CTO qui arrive demain. Vous repartez avec une liste de risques classés par gravité et un plan d'action chiffré.

10+ ans de développement full-stack CTO et co-fondateur de planexplora, lauréat French Tech Tremplin 2026
Extrait de rapport · exemplemarketplace B2C · Next.js / Stripe
CRITIQUE Webhooks Stripe non idempotents Un payment_intent.succeeded rejoué crée une deuxième commande et un double versement au vendeur.
CRITIQUE Isolation multi-tenant côté client uniquement Le filtre tenantId est appliqué dans le front ; les règles de sécurité laissent lire les données des autres comptes.
ÉLEVÉ Coût IA non plafonné par utilisateur Aucun quota ni cache sur les appels LLM : un seul compte peut consommer le budget mensuel en une nuit.
MOYEN Commission calculée à trois endroits Front, API et export comptable divergent dès qu'une remise s'applique. À centraliser dans un seul module.
Ce que je regarde en priorité

Les zones où une startup perd de l'argent sans le voir

Marketplace et paiements

Flux Stripe Connect de bout en bout : onboarding vendeurs, KYC, split de paiement, remboursements, litiges, payouts. Les bugs ici coûtent directement de l'argent et de la confiance.

  • Stripe Connect
  • webhooks
  • commissions
  • réconciliation

SaaS multi-tenant

Isolation des données entre clients, routage par sous-domaine, modèle de données prêt pour la marque blanche. C'est ce qui décide si vous pouvez signer un grand compte.

  • isolation
  • sous-domaines
  • règles de sécurité
  • data modeling

IA et RAG en production

Qualité des réponses, coût par requête, latence, garde-fous. Je vérifie que la brique IA reste rentable quand le nombre d'utilisateurs est multiplié par dix.

  • RAG
  • coût par requête
  • évaluation
  • quotas

Scalabilité et dette technique

Next.js, TypeScript, Firebase, Netlify et stacks serverless voisines. J'identifie ce qui cassera en premier et ce qu'il faut réécrire, ou au contraire garder.

  • Next.js
  • TypeScript
  • Firebase
  • serverless
Offres · prix fixes HT

Trois formats, du diagnostic rapide à la feuille de route

Diagnostic Éclair

690 € HT
½ journée · rapport sous 48 h

Pour savoir en quelques jours s'il y a un problème sérieux.

  • Revue ciblée du code et de l'infrastructure
  • Les 5 risques principaux, classés par gravité
  • Rapport court (3 à 5 pages)
Montant déduit si vous passez à l'Audit Architecture dans le mois.
Le plus demandé

Audit Architecture

1 900 € HT
1 à 2 jours · restitution 1 h

Pour une levée de fonds, un recrutement tech ou avant de monter en charge.

  • Revue complète : code, données, paiements, sécurité, coûts
  • Chaque constat avec impact, effort et correctif
  • Rapport complet et restitution en visio
  • Présentable à des investisseurs ou à un futur CTO
Réponses à vos questions pendant 2 semaines après la restitution.

Audit + Feuille de route

3 500 € HT
2 à 3 jours · atelier avec l'équipe

Pour transformer le diagnostic en plan d'exécution sur 6 mois.

  • Tout le contenu de l'Audit Architecture
  • Feuille de route priorisée par trimestre
  • Estimation en jours et profils à recruter
  • Atelier de cadrage avec les fondateurs
Point d'entrée vers un accompagnement mensuel.

Accompagnement technique mensuel. 2 à 4 jours par mois pour piloter la feuille de route, relire les choix d'architecture et accompagner l'équipe. Le forfait est défini après l'audit, selon vos besoins.

En parler
Déroulé

De l'appel au rapport en moins de deux semaines

Étape 1

Appel de cadrage

20 minutes, sans engagement. On identifie vos inquiétudes et le format adapté.

Étape 2

Accès en lecture

Dépôt de code, console cloud, dashboard Stripe. Lecture seule, sous accord de confidentialité.

Étape 3

Analyse

Revue du code et de l'infrastructure, avec un point court avec votre équipe si besoin.

Étape 4

Rapport et restitution

Constats classés par gravité, correctifs proposés et prochaines étapes.

Questions fréquentes

Avant de se lancer

Mon code est-il en sécurité ?

Je signe votre accord de confidentialité avant tout accès. Les accès sont en lecture seule et vous les révoquez à la fin de la mission.

Nous n'avons pas de CTO. C'est un problème ?

Non, c'est le cas le plus fréquent. Le rapport est écrit pour être compris par des fondateurs non techniques.

Et si l'audit ne trouve rien de grave ?

Vous avez une preuve écrite que votre base technique est saine. C'est un bon argument face à des investisseurs.

Pouvez-vous corriger ce que vous trouvez ?

Oui, en option, ou dans le cadre d'un accompagnement mensuel. L'audit reste utilisable par votre propre équipe.

Parlons de votre stack

Un appel de 20 minutes suffit pour savoir si un audit vous sera utile. Si ce n'est pas le cas, je vous le dirai.

Choisir un créneau

Vous pouvez aussi répondre directement au message qui vous a amené ici : je reviens vers vous sous 24 h.

Quentin Machard SAS · Conseil en architecture logicielle Prix HT, TVA en sus