Mülkiyet ve erişim
Kod deposu, alan adı, sunucu ve ödeme hesabı kimin adına? Sözleşmede kullanım hakları yazıyor mu? Bu sorular teknik incelemeden önce netleşir, çünkü cevapları bütün pazarlık gücünüzü belirler.
Ankara'da üç şubesi olan bir diş kliniğini ele alalım. Randevu, hasta kartı ve tedavi planı için kullandıkları web uygulamasını yıllar önce serbest çalışan bir geliştirici yazmış; o geliştirici artık başka bir ülkede ve başka işlerle meşgul. Uygulama çalışıyor, ama kimse ona dokunmaya cesaret edemiyor. Sunucuda güvenlik güncellemesi almayan bir PHP sürümü dönüyor, hastaların röntgen görüntüleri paylaşılan bir klasörde duruyor ve klinik sahibi sisteme çevrim içi randevu, SMS hatırlatma ve bir mobil uygulama eklemek istiyor. Genişlemeye para yatırmadan önce bağımsız bir göz faydalıdır. Yazmadığımız bir sisteme salt okunur erişim alır ve üç soruya cevap veririz: planlanan yükü taşır mı, başka bir ekip devralabilir mi ve sağlıklı hale getirmenin maliyeti ne olur? Apply incelemeyi tamamen uzaktan yapar, sisteminizde hiçbir şeyi değiştirmez.
İncelemeyi, sistemin sahibi olarak sizin için önemli olan sorulara göre düzenleriz. Her bölümün sonunda bir risk derecesi ve kaba bir düzeltme maliyeti yer alır.
Kod deposu, alan adı, sunucu ve ödeme hesabı kimin adına? Sözleşmede kullanım hakları yazıyor mu? Bu sorular teknik incelemeden önce netleşir, çünkü cevapları bütün pazarlık gücünüzü belirler.
Kurulum adımları, ortam değişkenleri ve gizli anahtarlar yazılı mı? Yeni bir geliştirici sistemi kendi bilgisayarında çalıştırabilir mi? Bunu kâğıt üzerinde sormakla kalmaz, bizzat deneriz; takıldığımız her yer rapora girer.
Parolaların nasıl saklandığı, yetki kontrollerinin sunucu tarafında yapılıp yapılmadığı, yönetim panelinin internete açık olup olmadığı, bilinen zafiyeti olan paketler. Bu bir sızma testi değildir, ama sızma testine hangi önceliklerle gidileceğini gösterir.
Desteği bitmiş veya bitmek üzere olan PHP, Laravel, Node.js, veritabanı ve işletim sistemi sürümleri. Her biri için tarih ve yükseltmenin kaba zorluk derecesi verilir.
iyzico, PayTR veya banka sanal POS'u, SMS sağlayıcısı, e-Fatura entegratörü ve muhasebe programıyla bağlantılar. Zaman aşımı, tekrar deneme ve karşı taraf cevap vermediğinde yarım kalan işlemler özellikle incelenir.
Planlanan yeni özellikler mevcut veri modeline oturuyor mu? Mobil uygulama için kullanılabilir bir API var mı, yoksa her şey ekranların içine mi gömülü? Yedek, izleme ve log altyapısı daha fazla kullanıcıyı kaldırır mı?
Kişisel verilerin ve sağlık verisi gibi özel nitelikli verilerin nerede tutulduğu, şifrelenip şifrelenmediği, erişimin kayıt altına alınıp alınmadığı; KVKK kapsamındaki silme ve bilgi taleplerinin teknik olarak karşılanıp karşılanamayacağı.
Süre, uygulamanın büyüklüğüne ve entegrasyon sayısına bağlıdır ve başlamadan önce tahmin edilir.
İncelemenin nedeni (büyüme planı, tedarikçi değişikliği, şirket alımı ya da sadece huzursuzluk), öncelikli sorular ve erişimlerin listesi netleşir.
Kodu depodan alıp mevcut belgelerle ayrı bir ortamda çalıştırmayı deneriz. Bu adım, sistemin devredilebilirliği hakkında sayfalarca yorumdan daha fazlasını söyler.
Kod, veritabanı yapısı, sunucu yapılandırması ve loglar incelenir; sistemi kullanan veya ona bakan kişilerle kısa görüntülü görüşmeler yapılır.
Ciddiyete göre sıralanmış bulgular, her biri için tahmini maliyet ve önerilen sıra. Rapor Teams veya Google Meet üzerinden birlikte okunur, sorularınız cevaplanır.
“Sıfırdan yazalım” teklifi neredeyse her zaman ilk gelen tekliftir. Yeni bir ekip için eski koda girmek zahmetli, yeni bir proje ise caziptir. Oysa çalışan bir sistemi tamamen yeniden yazmak, yıllar içinde biriken ve hiçbir yerde yazılı olmayan iş kurallarını da yeniden keşfetmek demektir. Raporumuz her iki yolu da maliyetiyle gösterir; çoğu zaman en akıllıca olanı, kritik parçaları değiştirip gerisini sağlamlaştırmaktır.
Önce bunu çözmek gerekir. Kod yalnızca eski geliştiricinin hesabındaysa, sözleşmenizi hukuk danışmanınızla değerlendirmenizi ve erişimi talep etmenizi öneririz. Bu arada sunucu, veritabanı yapısı ve çalışan uygulama üzerinden sınırlı bir inceleme yapılabilir.
Hayır. Güvenliğe mimari ve kod düzeyinde bakarız, sisteme saldırı denemesi yapmayız. Rapor, bir sızma testinin nereye odaklanması gerektiğini gösterir; test ayrıca planlanır.
Hayır. Canlı sistemde değişiklik yapmayız, ağır analizleri kodun ve veritabanı yapısının kopyası üzerinde çalıştırırız. Yük testi gerekiyorsa ayrıca ve sizin onayınızla planlanır.
Siz karar verirsiniz: mevcut geliştiriciniz, yeni bir ekip ya da Apply. Rapor, kimin yapacağından bağımsız olarak iş listesi gibi kullanılabilecek şekilde yazılır.
İlk görüntülü görüşme ve kapsam belirlendikten sonra saati 55 € + KDV'ye dayanan, tahmini süreyi gösteren bir teklif alırsınız.
Uygulamayı ve neden inceletmek istediğinizi anlatın. En ciddiden en zararsıza doğru sıralanmış risklerin yer aldığı bir rapor hazırlarız.
Talebiniz bize ulaştı
En geç bir sonraki iş günü size yazacağız. Ekibinizin çalışmasını durduran bir arıza bildirdiyseniz ilk olarak ona bakıyoruz.
Bu şehir listede yok. Yazımı kontrol edin ya da size en yakın büyük şehri seçin: tüm işleri uzaktan yaptığımız için hizmet her ilde aynı şekilde işler.
Bu sitede yalnızca sitenin çalışması ve seçtiğiniz şehri hatırlamak için gereken zorunlu çerezler var. Reklam ya da takip çerezi kullanmıyoruz. Ayrıntılar Gizlilik ve KVKK aydınlatma metni bölümünde.