Accueil › FAQ

Toutes vos questions
sur WakaStart.
Avec de vraies réponses.

42 questions réparties en 7 catégories — du Cybercoding à la certification ISO 27001, en passant par les tarifs, la migration et la sécurité. Si vous ne trouvez pas votre réponse ici, le Wakanalytics est gratuit.

42Questions & réponses
7Catégories
RecherchePlein texte instantanée
FRRéponses contextualisées France

Aucun résultat pour cette recherche.

Essayez un autre terme — ou posez votre question directement via le Wakanalytics.

WakaStart & Cybercoding

Qu'est-ce que WakaStart ?

WakaStart est une forge logicielle industrielle française spécialisée dans la création et la migration de SaaS B2B certifiables. Née du groupe JDS Conseil (fondé en 2004 à La Chevrolière), WakaStart condense 25 ans d'expertise en développement logiciel industriel dans une méthode propriétaire appelée le Cybercoding. WakaStart permet à des startups, scale-ups et éditeurs de logiciels de lancer ou de refondre un SaaS B2B en quelques semaines — avec une architecture Secure-by-Design, un hébergement 100% souverain sur OVH France, et des règles ISO 27001, NIS2, RGPD et HDS intégrées nativement dans chaque ligne de code. Contrairement à une agence de développement classique, WakaStart s'engage sur un forfait fixe, un délai garanti et un code livré prêt pour la certification ISO 27001. L'équipe Run WakaStart assure ensuite la maintenance, les mises à jour et la supervision H24/7 du SaaS livré.

Qu'est-ce que le Cybercoding ?

Le Cybercoding est la méthode propriétaire de WakaStart — une forge d'agents IA qui génère du code en intégrant systématiquement les règles de sécurité ISO 27001, NIS2 et les bonnes pratiques d'architecture enterprise, sans laisser aucune marge d'improvisation au développeur. À la différence des outils de Vibe Coding comme bolt.new ou Lovable qui génèrent du code fonctionnel rapidement mais sans règles de sécurité, le Cybercoding impose : une génération cohérente et complète de l'application en une seule passe (pas de patch), un pipeline SAST/DAST qui bloque tout build contenant une faille critique, une isolation multi-tenant natif via Row-Level Security PostgreSQL, une gestion des identités via Keycloak IAM avec RBAC enterprise, et quatre environnements ISO-miroirs strictement isolés (Dev, Staging, Recette, Production). En pratique : le Cybercoding divise le time-to-market par un facteur 12 par rapport au développement traditionnel, et le coût par 8 — tout en livrant un code directement certifiable ISO 27001.

Quelle est la différence entre WakaStart et un outil de Vibe Coding comme bolt.new ou Lovable ?

La différence fondamentale est entre un prototype et un produit industriel. Un outil de Vibe Coding génère du code vite — généralement en 6 mois pour une V1 fonctionnelle à environ 150 000 € — mais ce code sera rejeté par n'importe quel audit de sécurité. Les raisons : secrets stockés en clair, pas de logs d'audit conformes NIS2, isolation multi-tenant inexistante ou fragile, déploiement par défaut sur des clouds américains (Vercel, Supabase, AWS) soumis au Cloud Act, absence de documentation technique ISO 27001. WakaStart génère en 30 jours un SaaS enterprise : infrastructure OVH France souveraine, IAM Keycloak avec RBAC, secrets sous Vault, cloisonnement RLS par tenant, pipeline SAST/DAST, documentation PAS/PAQ/PCA/PRA générée automatiquement, et un dossier prêt pour l'audit COFRAC ISO 27001. Le forfait WakaStart démarre à 30 000 € HT — soit 5× moins cher que le Vibe Coding une fois la réécriture post-audit comptabilisée, et 16× plus rapide.

WakaStart est-il une agence de développement ?

Non. WakaStart n'est pas une agence de développement et ne facture pas à la journée. La différence est fondamentale. Une agence de développement vous vend des jours-hommes : TJM × nombre de jours estimés = budget. Si le projet prend plus de temps, vous payez plus. Le résultat dépend de la qualité des développeurs mis sur votre projet. WakaStart s'engage sur un résultat — un forfait fixe, un délai garanti, et un livrable qui respecte des standards industriels de qualité et de sécurité. Si WakaStart a mal estimé la charge, c'est son problème, pas le vôtre. C'est la différence entre acheter des heures de travail et acheter un résultat garanti. De plus, WakaStart ne livres pas et disparaît : l'équipe Run assure la maintenance, les mises à jour et la supervision H24/7 du SaaS livré, pour une mensualité prévisible.

Qu'est-ce que le Wakanalytics ?

Le Wakanalytics est l'audit technique gratuit proposé par WakaStart en 48 heures. C'est la première étape de tout projet WakaStart — et elle est gratuite, confidentielle et sans engagement. Le Wakanalytics comprend trois livrables : une cartographie des failles de sécurité (détection et classification par niveau de sévérité — isolation multi-tenant, gestion des droits, exposition des secrets, conformité OWASP), un audit qualité et dette technique (identification des zones de fragilité architecturale, dépendances obsolètes, éléments bloquants pour la certification ISO 27001), et une estimation budgétaire précise construite sur la réalité de votre code. Le Wakanalytics n'est pas un formulaire de contact — c'est une vraie analyse de code menée par notre Lead Dev et notre RSSI. Pour démarrer, il suffit de 5 minutes de formulaire et d'un appel de cadrage de 30 minutes. Le rapport arrive sous 48 heures, avec une restitution de 30 minutes pour commenter les conclusions.

