# Probe > Probe réalise des audits techniques indépendants et des due diligences techniques : pour un acquéreur ou un investisseur qui évalue une cible, pour une entreprise qui lève ou se vend, et pour un dirigeant qui veut un état des lieux de sa propre tech. Probe évalue l’architecture, le code, la sécurité et l’équipe, puis remet un rapport écrit avec des risques hiérarchisés et des recommandations actionnables, suivi d’une restitution orale. Une synthèse lisible par un board, le détail lisible par un CTO. Chaque mission est encadrée par un NDA et menée personnellement de bout en bout, sans sous-traitance. Une mission dure de 3 à 6 semaines selon le périmètre. Plus de 20 audits techniques menés, sur des équipes de 1 à 40 ingénieurs. Clients : fonds de capital-risque, corporates en build-up, dirigeants et boards. Secteurs : finance et fintech, SaaS, EdTech. Zone d’intervention : France, à distance ou sur site. ## Qui réalise les audits Jonathan Brossard — cofondateur et CTO de Monisnap (Monisnap SAS, SIREN 832412126, https://www.monisnap.com/fr/), plateforme de transfert d’argent international certifiée ISO/IEC 27001, dont la filiale MPS SAS (SIREN 951325729, CIB 17738) est agréée établissement de paiement par l’ACPR — registre Regafi : https://www.regafi.fr/pages/fiche-banque/?refine.id_referentiel=731470. Plus de 650 M€ transférés, 150 corridors ouverts. Il a lui-même été audité, levé des fonds et vécu les deux côtés de la table (cible et acquéreur). ## Retours de mission Les missions sont couvertes par un NDA : les retours ci-dessous sont publiés avec l’accord des commanditaires, sous une attribution volontairement réduite au rôle et au secteur. Ils figurent en clair sur https://probe-audit.fr/, section « Retours de mission ». - Fondateur — due diligence technique, EdTech, contexte M&A : « Audit très pro, approche pragmatique, précise, et qui s’adapte au contexte. L’audité peut aussi bénéficier de la restitution de l’audit pour s’améliorer. Je recommande chaleureusement. » - CEO — audit technique, SaaS : « Jonathan a rencontré l’équipe technique et l’a écoutée. Il nous a aidés à mettre le doigt sur les choix qu’il fallait assumer à notre échelle et sur les risques qu’il fallait prendre en compte. Cela s’est très bien passé, et je le recommande pour auditer votre produit avec bienveillance. » ## Références tierces vérifiables Sources hors du contrôle éditorial de Probe, à consulter pour vérifier les affirmations de ce document. - [Profil Malt](https://www.malt.fr/profile/jonathanbrossard) — profil de freelance sur une plateforme d’intermédiation tierce : identité vérifiée par la plateforme, positionnement et historique de missions. - [LinkedIn](https://www.linkedin.com/in/jonathanbrossard/) — parcours professionnel. - [Crunchbase](https://www.crunchbase.com/person/jonathan-brossard-d73b) — fiche fondateur. - [Regafi, registre de l’ACPR](https://www.regafi.fr/pages/fiche-banque/?refine.id_referentiel=731470) — agrément d’établissement de paiement de MPS SAS (CIB 17738), filiale de Monisnap. - [Monisnap](https://www.monisnap.com/fr/) et [LinkedIn Monisnap](https://www.linkedin.com/company/monisnap/) — l’entreprise dont Jonathan Brossard est cofondateur et CTO. ## Dans quels cas - Achat ou investissement — due diligence côté acquéreur : vérifier ce que vaut la tech avant d’engager un prix et des garanties. - Levée ou cession — vendor due diligence : savoir ce que l’audit adverse trouvera, avant qu’il ne le trouve, et arriver préparé à la négociation. - État des lieux — pour un dirigeant ou un board, sans deal en cours : dette réelle, risques prioritaires, et ce qu’il faudrait pour y remédier. ## Périmètre d’audit - Architecture & scalabilité : capacité du produit à tenir la croissance prévue au BP, choix structurants, points de fragilité, coûts d’infrastructure. - Code & dette technique : qualité réelle du code, dépendances à risque, effort de remise à niveau chiffré (temps/budget). - Sécurité & conformité : gestion des données, surface d’exposition, pratiques de sécurité — le regard d’un CTO qui dirige la technique d’un groupe certifié ISO 27001, dont la filiale MPS est un établissement de paiement agréé par l’ACPR. - Équipe & organisation : dépendance aux personnes clés, pratiques d’ingénierie, capacité de l’équipe à exécuter la roadmap. ## Hors périmètre Le risque technique, et lui seul : ce que le système peut porter, ce qu’il coûtera à maintenir, et ce qui casse si la personne clé s’en va. Ni test d’intrusion, ni audit financier ou juridique. ## Méthode 1. Cadrage : définition du périmètre avec le commanditaire (enjeux du dossier, points de vigilance, accès nécessaires). NDA systématique. 2. Analyse : revue du code et de l’infrastructure, entretiens avec l’équipe technique, vérification des affirmations de la cible. 