Preuves & méthode : 6 migrations de production livrées
Nous ne vendons pas une promesse, nous vendons une procédure qui a déjà tourné. Voici sur quoi elle a été éprouvée, et comment elle fonctionne — sans noms de clients : leurs applications sont chez eux, leurs données aussi, et ça vaut pour leur discrétion.
Les migrations livrées
Six applications construites sur Lovable / Supabase Cloud, migrées vers des infrastructures souveraines et remises en production. Chacune a poussé la méthode un peu plus loin :
Application métier interne : base, authentification et fonctions serverless migrées, remise des clés à l'équipe. Le cas d'école de la migration au forfait.
Le cas le plus sensible par nature : données chiffrées, exigence absolue d'intégrité et de confidentialité. Aucun secret ne transite en clair, aucune valeur n'apparaît dans les rapports.
Un contexte où la souveraineté n'est pas un argument marketing mais une exigence. Migration complète avec audit des permissions d'API et vérification d'intégrité du schéma.
Le test de volume : 438 000 lignes transférées et vérifiées, comptes utilisateurs migrés avec leurs mots de passe, historique intact à la reconnexion.
Application collaborative avec rôles et permissions : la migration a préservé la matrice de droits et les politiques d'accès aux données, vérifiées après restauration.
Le test de complexité : 314 tables, un schéma dense en clés étrangères. C'est exactement le genre de migration où une intégrité non vérifiée casse en silence — pas ici.
La méthode : vérifier par l'effet, jamais sur parole
Le principe central de notre méthode tient en une phrase : une migration n'est pas terminée quand les données sont copiées, elle est terminée quand tout fonctionne — et qu'on l'a prouvé. Chaque étape produit une vérification concrète, pas une case cochée.
- Inventaire complet avant de commencer. Tables, volumes de données, utilisateurs, fichiers Storage, Edge Functions et secrets référencés. On sait ce qu'on doit retrouver à l'arrivée — c'est le contrat de complétude de la migration.
- Snapshot avant toute bascule. Un état de référence est capturé avant chaque opération risquée. La réversibilité n'est pas une option de dernière minute, c'est un prérequis.
- Migration outillée, pas artisanale. Transfert de la base, de l'authentification avec les mots de passe existants, du Storage et des Edge Functions par des pipelines qui appliquent systématiquement les mêmes contrôles — la procédure ne dépend pas de la mémoire d'un opérateur.
- Batterie de vérifications post-migration. Permissions d'API réappliquées et testées, intégrité des clés étrangères contrôlée, séquences réalignées, fonctions comparées une à une entre source et cible, HTTPS et domaine validés depuis l'extérieur.
- Remise des clés et exit-readiness. Vous recevez les accès, le snapshot de configuration et le rapport. Le critère final : vous pouvez tout emporter sans nous demander la permission.
Les 3 casses silencieuses — pourquoi l'outillage compte
Ces trois pannes ont un point commun : le jour de la migration, tout semble marcher. Elles ne se déclarent que plus tard, en production. Notre batterie de contrôles existe précisément parce que nous les avons rencontrées, comprises et transformées en vérifications systématiques :
- GRANTs PostgREST manquants. Une restauration de base ne réapplique pas les permissions d'API. L'application affiche alors
permission deniedsur des requêtes parfaitement légitimes. Contrôle systématique : réapplication idempotente des permissions puis test réel des accès. - Séquences désynchronisées. Après un restore, les compteurs d'identifiants peuvent rester en arrière : chaque nouvelle écriture échoue sur un conflit de clé primaire — souvent en silence, si l'erreur est avalée par l'application. Contrôle systématique : réalignement de toutes les séquences sur le maximum réel de chaque table.
- Edge Functions jamais déployées. La base et les fichiers arrivent, mais les fonctions serverless restent chez l'ancien hébergeur. Personne ne le voit avant le premier appel raté. Contrôle systématique : diff complet de l'inventaire des fonctions entre source et cible, avec audit des secrets référencés.
« Ça a l'air de marcher » n'est pas un critère. Chaque vérification teste l'effet réel : une écriture qui aboutit, une requête qui répond, une fonction qui s'exécute.
Nos engagements
- Confidentialité par défaut. Références anonymisées, aucune valeur de secret dans les rapports, aucune donnée client utilisée hors du cadre de la mission.
- Exit-readiness, y compris vis-à-vis de nous. La souveraineté qui remplace un enfermement par un autre n'en est pas une. Vous détenez les clés de sortie de votre propre infrastructure, dès la livraison.
- Transparence des prix. Le forfait migration et tous les services mensuels sont publics. Pas de devis opaque, pas de surprise en cours de route.
- Chaque leçon devient une vérification. Quand une migration nous apprend quelque chose, ce savoir est intégré à la procédure — la septième migration bénéficie des six premières.
Envie de la même chose pour votre projet ?
La migration souveraine au forfait de 990 € applique exactement cette méthode à votre application. Et si vous voulez d'abord en parler à quelqu'un qui l'a fait six fois, écrivez-nous.