Externaliser le développement et l'hébergement Web:
Les pièges à éviter
Vous confiez un site, une application ou une plateforme de recherche à un fournisseur externe? Ce guide vous aide à poser les bonnes questions, comprendre les enjeux cachés, protéger vos données et travaux académiques et respecter votre budget.
Recommandation : Avant toute création d’un site web ou d’une application, il est important d’informer et de consulter le service de communication de votre unité pour assurer la cohérence institutionnelle et éviter les doublons.
1. Clarifier vos besoins de développement Web ou applicatif avant de contacter un fournisseur
Erreur fréquente : demander une soumission sans cadre clair.
À préciser dès le départ
Site vitrine, portail de recherche, plateforme
Objectif du site pédagogique, collecte de données?
|
Public cible |
Étudiants, grand public, pairs, citoyens, partenaires, répondants, participants? |
|
Sensibilité des données |
Données personnelles, données de recherche, résultats non publiés? |
|
Durée de vie du projet |
Projet temporaire, subventionné, ou plateforme à long terme? |
|
Responsable du site et des contenus |
Qui portera le projet et/ou validera et mettra à jour les contenus? |
L’échéancier prévoit-il assez de temps pour la:
Date de diffusion et disponibilité du conception, la validation et les corrections avant la
fournisseur et des ressources internes date de mise en ligne souhaitée?Remarque : Un fournisseur sérieux vous aidera à clarifier ces éléments, pas seulement à coder.
2. Développement Web : ce qu’il faut absolument vérifier
Questions essentielles à poser
- Qui est propriétaire du code source?
- Utilise-t-on des technologies standards ou des outils propriétaires?
- La solution est-elle documentée et transférable à un autre fournisseur?
- Le site respecte-t-il :
- L’accessibilité (Web Content Accessibility Guidelines ou Règles pour l'accessibilité des contenus Web),
- Les normes de sécurité, o Les bonnes pratiques Web,
- Quelle est la stratégie de déploiement des mises à jour de sécurité applicatives (fréquence, coût, en fonction de la criticité, etc.)?
- Quelle est la stratégie de déploiement des mises à jour de sécurité de l’infrastructure (fréquence, coût, en fonction de la criticité, etc.)?
Pièges courants
- Dépendance totale envers le fournisseur (« vendor lock-in »)
- Développement sur mesure sans documentation
- Aucun accès au code ou aux dépôts Git (espace de stockage qui contient tous les fichiers d'un projet ainsi que l'historique complet de ses modifications).
3. Hébergement externe : au-delà du serveur
Points critiques à comprendre
- Où sont hébergées les données?
Canada? États-Unis? Autre pays?
- Qui a accès aux serveurs et aux données?
- Le service est-il évolutif (pics de trafic, nouveaux projets)?
- Quelles sont les garanties de disponibilité (Entente de niveaux de services et de disponibilité)?
Pour le milieu universitaire
- Respect des lois sur la protection des renseignements personnels
- Conformité avec les politiques institutionnelles
- Respect des normes visuelles UL
- Possibilité de rapatriement de l’actif vers l’institution (hébergement institutionnel)
4. Contrat et entente : lire entre les lignes
À ne jamais négliger
- Propriété intellectuelle (droits d’utilisation des textes, images et éléments graphiques)
- Réversibilité (comment quitter le fournisseur?)
- Sauvegardes et restauration
- Délais et coûts de soutien
- Clause de résiliation et durée de l’entente
Méfiez-vous des contrats vagues ou des conditions générales non négociables.
5. Coûts : ce qui est souvent oublié
Le prix initial n’est jamais le prix final
- Développement initial
- Modifications futures
- Hébergement mensuel ou annuel
- Sauvegardes, sécurité, mises à jour
- Soutien technique
À demander
- Le détail des coûts récurrents (frais d'hébergement, de maintenance (mises à jour de l'infra et du site/app) et de soutien inclus dans l’offre de service
- Les coûts en cas de changement ou d’urgence
6. Liste de vérification rapide (à garder sous la main)
- Ai-je accès à mes données en tout temps?
- Puis-je changer de fournisseur sans tout devoir refaire?
- Le fournisseur comprend-il le contexte académique?
- Les responsabilités sont-elles clairement définies?
- Le contrat protège-t-il mes intérêts, pas seulement ceux du fournisseur?
Message clé pour les chercheurs et professeurs
Confier le développement Web sans céder le contrôle; si le développement Web est externalisé, la vision doit rester interne.
Un bon fournisseur est un partenaire, pas une boîte noire.
Avant de signer, communiquez avec le SCRIPT, votre conseillère ou conseiller en recherche ou le service des communications de votre unité, selon le projet. Vous avez des ressources à votre disposition, demandez leur avis!
SCRIPT : Script.aide@ulaval.ca