WakaStart convient-il à tous les types de projets SaaS ?

WakaStart est conçu pour les SaaS B2B — applications professionnelles avec plusieurs utilisateurs, clients distincts (multi-tenant), exigences de sécurité et conformité réglementaire. WakaStart convient particulièrement bien aux startups lançant leur premier SaaS, aux scale-ups souhaitant refondre un SaaS existant, aux éditeurs de logiciels on-premise souhaitant migrer vers le SaaS cloud, et aux grands comptes modernisant leur patrimoine applicatif legacy. WakaStart n'est en revanche pas adapté aux applications grand public simples, aux sites e-commerce sans complexité multi-tenant, aux projets de type landing page ou CMS, ni aux applications mono-utilisateur sans logique métier B2B. Si vous hésitez sur la pertinence de WakaStart pour votre projet, le Wakanalytics gratuit est exactement fait pour répondre à cette question — en 48 heures, sans engagement.

WakaStart remplace-t-il mes développeurs internes ?

Non. WakaStart travaille avec vos équipes, pas à leur place. Pour les projets de refonte ou de modernisation, vos développeurs participent activement à la phase de rétro-ingénierie et valident les spécifications — leur connaissance du produit est irremplaçable. Après la livraison, ils montent en compétences sur la stack WakaStart (Nest.js, Kubernetes, Keycloak, GitOps) et passent d'une maintenance curative permanente à la création de valeur métier. Pour les nouvelles créations (startups), WakaStart peut développer intégralement sans équipe interne existante. Dans tous les cas, WakaStart ne génère pas de dépendance à long terme : le code source est en TypeScript/Nest.js standard, maintenable par n'importe quelle équipe de développeurs. Vos équipes restent maîtres de leur produit.

WakaStart est-il basé uniquement en France ?

Oui. WakaStart est une entreprise française, née du groupe JDS Conseil fondé en 2004 à La Chevrolière (Loire-Atlantique). Toute l'infrastructure est hébergée en France sur OVH Cloud. Les équipes (Lead Dev, RSSI, équipe Run) sont basées en France. Cette dimension n'est pas un détail marketing — elle a des implications réglementaires concrètes : les données de vos clients restent soumises au droit français et européen, pas au Cloud Act américain. Pour les projets HDS (données de santé) ou sensibles, c'est une condition impérative. WakaStart est référencé parmi les acteurs de la souveraineté numérique française.

Création de SaaS

Comment créer un SaaS B2B en France en 2026 ?

Créer un SaaS B2B en France en 2026 implique plusieurs dimensions simultanées : technique, réglementaire et commerciale. Sur le plan technique, un SaaS B2B professionnel doit intégrer une architecture multi-tenant (isoler les données de chaque client), un IAM robuste (gestion des identités et des droits, SSO), une infrastructure scalable sur cloud souverain, et un pipeline CI/CD sécurisé. Sur le plan réglementaire, la conformité NIS2 est désormais obligatoire pour les fournisseurs de services numériques B2B, et la conformité RGPD est une obligation légale. Si votre SaaS traite des données de santé, la certification HDS est légalement requise. La certification ISO 27001 est exigée par la quasi-totalité des grands comptes dans leurs appels d'offres. Sur le plan financier, le développement traditionnel (ESN) coûte 150 000 à 500 000 € et prend 12 à 18 mois. WakaStart permet de lancer un SaaS B2B certifiable ISO 27001 en 30 jours pour à partir de 30 000 € HT, lissable sans prêt bancaire à partir de 2 000 €/mois.

Combien de temps faut-il pour lancer un SaaS B2B avec WakaStart ?

WakaStart garantit une V1 fonctionnelle en production en 30 jours pour un profil Startup, et 3 à 4 mois pour une refonte complète d'un SaaS Scale-up existant. Ce délai se décompose ainsi pour une startup : Wakanalytics (48h, analyse et cadrage), Semaine 1 (spécifications fonctionnelles et de sécurité validées), Semaines 2-4 (génération et déploiement sur OVH France), et le mois 2 pour finaliser la préparation ISO 27001 si l'option est activée. Ce délai est garanti contractuellement — pas un objectif commercial. La condition est que les spécifications soient validées en fin de semaine 1. Si lors du Wakanalytics il s'avère que votre projet est plus complexe que prévu, WakaStart vous l'indique avant signature avec un délai révisé.

Comment fonctionne le processus de développement WakaStart ?

