| Critère | Reprendre | Refactoriser | Réécrire |
|---|---|---|---|
| État du code | Lisible, structuré, en partie testé | Fondations saines, zones fragiles identifiées | Illisible, sans structure, ou introuvable |
| Dépendances | À jour ou faciles à monter de version | Quelques montées de version lourdes | Frameworks abandonnés ou trop anciens |
| Effet d’une correction | Localisé | Des effets de bord dans certaines zones | Chaque correction en casse une autre |
| Ce qui se garde | Tout le code | La structure, les données, une bonne partie du code | Les données, les règles métier, les écrans validés |
| Délai | Dès la fin de l’audit | Par lots, en parallèle des évolutions | 4 à 8 semaines de développement, comme un MVP |
| Ordre de prix | Au temps passé, 700 à 1 100 € HT par jour, ou en crédit temps | Au temps passé ou en crédit temps, chiffré lot par lot | Grille MVP : 6 000 à 25 000 € HT en mobile, 6 000 à 30 000 € HT en SaaS |
| Le bon choix quand | L’application tourne et doit surtout évoluer | Le produit marche, mais chaque évolution coûte trop cher | Le code bloque le produit, ou il a disparu |

Audit et reprise d’application.
Prestataire disparu, CTO parti, publication bloquée sur les stores ou prototype généré par une IA : Krafter audite votre application mobile ou votre SaaS, sécurise vos accès et reprend le code. Un rapport écrit et une recommandation chiffrée en 1 à 3 jours.
Secure. Audit. Decide. Ship.
Réponse directe
Votre application est-elle récupérable ?
Oui, dès que vous récupérez le code source et les accès. Une application mobile ou un SaaS développé ailleurs se reprend quand le dépôt, la base de données et les comptes stores et cloud sont entre vos mains. L’audit de reprise le vérifie en 1 à 3 jours, pour 700 à 3 300 € HT, et tranche : reprendre, refactoriser ou réécrire. Si le code reste introuvable, l’application se reconstruit à partir de ce qui tourne : écrans, données, règles métier.
- Pour qui
- Dirigeants et fondateurs dont l’application mobile, le SaaS ou l’outil web a perdu son développeur.
- Audit
- 1 à 3 jours, 700 à 3 300 € HT.
- Livrable
- Rapport écrit, recommandation chiffrée, restitution en visio.
- Reprise
- Au temps passé, 700 à 1 100 € HT par jour, ou en crédit temps.
- Réécriture
- Grille MVP : 6 000 à 25 000 € HT en mobile, 6 000 à 30 000 € HT en SaaS.
- Stacks
- Flutter, Vue.js, Python, PostgreSQL.
Les situations
Quatre situations, une même urgence : reprendre la main.
Une application qui perd son développeur ne s’arrête pas d’un coup : elle se dégrade, puis elle casse au pire moment. Chaque situation a ses signaux et sa marche à suivre. Selon le cas, la suite passe par le développement mobile, le développement SaaS ou la maintenance applicative.
Logiciel ou SaaS orphelin
Le prestataire a disparu, l’agence a fermé, le freelance ne répond plus.
Les signaux
Les demandes restent sans réponse. Personne ne sait déployer une correction. L’hébergement est facturé à un nom que vous ne connaissez pas.
La marche à suivre
Sécuriser les accès dans les 72 heures, récupérer le dépôt et la base, puis faire auditer avant de signer avec quiconque.
Application à finaliser, publication bloquée
L’application est « presque finie » depuis des mois, ou les stores la refusent.
Les signaux
La review Apple rejette chaque soumission. Le compte développeur est au nom du prestataire. Les SDK sont trop anciens pour les dernières versions d’iOS et d’Android.
La marche à suivre
Lister ce qui reste, vérifier les comptes stores, corriger les motifs de refus, mettre à jour les dépendances, puis publier.
Développeur ou CTO parti
Une seule personne connaissait le code, et elle s’en va.
Les signaux
Aucune documentation. Les mots de passe sont sur son poste. Les mises en production se faisaient à la main, par elle seule.
La marche à suivre
Récupérer les accès administrateur avant son départ, faire documenter le déploiement, puis auditer tant qu’elle peut encore répondre.
Application générée par une IA
Un prototype construit avec Lovable, Bolt ou Cursor, qui doit maintenant accueillir de vrais clients.
Les signaux
Personne ne sait ce que contient le code. Des clés d’API traînent côté navigateur. Les données des clients ne sont pas cloisonnées. Chaque correction en casse une autre.
La marche à suivre
Garder la logique métier validée, auditer la sécurité et les données, reconstruire ce qui ne tiendra pas en production.
Urgence
Les 72 premières heures : sécuriser avant de décider.
