Pour changer de prestataire informatique sans coupure, commencez par l’inventaire de tous les accès et vérifiez qu’ils sont au nom de votre entreprise, avant même d’annoncer le changement. Faites ensuite se chevaucher les deux prestataires le temps de la reprise, testez chaque accès, puis changez les mots de passe une fois la transition terminée. Le point le plus sensible est souvent le nom de domaine, dont dépendent votre site et votre messagerie.
Pourquoi changer de prestataire fait-il si peur ?
Parce que l’entreprise ne sait pas toujours ce qu’elle possède vraiment.
Au fil des années, le prestataire a créé des comptes, souscrit des abonnements, configuré des équipements. Certains sont à votre nom, d’autres au sien, d’autres encore au nom d’un salarié parti depuis. Tant que tout fonctionne, personne ne s’en préoccupe. Le jour où l’on veut changer, la question devient urgente : si le prestataire est le seul à connaître le mot de passe du pare-feu ou le titulaire du nom de domaine, il contrôle de fait la transition.
L’objectif n’est pas de partir en conflit. C’est de reprendre la maîtrise de ce qui appartient à l’entreprise.
Quels accès faut-il récupérer ?
Voici la liste à dresser, élément par élément, en notant pour chacun le titulaire du compte et qui détient le mot de passe :
| Élément | Ce qu’il faut obtenir | Point de vigilance |
|---|---|---|
| Nom de domaine | Accès au compte chez le registraire, code d’autorisation (auth-info) | Le titulaire doit être l’entreprise, pas le prestataire |
| Zone DNS | Accès à l’interface qui la gère | Elle pilote le site et la messagerie |
| Messagerie (Microsoft 365, Google Workspace…) | Un compte administrateur au nom de l’entreprise | Vérifier qui est administrateur principal |
| Hébergement et serveurs | Accès au compte hébergeur, accès administrateur | Le contrat d’hébergement doit être à votre nom |
| Sauvegardes | Accès à la console, emplacement des copies, procédure de restauration | S’assurer de pouvoir restaurer sans l’ancien prestataire |
| Réseau | Accès au pare-feu, à la box, au Wi-Fi | Mots de passe administrateur souvent jamais transmis |
| Postes et comptes utilisateurs | Comptes administrateur locaux, liste des utilisateurs | Comptes génériques partagés à identifier |
| Licences et abonnements | Liste, dates d’échéance, compte de facturation | Abonnements payés par le prestataire et refacturés |
| Documentation | Plan du réseau, inventaire, procédures | Souvent inexistante : à reconstituer si besoin |
Si un élément est au nom du prestataire, c’est la priorité : le faire transférer avant toute autre étape.
Comment organiser la transition sans coupure ?
L’ordre compte plus que la vitesse.
- Inventaire discret. Vérifiez ce que vous pouvez déjà voir : factures des abonnements, titulaire du nom de domaine dans le Whois, comptes administrateur accessibles. Cela montre ce qui est déjà maîtrisé.
- Choix du nouveau prestataire. Il doit pouvoir expliquer comment il reprend, sans promettre de miracle.
- Annonce et demande de réversibilité. Relisez le contrat : durée, préavis, clause de réversibilité. Demandez par écrit la remise des accès, de la documentation et des données.
- Chevauchement. Les deux prestataires coexistent quelques semaines. Le nouveau prend connaissance de l’installation pendant que l’ancien est encore joignable.
- Tests. Chaque accès est testé réellement : connexion au pare-feu, restauration d’un fichier depuis la sauvegarde, modification d’un enregistrement DNS de test.
- Fin du contrat sortant. Seulement une fois tous les tests réussis.
Pour le nom de domaine, retenez ceci : c’est le titulaire qui obtient le code d’autorisation auprès de son registraire actuel et le transmet au nouveau, qui se charge du transfert. L’Afnic le détaille dans son guide pratique du titulaire pour les domaines en .fr.
Que faire une fois l’ancien prestataire parti ?
La transition n’est terminée qu’une fois les anciens accès fermés.
- Changez les mots de passe de tous les comptes auxquels l’ancien prestataire avait accès, en commençant par les comptes administrateur.
- Supprimez les comptes créés à son nom.
- Désinstallez les outils de prise en main à distance qu’il utilisait.
- Vérifiez que les alertes (sauvegardes, supervision, expiration des certificats et du domaine) arrivent désormais aux bonnes personnes.
Si l’ancien prestataire traitait des données personnelles pour votre compte, le RGPD prévoit qu’en fin de prestation il restitue les données puis détruise ses copies. Les exemples de clauses de la CNIL précisent que cette destruction doit être justifiée par écrit.
Comment éviter de revivre cette situation ?
Deux règles simples, à poser dès le premier jour avec le nouveau prestataire : tous les comptes et abonnements sont au nom de l’entreprise, et la documentation est tenue à jour et remise régulièrement. Un contrat bien construit le prévoit, comme expliqué dans notre article sur ce que doit contenir un contrat de maintenance informatique.
C’est aussi un de nos engagements : chez GO4IT, vos accès et votre documentation vous appartiennent. Si vous envisagez de changer de prestataire, nous pouvons commencer par un état des lieux de votre installation, dans le cadre d’une prestation informatique pour TPE et PME.