La plateforme avait répondu dès la première requête. Dans sa première architecture, BOT LBC interrogeait le moteur de recherche de Leboncoin depuis un serveur hébergé dans le cloud, et la protection anti-robot du site a refusé l'accès d'emblée. Ce SaaS de veille pour revendeurs d'occasion n'a jamais réglé ce problème de fond, et il est devenu un cas d'école du risque de dépendance à une plateforme.
Il a ensuite changé deux fois d'architecture, facturé 29 ou 49 € par mois à ses abonnés et publié 27 articles de blog. Puis, le 21 septembre 2026, un message unique a remplacé toutes les pages de son site : « À la suite de l'évolution des conditions d'utilisation de Leboncoin, BOT LBC cesse définitivement son activité. »
Apollo sur Reddit, Twitterrific sur Twitter, hiQ Labs sur LinkedIn : d'autres avant lui ont bâti un produit sur le terrain d'un autre, et se sont arrêtés quand le propriétaire du terrain a dit non. BOT LBC a une particularité : Hyrulea et BOT LBC appartiennent au même éditeur. Nous avons donc pu lire son code, ses conditions de vente et son message de fermeture, et en tirer une méthode pour tous ceux dont le chiffre d'affaires dépend d'une API, d'une place de marché ou d'une boutique d'applications. Le volet juridique est traité dans notre analyse sur la légalité du scraping en France.
Qu'est-ce que le risque de dépendance à une plateforme ?
Le risque de dépendance à une plateforme (platform risk, en anglais) est la probabilité qu'un acteur dont vous ne contrôlez pas les décisions change ses prix, ses règles ou votre accès, et que votre activité n'y survive pas. Tout logiciel en ligne dépend de quelqu'un ; cette dépendance devient dangereuse quand deux conditions se cumulent : l'accès ne repose sur aucun engagement écrit, et aucun remplaçant n'existe à un coût raisonnable. Elle prend quatre formes, que la plupart des SaaS combinent.
| Dépendance | Exemples | Ce qui peut changer sans vous |
|---|---|---|
| Données | API de X, de Reddit, de Google Maps ; annonces d'une place de marché | Prix, quotas, conditions, accès pur et simple |
| Distribution | App Store, Google Play, Chrome Web Store, référencement Google, YouTube | Règles de publication, algorithme, commission, retrait |
| Infrastructure | Hébergeur, base de données, fournisseur de modèle d'IA | Fin d'une offre gratuite, hausse de prix, arrêt d'un service |
| Encaissement | Stripe, PayPal, paiements intégrés des boutiques d'applications | Frais, gel des fonds, clôture du compte |
BOT LBC illustre la différence. Vercel pour l'hébergement, Supabase pour la base de données, Stripe pour le paiement : trois fournisseurs sous contrat, remplaçables en quelques semaines. Et Leboncoin pour la matière première : une plateforme qui ne lui avait rien accordé, et que rien ne pouvait remplacer.
Pour trier vos dépendances, posez deux questions. Un contrat vous donne-t-il ce droit d'accès ? Pouvez-vous changer de fournisseur en moins d'un mois ? Deux « oui » : dépendance ordinaire. Un « non » : risque sérieux, à réduire. Deux « non » : risque existentiel, car votre entreprise n'existe que tant que quelqu'un d'autre la tolère.
Twitter, Reddit, LinkedIn : ce que les précédents enseignent
Twitter, 2023 : des applications tierces coupées sans préavis
Mi-janvier 2023, moins de trois mois après le rachat de Twitter par Elon Musk, les applications tierces Tweetbot et Twitterrific ont cessé de fonctionner du jour au lendemain. Twitter ne s'en est expliqué que plusieurs jours plus tard, en invoquant ses règles d'API existantes, puis a modifié le 19 janvier son contrat développeurs pour interdire les applications qui se substituent aux siennes. Le jour même, l'éditeur de Twitterrific, un client créé en 2007, annonçait son arrêt définitif en dénonçant un changement de règles ni annoncé ni documenté.