Avant de choisir qui reprend, mettez à l’abri ce qui peut disparaître. Ces six gestes ne demandent aucune compétence technique, et ils gardent toutes les options ouvertes : reprendre, refactoriser ou réécrire.
Ouvrir l’accès au dépôt de code
Obtenez un accès administrateur au dépôt Git (GitHub, GitLab, Bitbucket), ou à défaut une archive complète avec l’historique. Ajoutez un second administrateur de confiance.
Reprendre les comptes stores et cloud
Vérifiez à quel nom sont le compte Apple Developer, la console Google Play, l’hébergement et les services cloud. Changez les mots de passe, activez la double authentification.
Verrouiller le domaine et les DNS
Identifiez le bureau d’enregistrement, la date d’expiration et qui y a accès. Un domaine expiré coupe d’un coup le site, l’application et les e-mails.
Sauvegarder la base de données
Exportez la base et les fichiers, stockez la copie hors de l’hébergement actuel, vérifiez qu’elle se restaure. Une sauvegarde jamais restaurée n’est qu’un espoir.
Recenser les secrets et les clés d’API
Paiement, e-mail, notifications, cartographie : listez chaque clé et qui y a accès. Renouvelez-les une fois leur usage identifié : une clé changée à l’aveugle peut couper l’application.
Demander le code par écrit
Envoyez une demande datée de remise du code source, des accès et de la documentation. Si le prestataire refuse, le volet juridique relève d’un avocat : cette trace écrite lui servira.
L’audit de reprise
Huit points vérifiés, en 1 à 3 jours.
L’audit de reprise passe votre application au crible sur huit points, pour 700 à 3 300 € HT. L’IA accélère la lecture du code. Chaque constat est ensuite vérifié par un associé senior avant d’entrer dans le rapport.
Code
Lisibilité, structure, tests, conventions. Un autre développeur peut-il le faire évoluer sans tout casser ?
Architecture
Découpage, choix techniques, capacité à monter en charge, points de rupture uniques.
Dépendances
Versions des frameworks, du SDK Flutter ou natif, bibliothèques abandonnées, failles connues.
Sécurité
Authentification, droits par rôle, secrets exposés, échanges chiffrés, failles courantes.
Données et cloisonnement
Modèle de données, sauvegardes, séparation des clients sur un SaaS, conformité RGPD.
Comptes stores
Titulaire des comptes Apple et Google, certificats, historique des refus, règles de review.
Accès
Qui détient quoi, du dépôt au domaine, et ce qu’il reste à récupérer.
Dette technique
Ce qu’elle coûte déjà à chaque évolution, et ce qu’il faut rembourser en premier.
Budget
Combien coûte un audit de code avant reprise ?
Un audit de reprise prend 1 à 3 jours, soit 700 à 3 300 € HT selon la taille de l’application : une app mobile seule, un SaaS avec back-office, ou les deux reliés par une API. Vous recevez un rapport écrit, une recommandation chiffrée et une restitution en visio avec l’associé qui a lu votre code. Le rapport vous appartient : il reste utile quelle que soit la suite.
- Durée
- 1 à 3 jours de travail.
- Prix
- 700 à 3 300 € HT.
- Livrable
- Rapport écrit et recommandation chiffrée : reprendre, refactoriser ou réécrire.
- Restitution
- En visio, avec l’associé qui a lu votre code.
- Méthode
- Analyse assistée par l’IA, chaque constat vérifié par un associé senior.
- Après l’audit
- Au temps passé, 700 à 1 100 € HT par jour, ou en crédit temps.
Décision
Reprendre, refactoriser ou réécrire ?
Reprendre quand le code est sain, refactoriser quand les fondations tiennent, réécrire quand chaque correction en casse une autre. L’audit tranche avec des constats chiffrés, pas avec une préférence.
Un code introuvable n’empêche pas de repartir. L’application se reconstruit à partir de ce qui tourne : écrans, parcours, données et règles métier. Pour une réécriture, le simulateur de budget donne votre fourchette en 8 questions.
Réversibilité
Qui détient quoi ? La check-list de réversibilité.