Le processus WakaStart suit 5 étapes : (1) Wakanalytics (48h gratuit) — analyse de votre besoin ou de votre code existant, remise d'un rapport avec budget fixe et délai garanti ; (2) Spécifications fonctionnelles et de sécurité (SFS) — l'IA analyse votre cahier des charges et produit un document SFS complet, soumis à validation RSSI et validé par vous ; (3) Génération atomique — la forge d'agents IA génère l'application en TypeScript/Nest.js d'un seul bloc, en intégrant nativement toutes les règles de sécurité ; (4) Pipeline SAST/DAST — chaque build est audité, zéro faille critique n'est autorisée en production ; (5) Déploiement sur OVH France — votre SaaS est mis en production sur l'infrastructure préconfigurée, avec monitoring Grafana et astreinte Run H24/7.

Quel cahier des charges faut-il pour démarrer un projet WakaStart ?

Un document Word de 8 à 15 pages décrivant votre besoin métier est suffisant pour démarrer le Wakanalytics. Vous n'avez pas besoin d'un cahier des charges technique de 150 pages — c'est précisément le travail de la Phase 1 WakaStart que de le produire. Ce dont WakaStart a besoin : votre vision du produit (à quoi ça sert, qui sont les utilisateurs, quelles sont les principales fonctionnalités), votre marché cible (B2B, secteur, taille des clients), vos contraintes réglementaires (données de santé, finance, défense ?), et votre budget et calendrier. La rétro-ingénierie cognitive du Cybercoding transforme votre cahier des charges métier brut en spécifications techniques et sécuritaires complètes — y compris les exigences ISO 27001 et NIS2 adaptées à votre contexte.

Qu'est-ce qu'une V1 WakaStart comprend exactement ?

Une V1 WakaStart livrée en 30 jours comprend : l'application métier complète avec toutes les fonctionnalités validées en semaine 1, une authentification enterprise (Keycloak IAM — SSO Google, Microsoft, Apple, Active Directory, SAML, MFA), un multi-tenant natif avec cloisonnement RLS par client, une interface responsive avec marque blanche configurable (couleurs, logo, domaine), un internationalisation i18n avec traduction automatique, un CI/CD automatisé avec déploiements sans interruption, une infrastructure OVH France (Kubernetes, monitoring Grafana, sauvegardes AES-256 2×/jour), et une documentation technique complète (PAS, PAQ, PCA, PRA). Ce qui n'est pas dans la V1 par défaut mais disponible en option : modules WAKA-SIGN (signature eIDAS), WAKA-DOC (GED), WAKA-FACTURE (facturation Factur-X), WAKA-SCRIBE (transcription IA), et la préparation ISO 27001.

WakaStart peut-il développer des applications avec des fonctionnalités très spécifiques à mon secteur ?

Oui. Le Cybercoding génère du code sur mesure à partir de vos spécifications métier — pas des templates génériques. WakaStart a livré des SaaS dans des secteurs très différents : gestion de centres équestres (Horsees), GED et signature B2B (Documalis), formation en streaming (TopFlix Academy), ainsi que des projets dans la santé, la logistique, la finance et l'industrie. La complexité métier est préservée intégralement — c'est d'ailleurs votre avantage concurrentiel. Ce que le Cybercoding standardise, c'est tout ce qui ne vous différencie pas sur votre marché : l'architecture technique, la sécurité, la conformité réglementaire, la gestion des identités. Votre logique métier spécifique, elle, est codée sur mesure.

Certifications & Conformité

Comment obtenir la certification ISO 27001 pour son SaaS B2B ?

La certification ISO 27001 pour un SaaS B2B suit un processus en 4 étapes : (1) Mise en place du SMSI (Système de Management de la Sécurité de l'Information) — politiques de sécurité, analyse des risques, matrice des droits RBAC, plan de continuité d'activité ; (2) Documentation technique — PAS (Plan d'Assurance Sécurité), PAQ (Plan d'Assurance Qualité), PCA (Plan de Continuité d'Activité), PRA (Plan de Reprise d'Activité), architecture technique, logs d'audit immuables ; (3) Audit interne — vérification de la conformité avant l'audit externe ; (4) Audit externe par un organisme accrédité COFRAC — révision des non-conformités, délivrance du certificat. En approche traditionnelle, ce processus prend 12 à 18 mois et coûte 100 000 à 150 000 €. Avec WakaStart, le SaaS livré intègre déjà nativement toutes les règles ISO 27001 — la documentation est générée automatiquement à chaque build. L'audit COFRAC qui suit est rapide et sans surprise. WakaStart ne délivre pas le certificat (c'est le rôle de l'auditeur accrédité) mais remet le dossier complet pour que l'audit se passe en quelques semaines.

Quelle est la différence entre NIS2 et ISO 27001 ?

ISO 27001 et NIS2 sont complémentaires mais distincts. ISO 27001 est une norme internationale volontaire qui certifie le Système de Management de la Sécurité de l'Information (SMSI) d'une organisation. Elle est délivrée par un organisme accrédité (COFRAC en France) et prouve que l'entreprise gère sa sécurité de manière structurée et documentée. NIS2 (Network and Information Security 2) est une directive européenne obligatoire depuis 2024 qui impose à tous les fournisseurs de services numériques B2B (éditeurs SaaS, hébergeurs, fournisseurs de services cloud) des obligations légales : gestion des risques, plan de continuité d'activité, notification des incidents de sécurité sous 24h, et sécurité de la chaîne d'approvisionnement. Schématiquement : ISO 27001 est une certification que vous obtenez volontairement pour rassurer vos clients — NIS2 est une obligation légale dont le non-respect est passible de sanctions. Dans la pratique, une organisation conforme ISO 27001 est généralement conforme NIS2, mais pas nécessairement l'inverse. WakaStart intègre nativement les exigences des deux référentiels.

