Aller au contenu principal

Maintenance Laravel

Une application Laravel qu’on regarde encore après livraison.

Les applications Laravel évoluent vite, et leurs dépendances aussi. Le problème n’est presque jamais le code : c’est qu’après la livraison, plus personne ne regarde. Sentinelo regarde.

Sans engagementMise en service en 24 hRéponse sous 4 h ouvrées

Parc · 47 sites46 up·1 warn
Extrait de l’écran Parc : 6 sites de démonstration sur six technologies, avec leur disponibilité et leur latence.
DomaineTechnologieStatutLatence
boutique-lemarais.frPrestaShopUP86 ms
api.groupe-verrier.comSymfonyUP112 ms
blog.atelier-nord.frWordPressUP74 ms
shop.maison-clair.comSyliusUP95 ms
crm.transports-bd.frLaravelUP130 ms
vins-duperrey.frWooCommerceWARN248 ms
Uptime 30 j99,98 %
Écran Parc de l’application · parc de démonstration, domaines fictifs.
  • Données en Europe
  • RGPD · DPA fourni
  • 6 technologies supportées
  • Support en français
  • Réversibilité contractuelle

Ce qui est inclus

Ce que Sentinelo fait sur un site Laravel.

Supervision continue

Disponibilité, latence, code de réponse et certificat, contrôlés toutes les cinq minutes depuis plusieurs points. L’alerte part avant que votre client n’appelle.

Sauvegardes vérifiées

Chaque nuit, base et fichiers, chiffrés, stockés en Europe. Rotation sur 24 mois et empreinte SHA-256 contrôlée après envoi.

10 contrôles de sécurité

Scan hebdomadaire sur le site, croisé avec Composer Audit et Sucuri SiteCheck. Score sur 100, alerte immédiate sur faille critique.

Mises à jour signalées

Dépendances inventoriées et comparées aux avis publiés. La plateforme ne les applique pas : un ingénieur s'en charge si vous êtes client final, votre équipe si vous êtes agence.

Mises à jour

Signalées, jamais forcées.

Les dépendances Composer sont inventoriées, comparées aux avis de sécurité publiés, et signalées — avec le détail du paquet, de la version et de la faille. La plateforme ne les applique jamais toute seule : sur une application sur mesure, un « composer update » en production n’est pas atomique, suppose souvent un répertoire vendor accessible en écriture, et contourne le pipeline de déploiement.

Qui l’applique dépend donc de votre offre. Client final : c’est nous. La mise à jour est passée à la main par un ingénieur, elle est comprise dans le forfait, et c’est ce qui en explique le prix. Agence : c’est vous. Vous achetez le système au même prix par site que pour un WordPress ; l’intervention reste chez vous, où sont vos développeurs.

Ce que nous ne faisons pas

Comme sur Symfony et Sylius : détection et alerte sur les dépendances, jamais d’application automatique par la plateforme, et pas d’auto-mise à jour de l’agent. Qui applique dépend de l’offre — nous pour un client final, votre équipe pour une agence. Dans les deux cas, la surveillance, les sauvegardes, la restauration et la preuve sont à notre charge.

Périmètre technique de la maintenance Laravel
ÉlémentCe qui est faitCadence
DisponibilitéSonde HTTP multi-points, alerte sur changement d’état5 min
SauvegardeBase + fichiers, chiffrée, empreinte vérifiéequotidienne
Sécurité10 contrôles + croisement des avis publiéshebdomadaire
Mises à jourDétectées et signaléescontinue
RapportPDF à votre marque, figé à la date d’émissionmensuelle

Propre à Laravel

Les détails que personne ne documente.

Chaque technologie a ses pièges. Les voici, et ce que nous en faisons.

L’agent s’enregistre en service provider

Installation par Composer, enregistrement Laravel standard, point d’entrée dédié et authentifié. Le routeur HTTP de l’agent ne connaît aucun framework : c’est l’adaptateur qui parle Laravel.