Votre application vous appartient vraiment quand ces huit éléments sont à votre nom. Vérifiez-les maintenant, pas le jour où le prestataire ne répond plus.
| Élément | Ce que vous devez détenir | Le piège fréquent |
|---|---|---|
| Dépôt Git | Une organisation à votre nom, avec vous comme administrateur | Le dépôt hébergé sur le compte personnel du développeur |
| Comptes Apple et Google | Le compte Apple Developer et la console Google Play au nom de l’entreprise | L’application publiée sous le compte du prestataire : sans transfert, aucune mise à jour possible |
| Cloud et hébergement | Le compte et la facturation à votre nom | Un serveur payé par le prestataire, puis refacturé |
| Base de données | Un accès administrateur et un export complet | Des données accessibles seulement à travers l’application |
| Domaine | Le nom de domaine à votre nom, l’accès au bureau d’enregistrement | Un domaine au nom de l’agence, au renouvellement oublié |
| Clés d’API | Les comptes des services tiers (paiement, e-mail, notifications) à votre nom | Des clés créées sur les comptes personnels du développeur |
| Sauvegardes | Automatiques, stockées hors du serveur, restaurées au moins une fois | Une sauvegarde sur le même serveur que la production, jamais testée |
| Documentation | Installation, déploiement, architecture, liste des comptes | Tout est dans la tête d’une seule personne |
La règle Krafter : en fin de projet, tout est mis au nom du client. Dépôt Git, comptes stores, cloud, accès. Seule la stack open source reste sous sa propre licence.
La propriété juridique du code écrit par un ancien prestataire dépend de votre contrat : à qui appartient le code de votre logiciel ?
Méthode
Sécuriser, auditer, décider, reprendre, maintenir.
Une reprise réussie suit toujours le même ordre. Sauter une étape, c’est payer plus tard ce qui n’a pas été vu.
01 / 05
Sécuriser
72 heuresAccès, comptes, domaine, sauvegardes : tout ce qui peut disparaître est mis à l’abri.
Avant même de lire une ligne de code, les six gestes des 72 premières heures protègent toutes les options.
Auditer
1 à 3 joursCode, architecture, dépendances, sécurité, données, comptes stores, accès, dette technique.
L’IA accélère la lecture du code. Chaque constat est vérifié par un associé senior avant d’entrer dans le rapport.
Décider
restitution en visioReprendre, refactoriser ou réécrire : une recommandation chiffrée, et vous décidez.
Le rapport écrit vous appartient. Si une option ne vaut pas son prix, il le dit noir sur blanc.
Reprendre
au temps passé ou en crédit tempsCorrections urgentes, mises à jour, publication débloquée, puis les évolutions.
Chaque version est relue et testée par un associé senior avant la mise en production ou la soumission aux stores.
Maintenir
dans la duréeMaintien en conditions à 8 à 12 % du développement par an, évolutions au rythme de votre feuille de route.
Tout reste à votre nom. Si vous constituez une équipe interne, elle reprend un code relu et documenté.
Pourquoi Krafter
Deux seniors qui opèrent leurs propres produits en production.
Reprendre le code d’un autre, c’est savoir ce qui casse en production. Krafter le vit sur ses propres produits. Melimelo, notre application Flutter d’organisation du foyer, compte plus de 50 versions publiées sur l’App Store et Google Play, aucune refusée par Apple ou Google. Trottr, notre SaaS de gestion d’interventions terrain, est utilisé notamment par Engie.
Nos stacks sont celles que nous faisons tourner tous les jours : Flutter pour le mobile, Vue.js pour le web, Python et PostgreSQL côté serveur, Docker pour le déploiement. Flutter est en production chez Krafter depuis 2024. Si votre application repose sur une technologie trop éloignée, nous le disons dès le premier échange, plutôt que d’apprendre sur votre facture.
Pas de sous-traitance, pas de couche commerciale. Fabien Maquin, CEO, et François Pluchino, CTO, lisent votre code, rédigent l’audit et reprennent l’application eux-mêmes. L’IA écrit une grande partie du code ; chaque ligne est relue et testée par l’un des deux. Le studio a été fondé en 2021 à Morancé, près de Lyon, et travaille en visio partout en France.
Melimelo est en libre accès : sur l’App Store et sur Google Play. Lire l’étude de cas Melimelo.
Après l’audit
Ce que nous reprenons.
Application mobile iOS et Android
#1Une app développée ailleurs, à corriger, à mettre à jour ou enfin à publier. Comptes stores remis à votre nom, versions suivies à chaque mise à jour d’iOS et d’Android.
ExplorerApplication Flutter
#2Notre stack mobile de production depuis 2024. Montées de version du SDK, dépendances, corrections et évolutions, sur une seule base de code.
ExplorerSaaS et plateforme web
#3Un SaaS orphelin ou né d’un prototype IA : sécurité, cloisonnement des clients, abonnements, puis la feuille de route.
ExplorerMaintenance après reprise
#4Maintien en conditions à 8 à 12 % du développement par an, évolutions au temps passé ou en crédit temps.
ExplorerPour aller plus loin
FAQ
Prestataire disparu, publication bloquée, prototype IA : décrivez la situation, un associé vous dit par où commencer.
Parler de mon projetAvant de reprendre votre application.