Qu'est-ce que la certification HDS et qui en a besoin ?

HDS (Hébergeur de Données de Santé) est une certification française obligatoire pour toute entreprise qui héberge, traite ou conserve des données de santé à caractère personnel. La liste des acteurs concernés est large : applications de télémédecine, dossiers patients digitaux, SaaS pour hôpitaux et cliniques, applications e-santé, plateformes medtech, outils de coordination médicale. Le non-respect de cette obligation est une infraction pénale en France, passible d'amendes et de sanctions pouvant aller jusqu'à l'interruption d'activité. La certification HDS est délivrée par un organisme accrédité COFRAC et requiert préalablement la certification ISO 27001. WakaStart s'appuie sur l'infrastructure OVH certifiée HDS pour garantir la conformité légale des SaaS santé livrés. Le module WAKA-HDS intègre nativement le cloisonnement des données médicales (RLS par patient et par établissement), la pseudonymisation automatique, les audit-logs conformes CNIL et ANS, et les contrats d'hébergement HDS requis.

WakaStart certifie-t-il mon SaaS ISO 27001 ?

Non — et c'est important de le préciser clairement. WakaStart intègre nativement les règles du référentiel ISO 27001 dans chaque SaaS livré : SMSI documenté, politique de sécurité, analyse des risques, audit-logs immuables, contrôles OWASP, matrice RBAC, PAS/PAQ/PCA/PRA générés automatiquement. La certification officielle ISO 27001 est délivrée par un organisme certificateur indépendant accrédité COFRAC — pas par WakaStart. Ce que WakaStart fait, c'est remettre à votre auditeur COFRAC un dossier de conformité complet, avec zéro faille critique, une documentation exhaustive et une architecture déjà conforme. Résultat : l'audit se passe en quelques semaines au lieu de 18 mois, parce que le travail de mise en conformité est déjà fait. La distinction n'est pas qu'une subtilité juridique — elle garantit que votre certification a une vraie valeur, délivrée par un tiers indépendant.

Qu'est-ce que RGPD impose techniquement à un SaaS B2B ?

Le RGPD (Règlement Général sur la Protection des Données) impose à tout SaaS B2B traitant des données personnelles de résidents européens plusieurs obligations techniques précises : minimisation des données (collecter uniquement ce qui est nécessaire), base légale du traitement documentée, registre des activités de traitement tenu à jour, gestion du consentement granulaire (l'utilisateur peut accepter ou refuser chaque type de traitement), droit à l'effacement (l'utilisateur peut demander la suppression de ses données), droit à la portabilité (l'utilisateur peut récupérer ses données dans un format structuré), notification des violations de données sous 72 heures à la CNIL, et Privacy by Design (la protection des données intégrée dès la conception). Techniquement, cela implique : cloisonnement multi-tenant strict (les données d'un client ne sont jamais accessibles par un autre), chiffrement au repos et en transit, audit-logs des accès aux données personnelles, et procédures documentées d'exercice des droits. WakaStart génère nativement tous ces mécanismes dans chaque SaaS livré.

Qu'est-ce qu'eIDAS 2.0 et pourquoi c'est important pour un SaaS B2B ?

eIDAS 2.0 (Electronic Identification, Authentication and Trust Services) est le règlement européen mis à jour en 2024 qui régit la signature électronique et l'identité numérique dans les 27 États membres de l'UE. Il définit trois niveaux de signature électronique : Simple (SES), Avancée (AES) et Qualifiée (QES). La signature qualifiée (QES) est le niveau le plus élevé — elle a la même valeur juridique qu'une signature manuscrite dans toute l'UE. La nouveauté majeure d'eIDAS 2.0 est l'introduction du portefeuille d'identité numérique européen (EUDI Wallet), disponible pour tous les citoyens de l'UE. Pour un SaaS B2B, eIDAS 2.0 est important dès que votre application génère ou recueille des signatures contractuelles (contrats, devis, bons de commande, consentements médicaux). Utiliser des solutions non-conformes eIDAS expose au risque que vos contrats numériques n'aient aucune valeur légale devant un tribunal. Le module WAKA-SIGN de WakaStart intègre nativement la signature qualifiée eIDAS 2.0, compatible EUDI Wallet.

Qu'est-ce que NIS2 impose concrètement aux éditeurs SaaS B2B français ?