Le 2 février, Twitter annonçait la fin de l'accès gratuit à son API pour le 9 février : une semaine de délai, échéance ensuite repoussée. Fin mars, la nouvelle grille limitait l'accès gratuit à la publication et fixait le palier « Basic » à 100 dollars par mois.
Reddit, 2023 : une API qui aurait coûté 20 millions de dollars par an à Apollo
Le 18 avril 2023, Reddit annonçait qu'il ferait payer l'accès à son API aux gros utilisateurs, sans donner de tarif. Christian Selig, développeur de l'application Apollo, l'a rendu public le 31 mai : 12 000 dollars pour 50 millions de requêtes. Apollo en avait émis 7 milliards le mois précédent : la facture aurait atteint environ 1,7 million de dollars par mois, 20 millions par an.
Le 8 juin, Apollo annonçait sa fermeture pour le 30 juin, veille de l'entrée en vigueur des nouveaux tarifs. Reddit is Fun et Sync ont annoncé leur fermeture pour la même date, malgré la mise en sommeil de milliers de communautés en signe de protestation. Une partie de l'explication se lit dans le document d'introduction en Bourse de Reddit : en janvier 2024, la société avait signé des contrats de licence de données d'une valeur totale de 203 millions de dollars, sur deux à trois ans. Pour une plateforme dont les contenus intéressent les développeurs d'IA, un accès gratuit et illimité n'avait plus de sens économique.
hiQ Labs : gagner devant le juge, perdre son entreprise
hiQ Labs vendait aux employeurs des analyses tirées des profils publics de LinkedIn, collectés par robot. Mise en demeure d'arrêter en 2017, elle a attaqué et longtemps gagné : le 18 avril 2022 encore, la cour d'appel du 9e circuit jugeait que la loi fédérale américaine sur la fraude informatique ne s'appliquait probablement pas à des pages accessibles à tous. Mais en novembre 2022, le tribunal de première instance a jugé que hiQ avait violé les conditions d'utilisation de LinkedIn, et l'affaire s'est close en décembre par un jugement d'accord qui lui interdisait de poursuivre la collecte. Cinq ans de procédure, une victoire en appel très commentée, et un modèle économique qui n'y a pas survécu.
Google Maps, Heroku, Instagram, Bing : quand les prix et les offres changent
Sans le moindre conflit, les conditions bougent aussi. Google a refondu la tarification de ses API cartographiques en 2018, Heroku a supprimé ses offres gratuites en 2022, Meta a fermé l'API Instagram Basic Display, qui alimentait les galeries Instagram de nombreux sites, en 2024, et Microsoft a retiré ses API de recherche Bing en 2025.
Le préavis, chiffre clé : de zéro à trois mois
Dans chacun de ces cas, le chiffre qui compte est le préavis : l'écart entre l'annonce d'un changement et son entrée en vigueur.
| Changement | Annonce → entrée en vigueur | Préavis |
|---|---|---|
| Twitter : applications tierces coupées | Aucune annonce → mi-janvier 2023 | Aucun |
| Twitter : fin de l'API gratuite | 2 févr. → 9 févr. 2023 (échéance ensuite repoussée) | 1 semaine annoncée |
| Google Maps Platform : nouvelle tarification | 2 mai → 11 juin 2018 | Environ 6 semaines |
| Reddit : API payante | 18 avril (tarif connu fin mai) → 1er juillet 2023 | 10 semaines, dont 1 mois avec le prix |
| Heroku : fin des offres gratuites | 25 août → 28 nov. 2022 | Environ 3 mois |
| Instagram Basic Display API : fin | 4 sept. → 4 déc. 2024 | 3 mois |
| Bing Search APIs : retrait | Mai → 11 août 2025 | Environ 3 mois |
Même quand la plateforme prévient, le préavis se compte en semaines, pas en années : c'est le temps dont vous disposez pour réécrire un produit, prévenir vos clients et, le cas échéant, les rembourser. Et tous ces clients avaient un accès officiel. Sans accès officiel, aucun préavis n'est dû.
