Les 4 axes
Architecture, qualité, sécurité, maintenabilité. Trois points par axe. Pas plus, sinon l'audit dérape.
Architecture
1. Couplage entre modules. 2. Cohérence des choix techno. 3. Documentation des décisions (ADR).
Qualité
4. Couverture de tests. 5. Linting et formatage. 6. Indicateurs de complexité cyclomatique.
Sécurité
7. Gestion des secrets. 8. Dépendances obsolètes. 9. Surface d'attaque.
Maintenabilité
10. Onboarding documenté. 11. CI/CD fonctionnelle. 12. Monitoring et alerting.
Le livrable
Un score sur 60, des recommandations classées par effort/impact. Pas de jugement de valeur, des faits.