La directive NIS2, pleinement applicable depuis 2024 en France, impose aux éditeurs de logiciels SaaS B2B plusieurs obligations concrètes : (1) Gestion des risques documentée — identifier, évaluer et traiter les risques de cybersécurité avec une méthodologie formelle ; (2) Plan de continuité d'activité — RTO (temps de reprise) et RPO (perte de données maximale) définis et testés ; (3) Notification des incidents — signaler tout incident de sécurité significatif à l'ANSSI dans les 24 heures ; (4) Sécurité de la chaîne d'approvisionnement — vérifier la sécurité de vos fournisseurs et prestataires technologiques ; (5) Chiffrement des données en transit et au repos ; (6) Gestion des accès avec authentification forte (MFA). Les sanctions en cas de non-conformité peuvent atteindre 10 millions d'euros ou 2% du chiffre d'affaires mondial. Vos clients grands comptes vérifient désormais systématiquement votre conformité NIS2 avant signature. WakaStart intègre nativement l'architecture Zero Trust et tous les mécanismes NIS2.

Combien de temps prend la préparation à la certification ISO 27001 avec WakaStart ?

Avec WakaStart, la préparation à la certification ISO 27001 prend 3 à 4 mois pour un SaaS en création, et 3 à 6 mois pour une refonte. Ce délai inclut : la mise en production du SaaS (30 jours pour une startup), la période de rodage et de surveillance (30 jours), la validation de la documentation par votre RSSI ou celui de WakaStart, et la coordination avec l'organisme certificateur COFRAC. Le certificat ISO 27001 est ensuite délivré par l'organisme externe après son audit. Sans WakaStart, la même démarche prend en moyenne 12 à 18 mois — car la mise en conformité technique nécessite de reprendre le code existant, souvent développé sans contraintes de sécurité, puis de produire toute la documentation. WakaStart accélère ce processus parce que le code est déjà conforme dès la génération.

Tarifs & Financement

Combien coûte le développement d'un SaaS B2B avec WakaStart ?

Le forfait WakaStart démarre à 30 000 € HT pour une startup (création d'un premier SaaS, profil V1 standard), 55 000 € HT pour une scale-up (refonte d'un SaaS existant), et 90 000 € HT pour un grand compte (modernisation d'un patrimoine applicatif). Ces tarifs comprennent l'intégralité du développement, le déploiement sur OVH France, la documentation technique, les tests automatisés, et la mise en production. Les options tarifaires additionnelles sont : +10 000 € HT pour la préparation ISO 27001, +5 000 € HT pour la certification HDS (données de santé), et de 2 000 à 3 000 € HT par module WakaStart activé (WAKA-SIGN, WAKA-DOC, WAKA-FACTURE, WAKA-SCRIBE). À titre de comparaison, le même projet coûte en moyenne 214 000 € en développement traditionnel (ESN) et prend 12 à 18 mois — soit 7× plus cher et 12× plus lent.

Qu'est-ce que le lissage financier WakaStart et comment ça fonctionne ?

Le lissage financier WakaStart est un mécanisme permettant de financer le Build (la création ou refonte du SaaS) en mensualités — sans prêt bancaire, sans garantie personnelle, et sans impact sur votre bilan. Concrètement : plutôt que de payer 30 000 € HT en une fois, vous réglez environ 2 000 €/mois sur 12 à 48 mois. Ce lissage est porté par le holding JDS Conseil (maison mère de WakaStart) — ce n'est pas un crédit bancaire mais un étalement de paiement proposé directement par WakaStart. Les mensualités démarrent uniquement à la mise en production réelle de votre SaaS — pas avant. Il n'y a aucune garantie personnelle exigée, aucun impact sur votre capacité d'emprunt future, et aucune caution bancaire requise. C'est particulièrement adapté aux startups qui souhaitent préserver leur trésorerie pendant la phase d'acquisition des premiers clients.

Y a-t-il des coûts cachés dans le forfait WakaStart ?

Non — le forfait WakaStart est fixe et contractuellement garanti. Cela signifie que si WakaStart a sous-estimé la complexité lors du Wakanalytics, c'est son problème, pas le vôtre. Le budget ne dépasse pas après signature. Ce qui vient en sus du forfait Build sont des éléments clairement identifiés dès le Wakanalytics : le service Run mensuel (hébergement OVH, supervision H24/7, mises à jour), les options certifications (ISO 27001, HDS) si activées, les modules WAKA-SIGN, WAKA-DOC, etc. si sélectionnés, et les évolutions fonctionnelles post-livraison (chaque sprint d'évolution est forfaitisé séparément). À la différence d'une ESN qui facture au TJM, où le budget final peut être 2× à 3× l'estimation initiale, WakaStart s'engage sur un chiffre. C'est un des engagements contractuels fondamentaux de la plateforme.

Comment comparer le coût WakaStart avec une ESN classique ?

La comparaison sur le prix affiché est trompeuse — il faut comparer le TCO (Total Cost of Ownership) sur 3 à 5 ans. Une ESN facture le développement au TJM (typiquement 500 à 800 €/jour), sans engagement sur le résultat ni sur le délai. Pour un SaaS B2B de niveau startup, le budget moyen est de 214 000 € (428 jours × 500 €/jour), avec 12 à 18 mois de délai. Ce tarif n'inclut pas : la mise en conformité ISO 27001 (100 000 à 150 000 € supplémentaires), la dette technique accumulée (à corriger dans les 2 ans), ni les frais de maintenance et de DevOps. WakaStart coûte 30 000 € HT pour le même projet, en 30 jours. Sur 5 ans, en intégrant maintenance, certification ISO et mise aux normes NIS2, le TCO WakaStart est 4 à 6× inférieur à celui d'un développement ESN. Le Wakanalytics produit un comparatif TCO précis pour votre situation.