BOT LBC : autopsie d'un SaaS fermé en quelques mois
Le produit et le modèle économique
BOT LBC s'adressait aux revendeurs d'occasion. L'abonné enregistrait des « veilles » (mots-clés, catégorie, fourchette de prix, région) ; le service relevait les nouvelles annonces publiques correspondantes, estimait leur valeur à partir des prix demandés sur des annonces comparables et signalait celles affichées sous leur cote. D'après ses conditions de vente, il ne se connectait à aucun compte, n'achetait rien et n'envoyait aucun message à la place de l'utilisateur. Il se disait indépendant et non affilié à Leboncoin.
Le modèle était celui d'un SaaS classique : deux formules sans engagement, payées par carte via Stripe, avec un essai gratuit de 7 jours qui exigeait une carte bancaire, débitée à l'issue de l'essai sauf annulation. L'offre annuelle, présentée comme « 2 mois offerts », revenait à 24 ou 40 € par mois.
| Formule | Prix | Contenu principal |
|---|---|---|
| Starter | 29 €/mois ou 288 €/an | 3 veilles, analyse de prix, CRM de base |
| Pro | 49 €/mois ou 480 €/an | Veilles illimitées, alertes prioritaires, statistiques |
Trois architectures pour une même réponse
Le code du service contient trois générations successives de collecte. Nous en décrivons l'enchaînement, pas le fonctionnement.
- Une fonction serveur dans le cloud interrogeait le moteur de recherche de la plateforme. D'après la documentation interne du projet, les requêtes étaient refusées par la protection anti-robot dès la première tentative.
- Une extension de navigateur devait effectuer la veille depuis l'ordinateur de l'abonné. Son lien de téléchargement est resté vide dans la dernière version du site : elle semble n'avoir jamais été publiée. Elle aurait de toute façon ajouté un second gardien, Google et son Chrome Web Store.
- Un robot exécuté sur un ordinateur de l'opérateur traitait les veilles de tous les abonnés et se mettait en pause dès qu'un contrôle anti-robot se déclenchait. Son code contenait aussi des réglages destinés à rendre la collecte moins détectable, en contradiction partielle avec la page « Conformité » du site : « Aucun contournement de CAPTCHA ni de dispositif anti-robot ».
Chaque version répondait au blocage de la précédente, aucune ne réglait le problème de fond : la plateforme n'avait pas donné son accord. Quand votre feuille de route technique est dictée par les défenses de votre fournisseur de données, vous n'avez pas un fournisseur, vous avez un adversaire. La dernière architecture ajoutait un risque plus banal : tout le service reposait sur une seule machine.
Premier article de blog
Le site en publiera 27, soit environ 34 000 mots, en onze semaines.
Derniers articles de blog
Le contenu pensé pour le référencement n'est plus alimenté.
Comparatif de six outils
Tarifs relevés à cette date. Le service y admet un délai d'alerte « en minutes ».
Fermeture définitive
Les 43 pages du site affichent le même message et demandent aux moteurs de ne plus les indexer.
Le message de fermeture invoque « l'évolution des conditions d'utilisation de Leboncoin », sans préciser quelle clause a changé ni quand ; nous n'irons pas plus loin que ce qu'il dit. Le mécanisme est celui des précédents, en plus brutal : sans contrat, aucune base de négociation. Contrairement à Apollo, BOT LBC n'avait même pas de tarif à comparer à ses revenus.
Ce qui rendait BOT LBC fragile
Le motif officiel tient en une ligne. Les causes profondes, elles, se retrouvent dans bien d'autres projets.
Une matière première sans contrat. Toute la valeur du service venait d'annonces collectées sans accord de la plateforme : ni API officielle, ni licence, ni contrat n'apparaissent dans son code ou ses documents. Quand les conditions ont évolué, il n'avait ni préavis contractuel ni interlocuteur.
Une source unique. Une seule plateforme, sans données propres ni fonction capable de vivre sans elle, et dont le propriétaire avait déjà fait condamner en justice au moins deux services reprenant ses annonces.