Un audit de reprise prend 1 à 3 jours, soit 700 à 3 300 € HT selon la taille de l’application : une app mobile seule, un SaaS avec back-office, ou les deux reliés par une API. Il comprend un rapport écrit, une recommandation chiffrée (reprendre, refactoriser ou réécrire) et une restitution en visio avec un associé senior.
Huit points : la qualité du code, l’architecture, les dépendances, la sécurité, les données et leur cloisonnement entre clients, les comptes stores, les accès et la dette technique. L’IA accélère la lecture du code, puis un associé senior vérifie chaque constat avant qu’il entre dans le rapport. Le tout tient en 1 à 3 jours.
Par sécuriser ce qui peut disparaître, avant de chercher un remplaçant. Dans les 72 premières heures : accès au dépôt de code, comptes stores et cloud, domaine et DNS, sauvegarde complète de la base, inventaire des clés d’API, demande écrite de remise du code. Ensuite seulement, un audit de 1 à 3 jours dit si l’application se reprend.
Le volet juridique relève d’un avocat : votre contrat, la clause de cession des droits et une éventuelle mise en demeure sont son terrain. Krafter traite le technique : inventaire de ce que vous détenez déjà, récupération de ce qui reste accessible (base de données, comptes, application publiée) et plan pour repartir, avec ou sans l’ancien code.
Oui, en la reconstruisant. Ce qui tourne encore reste une base précieuse : écrans, parcours, données, règles métier observables. L’audit inventorie l’existant, la base de données est récupérée quand c’est possible, puis l’application est réécrite sur la grille d’un MVP : 6 000 à 25 000 € HT en mobile, 6 000 à 30 000 € HT en SaaS.
En Flutter, la reprise est directe : c’est notre stack mobile de production depuis 2024. En natif (Swift, Kotlin) ou en React Native, l’audit dit s’il vaut mieux maintenir l’existant ou passer à Flutter pour n’avoir qu’une base de code pour iOS et Android. Si la technologie est trop éloignée de la nôtre, nous le disons dès le premier échange.
Rarement telle quelle. Un prototype généré par IA prouve que le produit mérite d’exister, mais la sécurité, le cloisonnement des données et les tests manquent souvent. L’audit trie ce qui se garde, d’abord la logique métier validée par l’usage, et ce qui se reconstruit. La reprise se cadre ensuite comme un MVP, entre 6 000 et 30 000 € HT.
Ouvrez vos propres comptes développeur (99 $ par an chez Apple, 25 $ une fois chez Google), puis demandez le transfert de l’application. Apple et Google prévoient tous deux un transfert entre comptes, qui exige l’accord du titulaire actuel. Tant que l’application reste sous son compte, vous ne publiez aucune mise à jour sans lui.
Oui. Nous lisons les motifs de refus, corrigeons l’application et sa fiche, mettons à jour les dépendances trop anciennes, puis resoumettons. Les règles de review, nous les pratiquons sur nos propres apps : Melimelo compte plus de 50 versions publiées, aucune refusée par Apple ou Google, avec une review Apple en 1 à 2 jours en général.
Pas forcément. Si les fondations tiennent, une refactorisation par lots coûte moins cher et garde l’application en ligne pendant les travaux. La réécriture se justifie quand chaque correction en casse une autre, quand les frameworks sont abandonnés ou quand le code est introuvable. L’audit compare le coût, le délai et le risque de chaque option.
Selon la recommandation. Une reprise ou une refactorisation se fait au temps passé, de 700 à 1 100 € HT par jour, ou en crédit temps. Une réécriture suit la grille MVP : 6 000 à 25 000 € HT en mobile, 6 000 à 30 000 € HT en SaaS. Le maintien en conditions représente ensuite 8 à 12 % du développement par an.
Organisez le transfert avant son départ. Récupérez les accès administrateur au dépôt, au cloud, aux stores et au domaine, faites documenter le déploiement et la liste des comptes, sauvegardez la base. Un audit de reprise mené pendant son préavis permet de poser les questions tant qu’il peut encore répondre, en 1 à 3 jours.
Vous. Le code écrit pendant la reprise vous appartient, et en fin de projet tout est mis à votre nom : dépôt Git, comptes stores, cloud et accès. Seule la stack open source reste sous sa propre licence. Pour le code écrit par l’ancien prestataire, la propriété dépend de votre contrat et de sa clause de cession des droits.
Elle aide, sans remplacer un regard senior. Chez Krafter, l’IA accélère la lecture du code, la cartographie des dépendances et le repérage des failles courantes. Chaque constat est ensuite vérifié par un associé senior : une alerte non vérifiée n’entre pas dans le rapport. C’est ce qui permet de tenir l’audit en 1 à 3 jours.

Let’s build a product people → actually use
30 minutes en visio avec un fondateur. Réponse en 24/48h. Pitch deck facultatif.