WakaStart peut-il facturer en mensualités pour les startups en amorçage ?

Oui. C'est précisément le modèle conçu pour les startups en amorçage. Pour un forfait Build Startup à 30 000 € HT, le lissage sur 24 mois donne environ 1 250 €/mois ; sur 36 mois, environ 833 €/mois. La mensualité minimale est de 2 000 €/mois (incluant le Run — hébergement, maintenance, supervision). Ce modèle est particulièrement adapté aux fondateurs qui souhaitent conserver leur trésorerie pour les premières embauches commerciales et le marketing, plutôt que d'immobiliser 30 000 € dans le développement avant d'avoir le premier euro de MRR. Aucun prêt bancaire n'est requis pour accéder à ce financement — ce qui le rend également accessible aux fondateurs sans historique bancaire entrepreneur.

Migration & Refonte

Comment migrer un logiciel on-premise vers le SaaS cloud ?

Migrer un logiciel on-premise vers le SaaS cloud est l'un des projets les plus complexes et les plus risqués du secteur logiciel — parce qu'il faut transformer le modèle tout en continuant à servir les clients existants. WakaStart procède en 4 étapes : (1) Wakanalytics — analyse de la codebase existante, identification des dépendances, cartographie des règles métier, plan de migration modulaire ; (2) Rétro-ingénierie cognitive — les agents IA analysent le code source et les interfaces pour reconstituer les spécifications fonctionnelles exactes, même sans documentation ; (3) Reconstruction Cybercoding — régénération module par module sur architecture cloud-native (Nest.js, Kubernetes, IAM Keycloak), pendant que la version on-premise continue de tourner ; (4) Migration progressive — coexistence des deux versions, migration client par client selon leur calendrier. WakaStart propose 3 modes de déploiement simultanément : SaaS cloud mutualisé (nouveaux clients), SaaS cloud dédié (grands comptes exigeant l'isolation physique), et Runtime on-premise (clients ne pouvant pas aller dans le cloud).

WakaStart peut-il refondre mon SaaS existant sans interrompre le service pour mes clients ?

Oui — c'est une garantie contractuelle de WakaStart. La méthodologie repose sur une Phase A de transposition fonctionnelle : WakaStart reconstruit votre SaaS à l'identique sur la nouvelle architecture, en parallèle de la version en production. Des tests automatisés 1-to-1 valident que chaque fonctionnalité se comporte exactement comme dans la version originale. La bascule vers la nouvelle version est effectuée en production uniquement quand les tests sont 100% verts — et un plan de rollback est en place à chaque étape. Vos clients continuent d'utiliser l'ancienne version pendant toute la Phase A sans interruption. La bascule finale est invisible pour eux. Ce n'est pas une promesse — c'est une contrainte architecturale : aucune mise en production ne peut avoir lieu sans la validation complète des tests de non-régression.

Qu'est-ce que la rétro-ingénierie cognitive et comment ça fonctionne ?

La rétro-ingénierie cognitive est la méthode WakaStart pour analyser et comprendre le comportement d'un logiciel existant — même sans documentation, même avec du code vieillissant (Java 5, COBOL, VB6, PHP 4). Les agents IA analysent le code source, les interfaces utilisateur, les flux de données et les patterns de comportement pour reconstruire les spécifications fonctionnelles exactes du logiciel tel qu'il se comporte réellement — pas tel qu'il était censé se comporter. Cette approche est fondamentalement différente d'une réunion de recueil des besoins : elle part du code réel, pas de la mémoire des utilisateurs ou de la documentation périmée. Le résultat est un document SFS (Spécifications Fonctionnelles et de Sécurité) complet que votre équipe valide avant toute génération. Cette phase révèle souvent des règles métier que personne ne connaissait plus explicitement.

WakaStart peut-il travailler sur du code vieillissant ou legacy ?

Oui. La rétro-ingénierie cognitive est spécifiquement conçue pour les codebases anciennes ou peu documentées. WakaStart a travaillé sur du Java EE, du .NET Framework, du VB6, du PHP 4 et du COBOL. L'ancienneté du langage n'est pas un obstacle — les agents IA analysent le comportement de l'application, pas la syntaxe du langage. Dans la pratique, les codebases les plus anciennes ont souvent un avantage inattendu : les règles métier sont plus stables et plus complètes que dans du code récent souvent en construction. La contrainte principale n'est pas l'âge du code mais sa testabilité : WakaStart a besoin d'être capable de tester que la nouvelle version se comporte comme l'ancienne. Pour les systèmes sans tests existants, WakaStart commence par construire cette suite de tests de référence.

Combien de temps prend une refonte de SaaS avec WakaStart pour une scale-up ?

