Vous avez décidé de confier votre projet Drupal à une agence externe. Bonne décision — Drupal est un CMS puissant, mais sa complexité technique rend le choix du prestataire stratégique. Une mauvaise sélection peut coûter cher : projets livrés en retard, dette technique accumulée, dépendance à un prestataire qui ne maîtrise pas la plateforme en profondeur.
Ce guide s'adresse aux Responsables Achats et DSI qui doivent évaluer, comparer et sélectionner une agence Drupal pour un projet B2B. Il vous donne les 10 critères objectifs pour construire votre grille d'évaluation — et éviter les erreurs classiques.
Pourquoi le choix de l'agence Drupal est une décision stratégique
Drupal n'est pas WordPress. Ce n'est pas un CMS que n'importe quel développeur PHP peut prendre en main en quelques jours. C'est une plateforme à architecture modulaire, avec des patterns de développement spécifiques (hooks, plugins, services, entités), une gestion des permissions avancée, et un écosystème de modules contrib qui évolue rapidement.
Résultat : le marché des prestataires Drupal est très hétérogène. On trouve des agences généralistes qui affichent "Drupal" dans leur liste de compétences après avoir livré deux sites vitrines, et des agences Drupal exclusives avec des équipes certifiées et des centaines de projets au compteur. L'écart de qualité entre les deux est considérable — et pas toujours visible dans un premier échange commercial.
C'est pourquoi une grille d'évaluation structurée est indispensable. Voici les 10 points à vérifier.
Point 1 — L'expertise Drupal est-elle exclusive ou accessoire ?
La première question à poser est simple : Drupal représente quelle part de l'activité de l'agence ?
Une agence qui fait 30 % de Drupal, 30 % de WordPress, 20 % de Symfony et 20 % d'autres technologies ne peut pas investir suffisamment dans la montée en compétence Drupal. Les versions majeures se succèdent (Drupal 10, 11, bientôt 12), l'écosystème contrib évolue, les bonnes pratiques se durcissent — rester à la pointe demande un effort continu.
Ce que vous devez observer :
- L'agence se présente-t-elle comme spécialiste Drupal ou comme agence digitale généraliste ?
- Les profils LinkedIn de leurs développeurs montrent-ils une progression Drupal sur plusieurs années ?
- Ont-ils des contributions actives sur drupal.org (modules publiés, patches, documentation) ?
Signal positif : une agence dont 80 à 100 % des projets web sont sous Drupal.
Signal négatif : Drupal cité parmi dix autres technologies, sans référence de projet Drupal complexe.
Point 2 — Quelles certifications et contributions à la communauté ?
La communauté Drupal est l'un des indicateurs de compétence les plus fiables pour évaluer une agence. Les prestataires sérieux y contribuent — parce que c'est une norme professionnelle dans l'écosystème open source, et parce que ça maintient leur niveau.
Ce que vous devez vérifier :
- Profils drupal.org des développeurs : chaque développeur a un profil public avec ses contributions (issues résolues, modules maintenu, patches soumis). Demandez les usernames.
- Certifications Acquia : Acquia propose des certifications officielles Drupal (Acquia Certified Developer, Site Builder, Cloud Pro). Elles ne garantissent pas la qualité, mais elles attestent d'un socle de connaissances.
- Présence aux DrupalCons et DrupalCamps : les agences qui envoient leurs équipes aux conférences Drupal (Europe, USA) et aux événements locaux restent à jour sur les évolutions de la plateforme.
À demander en appel d'offre : "Listez les contributions Drupal de vos équipes sur les 24 derniers mois."
Point 3 — Le portfolio de références est-il pertinent pour votre contexte ?
Pas toutes les références Drupal se valent. Un site vitrine pour une PME locale n'est pas comparable à un portail B2B multilinguisme avec intégrations ERP, gestion de droits d'accès complexe et 50 000 pages de contenu.
Ce que vous devez analyser dans leurs références :
- La taille et la complexité des projets : sites vitrines vs plateformes éditoriales vs portails transactionnels
- Le secteur d'activité : des références dans votre industrie sont un plus, mais pas indispensables si la complexité technique est comparable
- Le rôle de l'agence : ont-ils été maître d'œuvre complet ou sous-traitants d'une autre agence ? La différence est majeure
- La relation dans la durée : ont-ils maintenu et fait évoluer ces projets après la livraison initiale ? C'est un signe de qualité du code livré
À demander en appel d'offre : "Pouvez-vous nous mettre en contact avec 2-3 de vos clients actuels sur des projets comparables au nôtre ?"
