Nous sommes grossistes dans l'alimentaire à Munich et nous faisons développer un portail de gestion de commandes sur mesure pour nos clients. Nous avons signé avec une agence web locale pour 14.500 EUR le projet a duré environ quatre mois. La semaine prochaine, on passe à la phase de recette et de livraison.
Hier, le chargé de compte de l'agence m'a envoyé la checklist finale et nous a recommandé de faire une analyse statique du code source avant la livraison. Pour ça ils veulent ajouter 1.800 EUR de frais de service sur la facture. Leur argument : les failles de sécurité et les défauts d'architecture du code ne peuvent être garantis qu'avec cette analyse.
Je n'y connais rien en dev. C'est quoi exactement cette analyse statique du code source ? Ce n'est pas censé être une étape de contrôle qualité déjà incluse dans le processus de dev normal, ou est-ce vraiment une étape critique qui justifie de repayer un supplément ?