On croit souvent qu’un système livré, qui tourne sans incident depuis des mois, est un système sous contrôle. C’est l’inverse. Plus il tourne longtemps sans personne aux commandes, plus la dette s’accumule en silence : un certificat qui approche de l’expiration, une version qu’on ne peut plus mettre à jour, un accès qui ne tient qu’à une adresse e-mail bientôt désactivée. Le prestataire qui maintenait tout ça seul est parti, parfois sans transition, et vous héritez d’un compte à rebours que vous n’entendez pas encore.

La première semaine décide de tout. Voici l’ordre dans lequel je travaille.

Quand le prestataire qui maintenait seul un projet s’en va, le premier réflexe n’est pas de comprendre le code : c’est de récupérer tous les accès et d’aspirer ce qui reste de savoir avant que la fenêtre ne se referme.

1. Inventorier ce qui existe, avant même de chercher à y accéder. Domaine, hébergement, serveurs, dépôt de code, base de données, comptes tiers de paiement et d’envoi d’e-mails. Je dresse la liste à plat, sans préjuger de ce que j’arriverai à récupérer. Cette carte sert de fil rouge : elle révèle les trous, ces fameux comptes qu’on découvre seulement le jour où ils manquent.

2. Récupérer les accès, en commençant par le nom de domaine. C’est contre-intuitif, on a le réflexe de courir vers le serveur. Mais le domaine est le point de bascule : qui le contrôle contrôle vos e-mails, votre certificat, votre réputation. J’ai vu un client perdre la main sur le sien parce que le contact administratif pointait vers une boîte du prestataire, coupée trois jours après la rupture. La reprise a pris six semaines de paperasse avec le bureau d’enregistrement. Donc le domaine d’abord, l’hébergement et le dépôt ensuite, les comptes tiers dans la foulée.

3. Aspirer le savoir tant que le prestataire décroche encore. Au-delà des mots de passe, il a en tête des choses écrites nulle part : la procédure de mise en production, la commande qui relance le service quand il se fige, la raison de cette dépendance gelée à une vieille version. Si un échange reste possible, je concentre tout là-dessus et je ne perds pas une minute sur le reste. Deux heures d’appel bien menées valent des semaines de rétro-ingénierie.

4. Verrouiller les renouvellements automatiques. Les certificats, les abonnements, les moyens de paiement adossés à une carte que vous ne maîtrisez pas. Tout ce qui se renouvelle tout seul aujourd’hui s’arrêtera tout seul demain, sans prévenir, le jour où le compte du prestataire sera fermé. Je note chaque échéance et je bascule ce qui peut l’être sur vos propres moyens.

5. Reconstruire quand le silence s’installe. Le prestataire ne répond plus, c’est plus dur sans être perdu. On reprend le domaine via le bureau d’enregistrement, on réinitialise les accès serveurs quand l’hébergement vous appartient déjà, on recrée les comptes tiers un par un sur justificatifs. La partie pénible, c’est de prouver à chaque fournisseur que vous êtes bien le propriétaire légitime.

Inventorier l'existant

Reprendre le nom de domaine

Aspirer le savoir du prestataire

Verrouiller les renouvellements

Reconstruire si silence

La vraie reprise, celle du code, vient seulement après : mise sous version, cartographie des dépendances, premiers tests. Rien de tout ça n’a de valeur tant que vous ne tenez pas vos propres accès. On ne commence pas une maison par le toit.

Le détail qui sépare une reprise réussie d’un dimanche soir de panne sans personne au bout du fil ? Souvent une seule ligne : à qui appartient l’adresse e-mail inscrite comme contact administratif du domaine. Vérifiez-la avant tout le reste.

À lire aussi