Sauvegarde de la base et des fichiers, avec repli exercé

L’export passe par les outils du serveur quand ils existent, et par PHP sinon. Ce repli est testé pour lui-même : un chemin de secours qu’on n’exécute jamais finit par masquer la panne du chemin principal — ça nous est arrivé, et c’est ce qui nous a appris à le tester.

Rapport mensuel identique au reste du parc

Un client qui a un WordPress et une application Laravel reçoit deux rapports de même forme. C’est ce qui rend la maintenance lisible pour quelqu’un qui n’est pas développeur.

Vous voulez savoir où en est votre site Laravel ? Le scan est gratuit et sans inscription.

Lancer un scan gratuit

Preuve de valeur

Le rapport mensuel, à votre marque.

Chaque mois, un PDF récapitule ce qui a été fait sur le site : disponibilité, sauvegardes exécutées, mises à jour signalées, vulnérabilités traitées et temps d’intervention. Il porte votre logo, pas le nôtre.
  • Généré et envoyé automatiquement
  • Figé à la date d’émission : le rapport de juin dit ce qui était vrai en juin
  • Archivé et consultable depuis le portail
Voir ce que contient un rapport
Studio VerrierJuillet 2026

Rapport de maintenance

boutique-lemarais.fr · PrestaShop 8.2.1

Disponibilité
1 incident · 4 min d’indisponibilité
99,98 %
Sauvegardes
empreintes SHA-256 vérifiées
31 / 31
Mises à jour
dont 3 correctifs de sécurité
24
Sécurité
16 contrôles · 0 faille critique
94 / 100
Interventions
sur 2 h incluses
2 h 10

Document généré automatiquement · aucune mention de Sentinelo

Première page du rapport mensuel · agence et site fictifs.

Pour qui

  • Applications métier
  • Back-offices
  • API et micro-services
  • Jeunes pousses et scale-ups

Et le reste de votre parc

Questions fréquentes

Maintenance Laravel : les questions qu’on nous pose.

Comment l’agent s’installe-t-il sur Laravel ?

L’agent s’installe en dépendance Composer et s’enregistre par le mécanisme standard du framework. Aucune modification de votre code : le point d’entrée est monté sous un préfixe dédié et authentifié par une clé propre au site.

Les mises à jour sont-elles appliquées automatiquement ?

Pas par la plateforme, et c’est délibéré : sur une application sur mesure, une mise à jour de dépendance n’est pas atomique et doit passer par un pipeline de déploiement.

Elles sont donc inventoriées, comparées aux avis de sécurité et signalées. Qui les applique dépend de votre offre : sur un forfait client final, c’est un ingénieur de chez nous, à la main, et c’est compris — c’est même ce qui explique le prix de l’offre Sur mesure. Sur une offre agence, c’est votre équipe : vous achetez le système au même prix par site que pour un WordPress.

Que contient le scan de sécurité ?

10 contrôles exécutés sur le site lui-même — intégrité, permissions, fichiers exposés, en-têtes, certificat, version de PHP, configuration — puis un croisement côté plateforme avec Composer Audit et Sucuri SiteCheck. Le résultat est un score sur 100 et une liste d’actions, pas une couleur.

Un contrôle qu’une technologie ne permet pas d’exécuter est retiré du barème plutôt que compté comme réussi : le score est normalisé sur ce qui a réellement tourné, pour qu’un même chiffre veuille dire la même chose partout.

Et si mon parc n’est pas que du Laravel ?

C’est le cas le plus fréquent, et c’est précisément la raison d’être de Sentinelo. Vos sites vivent dans la même liste, quelle que soit leur technologie : une seule interface, un seul abonnement, un seul rapport par client.

Une question ? Slim répond sous 4 h ouvrées.

Pas de formulaire à rallonge, pas de standard : le développeur qui opère la plateforme est celui qui vous répond.

contact@sentinelo.fr

Écrire à Slim

Votre site Laravel est-il à jour, là, maintenant ?

Lancez un scan gratuit. Résultat immédiat, sans inscription.

Aucune donnée conservée tant que vous ne demandez pas le rapport.