Une promesse plus forte que le produit. La page d'accueil promettait « le bot qui ne rate jamais la bonne affaire », des annonces scannées « en continu » et une alerte « le premier ». Le comparatif du service admettait pourtant un délai d'alerte qui « se compte en minutes, pas en dixièmes de seconde ». À son crédit, il avait retiré une promesse d'« achat automatique » qu'il jugeait lui-même trompeuse au regard de l'article L121-2 du code de la consommation, puisqu'il n'achetait rien.
Aucun plan de sortie écrit. Les conditions générales de vente ne prévoyaient pas la cessation du service par l'éditeur : ni préavis, ni remboursement, ni export des données. Elles se contredisaient même sur la résiliation, effective en fin de période selon un article, immédiate et sans remboursement selon le suivant.
Ce qui tenait
- Une valeur ajoutée réelle : une estimation de prix, pas une copie des annonces
- Chaque alerte renvoyait vers l'annonce d'origine
- Des fournisseurs techniques sous contrat et remplaçables
- Des limites reconnues, et un arrêt plutôt qu'un bras de fer
Ce qui ne tenait pas
- Une matière première collectée sans l'accord de sa source
- Une seule plateforme source, sans solution de repli
- Des blocages traités comme un problème d'ingénierie, sur une seule machine
- Des promesses marketing plus fortes que le produit
- Des CGV muettes sur la cessation, contradictoires sur la résiliation
Mesurer sa dépendance : la grille en huit questions
Passez votre projet au crible de ces huit questions avant de construire, puis chaque trimestre. Les seuils sont des repères, pas des normes.
| Question | Feu vert | Feu rouge |
|---|---|---|
| 1. Sur quoi repose votre accès ? | API officielle, licence ou contrat signé | Tolérance, collecte non autorisée |
| 2. Quel préavis en cas de changement ? | Écrit dans le contrat, plusieurs mois | Aucun, ou « à tout moment » |
| 3. Quelle part du chiffre d'affaires dépend d'un seul acteur ? | Moins d'un tiers | La quasi-totalité |
| 4. Existe-t-il un remplaçant ? | Oui, migration en quelques semaines | Aucun équivalent |
| 5. Qui détient la relation client ? | Vous : e-mail, facture, contrat | La plateforme |
| 6. Où est l'intérêt de la plateforme ? | Votre produit l'enrichit | Vous captez sa valeur ou concurrencez son offre |
| 7. Que disent les signaux techniques ? | Aucun blocage | Refus, limitations, CAPTCHA |
| 8. Que dit l'historique de la plateforme ? | Règles stables, écosystème encouragé | API déjà fermées, procès contre des services similaires |
Un seul feu rouge sur les lignes 1, 7 ou 8 suffit à classer un projet en risque existentiel. BOT LBC cumulait les trois : sur la ligne 8, Leboncoin avait déjà fait reconnaître ses droits de producteur de base de données face à Entreparticuliers.com et à l'application Jinka, comme le détaille notre analyse juridique.
La ligne 6 est la plus souvent négligée. Apollo et Twitterrific offraient une expérience que les applications officielles ne proposaient pas, sans afficher la publicité dont vit la plateforme. Plus votre produit capte de valeur sans en rendre, plus la plateforme a de raisons de vous fermer la porte.
Réduire le risque : API officielles, contrats, CGU et diversification
Passer par la porte : accès officiel, licence ou partenariat
La première protection est un accès qui existe par écrit. Une API officielle, même payante et limitée, vous donne un prix, des quotas et des conditions opposables. À défaut, demandez une licence ou un partenariat : un refus écrit vous renseigne avant que vous ayez investi. Lisez ensuite les conditions développeurs comme un contrat de fourniture, et cherchez-y :
- la clause de modification unilatérale : délai de prévenance, mode de notification ;
- la clause de résiliation : pour quel motif, avec quel préavis ;
- les clauses de non-substitution, comme celle ajoutée par Twitter en janvier 2023 ;
- les quotas et la grille tarifaire : sont-ils garantis pour une durée donnée ?
- le sort des données déjà obtenues en fin de contrat.