Point 4 — Quelle est leur méthode de développement et de gestion de projet ?
La qualité de la relation client commence bien avant la livraison. La méthode de travail de l'agence détermine la fluidité des échanges, la prévisibilité des délais et la traçabilité des décisions.
Les questions à poser :
- Quelle méthodologie ? Agile (Scrum, Kanban) ou cycle en V ? Pour des projets Drupal complexes, une approche itérative est généralement plus adaptée — elle permet de valider par cycles et d'ajuster en cours de route.
- Quels outils ? Jira, GitLab, GitHub, Trello — peu importe l'outil, ce qui compte c'est que vous ayez accès en temps réel à l'avancement du projet.
- Qui est votre interlocuteur quotidien ? Un chef de projet dédié ou le développeur senior qui jongle entre plusieurs projets ?
- Comment sont gérées les recettes ? Ont-ils un processus structuré de tests et de validation, ou livrent-ils "quand c'est prêt" ?
Signal positif : l'agence vous propose un accès à leur outil de gestion de projet dès le démarrage, avec des sprints définis et des points de synchronisation réguliers.
Signal négatif : les échanges se font uniquement par email, sans visibilité structurée sur l'avancement.
Point 5 — Comment abordent-ils la qualité du code et la maintenabilité ?
Vous n'êtes pas obligé de garder la même agence toute la vie. Un code mal écrit, c'est une dette technique qui s'accumule et rend chaque évolution plus coûteuse — et qui complique le changement de prestataire si besoin.
Ce que vous devez évaluer :
- Revue de code (code review) : est-ce une pratique systématique ou occasionnelle ? Demandez comment elle s'organise dans leurs projets.
- Tests automatisés : PHPUnit pour le backend, tests fonctionnels Behat ou Cypress — ont-ils l'habitude d'écrire des tests ? Pour des projets complexes, c'est non négociable.
- Standards Drupal : respectent-ils les coding standards officiels de Drupal ? Utilisent-ils des outils d'analyse statique (PHP_CodeSniffer, PHPStan) ?
- Documentation : livrent-ils une documentation technique à la fin du projet ? Un README, un runbook, un inventaire des modules installés et de leur rôle ?
À demander : un accès à un projet open source ou à des extraits de code anonymisés pour évaluer la qualité.
Point 6 — Quelle est leur approche de la sécurité Drupal ?
Drupal a une réputation de CMS sécurisé — à condition que son administration soit rigoureuse. Les failles viennent rarement du core (suivi de près par la Security Team), mais souvent des modules contrib mal maintenus, des configurations permissives ou des déploiements sans processus de patch management.
Ce que vous devez vérifier :
- Processus de veille sécurité : suivent-ils les annonces de la Drupal Security Team ? Comment gèrent-ils les mises à jour de sécurité en urgence ?
- Audit de sécurité en amont : proposent-ils une revue de sécurité au lancement du projet et à chaque évolution majeure ?
- Gestion des secrets : comment sont gérés les credentials (clés API, mots de passe base de données) ? Variables d'environnement, secrets managers — ou en dur dans le code ?
- Permissions et rôles Drupal : appliquent-ils le principe du moindre privilège dans la configuration des rôles utilisateurs ?
Signal négatif : une agence qui répond "Drupal est sécurisé by default" sans mentionner de processus de maintenance actif.
Point 7 — Maîtrisent-ils l'hébergement et l'infrastructure Drupal ?
Un site Drupal bien développé peut être catastrophique en production si l'infrastructure est mal dimensionnée. À l'inverse, un hébergement optimisé peut significativement améliorer les performances d'un site existant.
Les questions à poser :
- Recommandent-ils Acquia, Pantheon, ou une infrastructure sur mesure ? Il n'y a pas de bonne réponse universelle — ça dépend de votre contexte, volume de trafic, exigences de SLA et contraintes de souveraineté des données.
- Maîtrisent-ils Docker et les environnements conteneurisés ? Lando, DDEV, Docker Compose — l'utilisation d'environnements de développement reproductibles est un signe de maturité technique.