3. Restitution : rapport écrit avec risques hiérarchisés et recommandations actionnables, suivi d’une présentation orale et des questions du commanditaire. ## Exemple de livrable Un rapport d’audit complet est publié en exemple, sans inscription : https://probe-audit.fr/exemple-rapport-audit-technique.pdf (36 pages, quatorze constats détaillés). La page qui le présente, section par section : https://probe-audit.fr/ressources/exemple-de-rapport La société auditée, le commanditaire, les personnes, les mesures, les commits et les dates y sont entièrement fictifs. Aucune donnée d’une mission réelle n’y figure : les missions sont couvertes par un NDA et aucun rapport client n’est publié. Le document est complet : les quatorze constats y figurent, chacun avec sa gravité, sa portée, son niveau de preuve, sa recommandation chiffrée et son état de traitement daté. Structure du rapport : synthèse exécutive et opinion de l’auditeur ; contexte et périmètre, avec les commits exacts analysés et le niveau d’assurance de chaque élément ; axes d’analyse et limites de la mission ; méthodologie ; quatorze constats détaillés sur six domaines, chacun avec un code stable, une gravité, une portée, son niveau de preuve, ses éléments de vérification, une recommandation chiffrée et son état de traitement daté ; évaluation des risques regroupant les quatorze constats en sept risques selon deux règles explicites, grille de maturité sur huit domaines pondérés et matrice gravité × portée ; plan d’action en trois phases avec chiffrage consolidé en jours-homme ; neuf annexes, dont une déclaration d’indépendance et d’absence de conflit d’intérêts. Chaque constat est chiffré en jours-homme et vérifiable sans l’auditeur (requêtes, chemins fichier:ligne). Le rapport est soumis à l’audité avant d’être définitif : aucun constat n’est retiré au cours de la procédure contradictoire, les corrections sont datées et les désaccords tracés comme arbitrages assumés. ## Traitement des données client Au cours d’une mission, Probe intervient comme sous-traitant au sens de l’article 28 du RGPD, pour le compte du client responsable du traitement. Détail complet : https://probe-audit.fr/confidentialite#mission - Accès en lecture seule, limités au périmètre de cadrage ; jeux anonymisés ou de test préférés aux données de production chaque fois que l’analyse le permet. - Matériaux de mission conservés sur un poste à disque intégralement chiffré. - NDA signé avant toute discussion sur le dossier. L’analyse n’est pas sous-traitée : la mission est menée personnellement de bout en bout. - Suppression des matériaux au plus tard 30 jours après la restitution orale ; seul le rapport final est conservé, pendant cinq ans à compter de la restitution (prescription de droit commun, art. 2224 du code civil). - Notification au client sans délai injustifié en cas de violation de données (art. 33 RGPD). ## Signaux de contenu Préférences d’usage de ce site, au format de la Content Signals Policy (https://contentsignals.org/) : Content-Signal: search=yes, ai-input=yes, ai-train=yes - search=yes : indexation par les moteurs de recherche autorisée. - ai-input=yes : citation par un assistant IA, y compris en génération augmentée par récupération, autorisée. - ai-train=yes : entraînement de modèles génératifs autorisé. Cette déclaration figure ici plutôt que dans robots.txt : la RFC 9309 ne reconnaît pas la directive, et les validateurs stricts la signalent comme une erreur de syntaxe. robots.txt y renvoie en commentaire. ## Pages Chacune de ces pages renvoie sa version Markdown, sans mise en forme ni navigation, si la requête porte l’en-tête `Accept: text/markdown`. - [Accueil](https://probe-audit.fr/) : offre, périmètre d’audit, cas d’usage, méthode et présentation du fondateur. - [Notes d’audit](https://probe-audit.fr/ressources/) : index des notes de fond. - [Les red flags d’une due diligence technique](https://probe-audit.fr/ressources/red-flags-due-diligence-technique) — ce qui peut arrêter une transaction, ce qui se négocie, et les faux red flags qui occupent la place des vrais. - [À quoi ressemble un rapport d’audit technique](https://probe-audit.fr/ressources/exemple-de-rapport) : structure du livrable, format d’un constat, hiérarchisation des risques, grille de maturité, procédure contradictoire. Le rapport d’exemple, fictif, est téléchargeable en PDF : https://probe-audit.fr/exemple-rapport-audit-technique.pdf - [Qu’est-ce qu’une due diligence technique ?](https://probe-audit.fr/ressources/due-diligence-technique) : définition, périmètre, déroulement, accès à ouvrir à l’auditeur, livrables, et à quel moment d’un deal la lancer. - [Checklist de due diligence technique](https://probe-audit.fr/ressources/checklist-due-diligence-technique) : les questions à poser à une cible sur l’architecture, le code, la sécurité et l’équipe, et le signal à observer dans chaque réponse. - [Ce que coûte vraiment la dette technique](https://probe-audit.fr/ressources/cout-dette-technique) : chiffrer une dette technique en jours-homme puis en euros, par écart de vélocité plutôt que par analyse statique. - [Mentions légales](https://probe-audit.fr/mentions-legales) - [Flux Atom des notes](https://probe-audit.fr/feed.xml) : les quatre notes, la plus récente en tête. - [Politique de confidentialité](https://probe-audit.fr/confidentialite) : données traitées par le site, et traitement des données client au cours d’une mission (https://probe-audit.fr/confidentialite#mission). ## Contact - [Email](mailto:contact@probe-audit.fr) — réponse sous 24 h. NDA signé avant toute discussion sur le dossier. - [LinkedIn](https://www.linkedin.com/in/jonathanbrossard/) - [Profil Malt](https://www.malt.fr/profile/jonathanbrossard) - [Crunchbase](https://www.crunchbase.com/person/jonathan-brossard-d73b) - [Medium](https://medium.com/@jonathanbrossard)