Connaître ses droits : le règlement P2B
Depuis le 12 juillet 2020, le règlement européen 2019/1150, dit P2B, protège les entreprises qui vendent aux consommateurs par l'intermédiaire d'une plateforme : place de marché, boutique d'applications, comparateur, réseau social. La plateforme doit notifier toute modification de ses conditions au moins 15 jours à l'avance (article 3), motiver une suspension ou une restriction et, sauf exceptions (obligation légale, manquements répétés), respecter 30 jours de préavis avant de résilier l'ensemble de ses services (article 4). Sauf si elle est elle-même une petite entreprise, elle doit aussi proposer un système interne de traitement des plaintes (article 11).
Surveiller les conditions d'utilisation comme un indicateur
Les conditions d'utilisation, la page développeurs, le fichier robots.txt et les communiqués d'une plateforme changent avant ses pratiques. Archivez-en une copie datée chaque mois et comparez les versions : un paragraphe ajouté sur la collecte automatisée ou une limite de requêtes abaissée sont des annonces qui ne disent pas leur nom.
Les signaux qui annoncent un changement de règles
- Un rachat, un changement de direction ou une introduction en Bourse en préparation
- Un nouveau programme de partenaires ou de licences de données payantes
- Des quotas abaissés ou des fonctions d'API retirées sans explication
- Une modification des conditions sur l'usage automatisé ou les services tiers
- Des blocages, des limitations ou des CAPTCHA inhabituels
- La plateforme lance une fonction qui ressemble à votre produit
- Des procès ou des mises en demeure contre des services comparables au vôtre
Diversifier sans se disperser
Diversifier ne veut pas dire tout faire à moitié. Trois leviers suffisent souvent :
- Plusieurs sources ou fournisseurs pour la même fonction, avec une couche d'abstraction dans le code qui permet d'en changer.
- Plusieurs canaux d'acquisition : un produit qui ne vit que du référencement Google ou d'une boutique d'applications dépend d'un algorithme. Les créateurs de vidéos le savent : comme le montre notre enquête sur ce que rapporte une chaîne YouTube, sponsors et ventes de produits ne dépendent pas des revenus publicitaires versés par la plateforme.
- La relation client en direct : l'adresse e-mail, la facture et le contrat doivent être les vôtres. C'est ce qui vous permettra de prévenir vos clients si tout s'arrête, puis de rebondir.
Préparer un plan de sortie avant d'en avoir besoin
Un plan de sortie se prépare quand tout va bien, et il tient sur deux pages.
Écrire le scénario « accès coupé demain matin »
Qu'est-ce qui cesse de fonctionner ? Combien de clients sont touchés ? Combien de temps pour basculer vers une autre source ? Si la réponse honnête est « tout, tous, jamais », vos investissements doivent en tenir compte.
Chiffrer ce que vous devriez rembourser
Les sommes payées d'avance pour des périodes non servies sont une dette envers vos clients si tout s'arrête. Pour chaque abonnement : montant payé × mois restants ÷ mois payés. Exemple fictif : 20 abonnés annuels à 480 €, à huit mois de leur échéance, représentent 20 × 480 × 8 ÷ 12 = 6 400 € à rendre. Gardez l'équivalent en trésorerie, ou limitez les offres annuelles tant que le risque est élevé.
Écrire la clause de cessation dans vos CGV
Délai de prévenance, remboursement au prorata, fenêtre d'export, date de suppression des données : tout doit être écrit, et cohérent avec vos articles sur la résiliation.
Préparer l'export et les messages
Un export dans un format ouvert (CSV, JSON) protège vos clients ; des sauvegardes testées, hors de votre hébergeur, vous protègent vous (voir notre guide de la règle de sauvegarde 3-2-1). Rédigez aussi à l'avance l'e-mail aux clients et le texte de la page d'accueil : en pleine crise, on écrit mal.
Fermer un SaaS proprement : abonnés, remboursements, données
C'est là que le cas BOT LBC est le plus instructif. Son message public de fermeture annonce l'arrêt du service et la fin des inscriptions, mais ne dit rien des abonnements en cours, des remboursements ni des données, et n'indique aucun contact. Le dernier déploiement a aussi fermé l'espace abonné et les pages légales, alors que la politique de confidentialité promettait : « Vous pouvez exporter ou supprimer vos données depuis votre espace. »
Un commentaire resté dans le code prévoyait pourtant de laisser la connexion ouverte, parce que « des abonnements payés courent encore ». Le dernier déploiement ne l'a pas fait, et nous ne savons pas si les abonnés ont été prévenus par un autre canal. Voici l'ordre que nous recommandons.