- Comment gèrent-ils les déploiements ? CI/CD (GitLab CI, GitHub Actions, Bitbucket Pipelines), déploiements manuels, Capistrano — la reproductibilité et l'automatisation réduisent les erreurs humaines.
- Ont-ils une offre de TMA (Tierce Maintenance Applicative) ? Avec un SLA défini, des délais de prise en charge, un processus d'escalade ?
À demander : le dernier post-mortem d'incident qu'ils ont géré et ce qu'ils ont mis en place pour l'éviter à l'avenir.
Point 8 — Comment est structurée leur équipe projet ?
Derrière une présentation commerciale convaincante peut se cacher une réalité moins flatteuse : un projet livré par un seul développeur junior sous-traitant, sans supervision. La transparence sur la composition de l'équipe est un indicateur de sérieux.
Ce que vous devez clarifier :
- Qui travaillera effectivement sur votre projet ? Pas les seniors présentés en avant-vente qui ne seront jamais disponibles, mais l'équipe réelle.
- Quelle est la part de sous-traitance ? Le recours à des freelances ou sous-traitants n'est pas négatif en soi, mais il doit être transparent et encadré par un lead technique de l'agence.
- Y a-t-il un architecte ou lead developer senior dédié ? Pour les projets complexes, un regard expert sur les choix d'architecture est indispensable.
- Quelle est la capacité de montée en charge ? Si votre projet prend de l'ampleur, l'agence peut-elle renforcer l'équipe rapidement ?
À demander en appel d'offre : les CVs et profils drupal.org des membres de l'équipe qui travailleront effectivement sur votre projet.
Point 9 — Quelle est leur transparence sur les coûts et les délais ?
Les dépassements budgétaires sont la plainte la plus fréquente des clients d'agences digitales. Ils viennent rarement de mauvaise volonté, mais souvent d'une sous-estimation initiale, d'un périmètre mal défini, ou d'un manque de processus de gestion des changements.
Ce que vous devez évaluer :
- Leur devis est-il détaillé ou global ? Un devis "forfait clé en main 50 000 €" sans décomposition est un signal d'alerte. Exigez un chiffrage par lot, par profil, par fonctionnalité.
- Comment gèrent-ils les évolutions de périmètre ? Ont-ils un processus de gestion des demandes de changement (change request) avec valorisation en temps réel ?
- Leur planning est-il réaliste ? Comparez les délais proposés avec d'autres prestataires. Un planning trop optimiste est souvent un argument commercial, pas une réalité opérationnelle.
- Quelle est leur politique de facturation ? Jalons clairs, facturation à l'avancement, provisions pour risques — ou facturation intégrale à la livraison finale ?
Bonne pratique : demandez à l'agence d'identifier et de chiffrer explicitement les risques du projet dans leur proposition. Une agence sérieuse anticipe les incertitudes au lieu de les minimiser.
Point 10 — Quelle est la qualité de la relation et de la communication ?
Ce critère est souvent sous-évalué dans les grilles d'appel d'offre formelles, mais il est souvent décisif dans la réussite d'un projet. Une agence techniquement excellente mais peu réactive, hermétique ou incapable de s'adapter à votre organisation peut transformer un projet réussi techniquement en expérience client douloureuse.
Ce que vous devez observer dès les premières interactions :
- Réactivité : répondent-ils rapidement à vos questions avant même d'avoir le contrat ? C'est un indicateur de leur disponibilité future.
- Clarté des échanges : vulgarisent-ils les sujets techniques ou vous noient-ils dans le jargon ? Une bonne agence sait parler à des interlocuteurs non-techniques.
- Écoute du besoin : posent-ils des questions pour comprendre votre contexte, ou proposent-ils une solution standard dès le premier échange ?
- Références client vérifiables : sont-ils en mesure de vous mettre en contact avec des clients actuels — pas seulement des logos sur une page web ?
Un test simple : envoyez une question technique ou un scénario d'usage avant de signer. La qualité et la rapidité de la réponse sont révélatrices.