Une refonte complète pour une scale-up prend 3 à 4 mois en moyenne. Ce délai se décompose : Wakanalytics (48h, gratuit), Phase A transposition fonctionnelle (6 à 8 semaines, selon la complexité du produit), Phase B évolutions et nouvelles fonctionnalités (2 à 4 semaines), et préparation ISO 27001 (en parallèle ou en mois 4). Pour les projets plus complexes — nombreux modules métier, intégrations ERP multiples, volume de données important — le délai peut aller jusqu'à 6 mois. Ce délai est calculé précisément lors du Wakanalytics, sur la réalité de votre code, pas sur des hypothèses. Le Wakanalytics est gratuit et ne vous engage à rien — il vous donne simplement un chiffre précis.

Sécurité & Infrastructure

Où sont hébergées les données de mes clients avec WakaStart ?

100% en France, sur l'infrastructure OVH Cloud. WakaStart utilise deux datacenters OVH en France (Roubaix et Gravelines) en géo-redondance active — si l'un des deux tombe, l'autre prend le relais automatiquement en moins de 4 heures. Aucune donnée ne transite vers des serveurs hors Union Européenne. Cette architecture est particulièrement importante pour les clients B2B qui doivent prouver à leurs propres clients (grands comptes, secteur public) que leurs données ne sont pas soumises au Cloud Act américain, qui autorise les autorités américaines à accéder à toutes les données hébergées par des entreprises américaines, quel que soit leur pays d'hébergement physique. OVH est un hébergeur français, non soumis au Cloud Act. Pour les projets nécessitant une isolation totale (données de santé HDS, secteur défense), WakaStart propose le mode Runtime on-premise : votre SaaS tourne sur votre propre infrastructure, sans aucune donnée qui quitte vos murs.

Comment WakaStart protège-t-il les données de mes clients contre les fuites inter-tenants ?

WakaStart implémente le Row-Level Security (RLS) natif au niveau de la base de données PostgreSQL — le mécanisme de cloisonnement le plus robuste de l'industrie. Concrètement, chaque requête SQL est automatiquement filtrée par le tenant_id du client connecté. Il est techniquement impossible pour une requête d'un tenant A d'accéder aux données d'un tenant B — même en cas de bug dans le code applicatif. Le cloisonnement est imposé au niveau de la base de données, pas uniquement au niveau de l'application. Ce point est crucial : de nombreuses failles de données dans les SaaS multi-tenant proviennent de bugs applicatifs où un développeur a oublié un filtre WHERE. Avec le RLS, ce bug ne peut pas causer de fuite — la base de données refuse la requête. Ce mécanisme est vérifié à chaque build par les scans SAST, et documenté dans la matrice RBAC fournie à l'auditeur ISO 27001.

Qu'est-ce que l'hébergement souverain OVH et pourquoi c'est important ?

L'hébergement souverain désigne un hébergement sur une infrastructure détenue et opérée par une entreprise non soumise à des législations extraterritoriales permettant d'accéder aux données sans le consentement de leurs propriétaires. En pratique, les hébergeurs américains (AWS, Microsoft Azure, Google Cloud) sont soumis au Cloud Act (2018) et au FISA (Foreign Intelligence Surveillance Act), qui permettent aux autorités américaines d'exiger l'accès à des données hébergées n'importe où dans le monde, sans notification ni recours possible pour les entreprises concernées. OVH est une entreprise française, dont les datacenters sont en Europe, et qui n'est pas soumise à ces législations américaines. Pour les éditeurs SaaS B2B qui traitent des données sensibles — RH, financières, médicales, juridiques — l'hébergement souverain n'est pas optionnel. C'est une exigence contractuelle de la majorité des grands comptes français et européens, et une condition pour la certification HDS.

Qu'est-ce que WakaStart fait pour se protéger contre les futures attaques quantiques ?

WakaStart intègre des algorithmes cryptographiques post-quantiques (PQC) normalisés par le NIST en 2024 : ML-DSA (Module-Lattice Digital Signature Algorithm) pour la signature cryptographique et ML-KEM (Module-Lattice Key Encapsulation Mechanism) pour l'échange de clés. Ces algorithmes résistent aux attaques d'ordinateurs quantiques, contrairement à RSA ou à la cryptographie par courbes elliptiques standard. La menace concrète est la stratégie SNDL (Store Now, Decrypt Later) : des acteurs malveillants collectent aujourd'hui des données chiffrées pour les déchiffrer plus tard, quand les ordinateurs quantiques seront disponibles. Les données sensibles collectées aujourd'hui doivent donc être protégées avec des algorithmes résistants aux ordinateurs quantiques — dès maintenant. WakaStart applique ces algorithmes sur la signature de chaque build et de chaque archive probatoire. TLS 1.3 avec Perfect Forward Secrecy garantit qu'une compromission future d'une clé ne permet pas de déchiffrer les communications passées.

Comment fonctionne le mode Runtime on-premise de WakaStart ?