Arrêter les prélèvements avant d'annoncer
Suspendez les renouvellements automatiques et les essais gratuits en cours : un essai avec carte enregistrée devient un prélèvement à son terme si personne ne l'annule.
Prévenir chaque client, par écrit, avec une date
Un e-mail individuel, puis une page publique : date d'arrêt, raison, sort des paiements et des données, contact. Laissez quelques semaines entre l'annonce et l'arrêt quand c'est possible.
Rembourser les périodes non servies
Un abonné Pro annuel qui a payé 480 € et perd le service au bout de trois mois a réglé 360 € sans contrepartie. Il peut obtenir la résolution du contrat (article 1217 du code civil) ; pour un abonnement, seule la période déjà servie échappe alors à la restitution (article 1229). Rembourser coûte : Stripe, par exemple, ne restitue pas les frais du paiement initial (voir notre dossier sur les frais Stripe en France). Ne pas rembourser coûte davantage : le client peut contester le paiement auprès de sa banque, avec des frais de litige à la clé.
Ouvrir une fenêtre d'export, puis supprimer
Le RGPD donne à chacun le droit de récupérer les données qu'il a fournies dans un format réutilisable (article 20) et interdit de les conserver plus longtemps que nécessaire (article 5). Après l'export, supprimez comptes et données, y compris chez vos sous-traitants et dans les sauvegardes.
Garder ce que la loi impose
Les documents comptables et pièces justificatives se conservent dix ans (article L123-22 du code de commerce). Laissez en ligne mentions légales, conditions de vente, politique de confidentialité et un contact tant que des clients peuvent avoir besoin de vous joindre.
Régler le sort du domaine, des contenus et de l'entreprise
Les 27 articles du blog de BOT LBC portent désormais une consigne de non-indexation : un seul déploiement suffit à faire sortir des mois de contenu des moteurs de recherche. Décidez du sort de votre domaine et de vos contenus. La cessation d'activité se déclare sur le guichet unique des formalités d'entreprises ; pour un micro-entrepreneur, notre guide de la micro-entreprise en 2026 rappelle les obligations du régime.
La check-list du fondateur
Si vous lancez demain un produit qui dépend d'une plateforme, voici ce que nous vérifierions avant la première ligne de code, puis chaque trimestre.
Avant de lancer, puis chaque trimestre
- Notre accès à chaque plateforme critique repose sur un contrat, une API officielle ou une licence écrite
- Nous connaissons le préavis contractuel en cas de changement de prix, de quotas ou de conditions
- Aucune plateforme ne pèse seule la quasi-totalité de notre chiffre d'affaires, ou nous l'avons décidé en connaissance de cause
- Un fournisseur de remplacement est identifié, et la migration est chiffrée
- Nous détenons l'e-mail et la facturation de chacun de nos clients
- Nos promesses commerciales décrivent ce que le produit fait vraiment
- Nos CGV contiennent une clause de cessation cohérente avec la clause de résiliation
- Nous savons combien nous devrions rembourser si tout s'arrêtait aujourd'hui
- Les messages de fermeture sont rédigés, et l'export des données fonctionne
BOT LBC ressemble à beaucoup de projets : un besoin réel, un produit qui fonctionnait, et une fondation qui ne lui appartenait pas. On ne possède que ce qui est écrit dans un contrat, dans ses propres données ou dans la relation directe avec ses clients. Le reste est prêté, et peut être repris.
Hyrulea n'échappe pas à la règle : nous dépendons en partie des moteurs de recherche pour être lus, d'où notre newsletter et nos communautés. Votre projet dépend d'une API, d'une place de marché ou d'une boutique d'applications ? Les fondateurs en discutent dans h/business, les développeurs dans h/tech.