La grille d'évaluation synthétique
Voici la checklist consolidée à utiliser dans votre processus de sélection :
| # | Critère | Questions clés | Pondération suggérée |
|---|---|---|---|
| 1 | Expertise Drupal exclusive | Part Drupal dans l'activité, profils des développeurs | Haute |
| 2 | Certifications & contributions communauté | Profils drupal.org, certifications Acquia, DrupalCon | Moyenne |
| 3 | Portfolio pertinent | Complexité comparable, secteur, rôle réel, durée de relation | Haute |
| 4 | Méthode de gestion de projet | Agilité, outils, interlocuteurs, processus de recette | Haute |
| 5 | Qualité du code & maintenabilité | Code review, tests automatisés, standards Drupal, documentation | Haute |
| 6 | Approche sécurité | Veille SA, gestion des patches, audit, gestion des secrets | Moyenne |
| 7 | Maîtrise infrastructure | Hébergement, CI/CD, TMA, SLA | Moyenne |
| 8 | Transparence sur l'équipe | Composition réelle, sous-traitance, lead technique | Haute |
| 9 | Transparence coûts & délais | Devis détaillé, gestion des évolutions, planning réaliste | Haute |
| 10 | Qualité de la relation | Réactivité, clarté, écoute, références vérifiables | Haute |
Les 5 erreurs de sélection les plus fréquentes
Erreur 1 — Choisir uniquement sur le prix
Le prix le plus bas cache presque toujours une sous-estimation du projet, une équipe junior, ou un recours massif à la sous-traitance non qualifiée. Sur des projets Drupal B2B, le coût d'un prestataire inadapté — reprise de code, dépassements, délais, gestion de crise — dépasse systématiquement l'économie initiale.
Erreur 2 — Se fier aux logos de références sans vérifier
Afficher les logos de grandes marques sur une page "Références" ne dit rien sur la nature réelle de l'intervention : agence en sous-traitance d'une ESN, mission de quelques jours d'audit, ou projet Drupal complet géré de A à Z — ce n'est pas la même chose.
Erreur 3 — Négliger la question de la TMA dès l'appel d'offre
Beaucoup d'organisations se concentrent sur la phase projet initiale et négocient la TMA (maintenance, évolutions) après la livraison — alors qu'elles n'ont plus de levier. Intégrez les conditions de TMA dans votre cahier des charges initial.
Erreur 4 — Ne pas tester la qualité de la communication avant la signature
Un proof of concept, une revue de votre cahier des charges, une session technique de cadrage — tout cela vous donnera beaucoup plus d'information sur la réalité de l'agence que leur présentation commerciale.
Erreur 5 — Confondre notoriété de l'agence et compétence Drupal
Une grande agence digitale bien connue peut avoir une équipe Drupal de deux développeurs junior. Une agence Drupal spécialisée moins visible peut avoir 15 Drupal experts et 80 projets livrés. La taille et la réputation générale ne sont pas des proxy fiables de la compétence Drupal spécifique.
Ce que DrupaLabs fait différemment
Chez DrupaLabs, nous avons structuré notre offre autour des critères que vous venez de lire. Concrètement :
- 100 % de nos projets sont sous Drupal. Pas de WordPress, pas de Symfony standalone, pas de diversification technologique. Drupal est notre terrain d’origine et notre spécialité principale.
- Nos équipes contribuent à la communauté. Nous maintenons des modules sur drupal.org, nous participons aux DrupalCamps et nous encourageons nos développeurs à soumettre des patches.
- Nos devis sont décomposés par lot, par profil et par risque. Nous ne proposons pas de forfaits opaques — nous expliquons comment nous estimons chaque élément.
- Nous livrons avec une documentation complète : inventaire des modules, runbook de déploiement, guide d'administration pour vos équipes.
- Notre TMA est contractualisée dès le démarrage, avec un SLA défini, des plages de disponibilité claires et un processus d'escalade documenté.
Nous ne sommes pas l'agence la moins chère du marché. Nous sommes l'agence qui vous évite de payer deux fois.
Prochaine étape : un cadrage de 45 minutes
Vous avez un projet Drupal à cadrer, une migration à planifier ou un site à reprendre en TMA ? Avant toute chose, parlons.
Nous vous proposons un entretien de cadrage de 45 minutes pour comprendre votre contexte, identifier les enjeux techniques et vous donner une première orientation sur les solutions envisageables.
Sans engagement. Sans présentation commerciale.
Prendre rendez-vous pour un cadrage →
DrupaLabs — Studio d’ingénierie digitale et d’automatisation métier. Nous accompagnons les DSI et Responsables Achats dans le choix, la mise en œuvre et la maintenance de plateformes Drupal B2B.