Le mode Runtime on-premise est conçu pour les organisations qui ne peuvent pas envoyer leurs données dans un cloud externe — secteur défense, santé critique, banque réglementée, administration sensible. Il sépare la forge de conception (qui tourne sur le Control Plane SaaS sécurisé de WakaStart, en OVH France) de l'exécution (qui se déroule entièrement dans l'infrastructure du client). Processus : (1) WakaStart génère et sécurise le package applicatif dans son Control Plane SaaS ; (2) le package est signé cryptographiquement avec ML-DSA (signature post-quantique) ; (3) le package signé est transféré vers l'infrastructure du client via des canaux durcis (DMZ, passerelle de filtrage, ou support physique chiffré Air-Gap pour les cas les plus sensibles) ; (4) à l'arrivée, la signature est vérifiée et un scan SAST/DAST local est effectué pour prouver qu'aucune modification n'a eu lieu en transit ; (5) le package est déployé sur les clusters locaux du client. Zéro donnée, zéro secret ne quitte l'infrastructure du client.

Après la livraison

Que se passe-t-il après la livraison de mon SaaS ?

Après la mise en production, l'équipe Run WakaStart prend en charge la supervision et la maintenance opérationnelle de votre SaaS. Cela comprend : la supervision H24/7 avec monitoring Grafana et alertes temps réel, les mises à jour sans interruption de service (déploiements à chaud via CI/CD), la gestion des incidents (astreinte, correction, communication), les sauvegardes automatisées 2×/jour chiffrées AES-256, le renouvellement des certificats SSL et la rotation des clés de sécurité, et les mises à jour de sécurité (CVE sur les dépendances). Vous ne gérez pas de bugs le dimanche soir. Vous ne recrutez pas de DevOps. Vous ne vous occupez pas des patchs de sécurité. Tout cela est inclus dans la mensualité Run. Votre équipe peut se concentrer à 100% sur la valeur métier et l'acquisition clients.

Mon code m'appartient-il vraiment après la livraison WakaStart ?

Oui, intégralement et dès le premier jour. Le code source généré par WakaStart est en TypeScript (Next.js pour le front-end, Nest.js pour le back-end) — deux frameworks open source standards maintenables par n'importe quelle équipe de développeurs dans le monde. Le transfert de propriété intellectuelle est effectué contractuellement à la mise en production. Vous récupérez le code source complet via votre repository Git privé. Il n'y a aucun composant propriétaire WakaStart dans le code lui-même — ni SDK, ni bibliothèque privée, ni runtime spécifique. Si vous décidez de ne plus utiliser WakaStart demain, vous pouvez reprendre votre code et le faire maintenir par n'importe quelle autre équipe. C'est garanti contractuellement et c'est une règle non-négociable de WakaStart.

Puis-je faire évoluer mon SaaS après la livraison WakaStart ?

Oui. Chaque évolution passe par le même cycle Cybercoding : spécification → validation → génération atomique → pipeline SAST/DAST → déploiement. Votre code reste propre et sans dette technique à chaque mise à jour — ce qui est la différence fondamentale avec un développement traditionnel par patches successifs. L'équipe Run intégrée dans votre mensualité gère les déploiements sans interruption de service. Vous demandez une fonctionnalité : elle est spécifiée, générée, testée et déployée dans le sprint suivant. Contrairement aux développements classiques où chaque évolution risque de déstabiliser l'existant, le Cybercoding garantit que chaque évolution est testée 1-to-1 avec l'architecture existante avant déploiement. Vos utilisateurs ne voient jamais une mise à jour qui casse une fonctionnalité existante.

Que comprend exactement le service Run WakaStart ?

Le service Run WakaStart est le service opérationnel mensuel qui maintient votre SaaS en production. Il comprend : l'hébergement sur infrastructure OVH France (Kubernetes, bases de données managées, stockage S3), la supervision H24/7 avec alertes automatisées, la maintenance corrective (correction des bugs signalés), les mises à jour de sécurité (CVE sur dépendances, patches), les sauvegardes automatisées 2×/jour chiffrées et géo-redondantes, les déploiements des évolutions sans interruption de service, le support technique, et la gestion des certificats et de la rotation des clés. Le tarif Run est mensuel et prévisible — il est défini lors du Wakanalytics en fonction de la complexité de votre SaaS et du niveau de service souhaité. Il n'y a pas de coût surprise de maintenance — contrairement au modèle ESN où chaque incident génère une intervention facturable.

Que se passe-t-il si je veux arrêter WakaStart ou changer de prestataire ?

Vous récupérez l'intégralité de votre code source en TypeScript/Nest.js standard, propre et documenté, via votre repository Git. Le runtime Docker de votre application est exportable — vous pouvez le déployer sur n'importe quelle infrastructure sans la plateforme WakaStart. Il n'y a aucun composant propriétaire dans le code, aucune bibliothèque privée WakaStart à maintenir. Si vous avez un plan de lissage financier en cours, deux options : solder le solde restant du Build (sans pénalité de remboursement anticipé), ou respecter le calendrier de paiement convenu. Dans les deux cas, aucune clause de sortie ne vous retient prisonnier technologiquement. Cette réversibilité totale est garantie contractuellement — c'est un principe fondateur de WakaStart. On n'impose pas de vendor lock-in parce qu'on pense que si notre travail est bon, vous n'avez pas de raison de partir.

Votre question n'est pas ici ?

Le Wakanalytics répond à votre cas précis en 48 heures. Notre Lead Dev et notre RSSI analysent votre situation et vous remettent des réponses concrètes — pas des réponses génériques.

Démarrer mon Wakanalytics gratuit Envoyer ma question →