Sari la conținut
Modul Companii

Mentenanță software: cineva care răspunde când apare o problemă

Pentru aplicații deja în producție, construite de noi sau moștenite de la altcineva. Actualizări de dependențe, corecții de securitate, monitorizare și un om de partea cealaltă a telefonului.

Situația

Aplicația funcționează. Nimeni nu o mai atinge.

Tiparul este cunoscut. Un sistem a fost construit acum câțiva ani, funcționează, oamenii îl folosesc zilnic. Firma care l-a făcut nu mai colaborează cu voi, dezvoltatorul care îl știa a plecat, iar documentația, dacă a existat, e depășită.

Timp în care dependențele acumulează vulnerabilități publicate, certificatele se apropie de expirare, sistemele cu care se leagă își schimbă interfețele, iar versiunea de limbaj pe care rulează se apropie de finalul suportului.

Nimic din toate acestea nu se vede până în ziua în care ceva cedează. Iar în ziua aia, întrebarea „pe cine sunăm” nu are răspuns, ceea ce transformă o problemă de câteva ore într-una de câteva zile.

Preluarea

Ce facem înainte să ne asumăm ceva

Nu preluăm în abonament un sistem pe care nu îl înțelegem. Evaluarea se cotează separat și primești rezultatul indiferent dacă mergem mai departe împreună.

Ce cuprinde evaluarea unui sistem preluat
ZonăCe verificămDe ce contează
DependențeVersiuni, vulnerabilități publicate, biblioteci abandonateCea mai frecventă sursă de risc, și cea mai ieftin de tratat dacă se face din timp
Versiunea platformeiCât suport mai are limbajul sau cadrul folositUn sistem pe o versiune ieșită din suport nu mai primește corecții de securitate deloc
InfrastructurăUnde rulează, cum se pune în funcțiune, cine are accesDacă punerea în funcțiune există doar în capul cuiva, sistemul este de fapt nerecuperabil
BackupExistă, este automat, a fost vreodată restaurat?La preluări găsim frecvent backupuri care rulează de ani și nu au fost testate niciodată
Secrete și cheiUnde stau parolele și cheile, cine le știe, când expirăCertificatele expirate sunt printre cele mai banale și mai supărătoare căderi
Teste automateExistă, rulează, acoperă ce contează?Fără ele, orice modificare devine un risc și echipa începe să evite să atingă sistemul
Jurnale și monitorizareSe înregistrează ceva, se uită cineva la ele?Fără monitorizare, afli de la utilizatori. Cu monitorizare, afli înainte
Datele personaleCe se colectează, cât se păstrează, cine are accesUn sistem vechi acumulează adesea date pe care nu ar trebui să le mai aibă
Când recomandăm rescrierea

Uneori evaluarea arată că întreținerea costă mai mult decât reconstruirea: platformă ieșită din suport fără cale de actualizare, dependențe abandonate fără înlocuitor, cod fără nicio structură pe care orice modificare îl destabilizează. Îți spunem asta direct, cu cifrele ambelor variante. Un abonament de mentenanță pentru un sistem care ar trebui rescris este un mod elegant de a amâna problema pe banii tăi.

Ce cuprinde abonamentul

Lucrul care se face lună de lună

Dependențe la zi

Actualizări mici și dese, nu salturi mari și rare. O bibliotecă lăsată nemodificată doi ani nu se mai poate actualiza incremental: ajungi la un salt uriaș care înseamnă săptămâni de lucru și risc de regresie pe tot sistemul.

Monitorizăm continuu vulnerabilitățile publicate pentru fiecare componentă. Cele critice se aplică imediat, restul intră în ciclul lunar, testate înainte.

Monitorizare și intervenție

Disponibilitate, erori, timp de răspuns, spațiu, cozi blocate, sarcini programate care nu s-au mai executat. Cu praguri stabilite împreună, ca alertele să însemne ceva și să nu fie ignorate după două săptămâni.

Termenele de intervenție se scriu în contract, diferențiate pe gravitate. Un sistem oprit nu are același termen ca o eroare de afișare, iar a pretinde altfel ar fi nesincer.

Backup verificat prin restaurare

Copii automate, păstrate în altă infrastructură decât sistemul, și restaurate efectiv pe un mediu izolat la interval regulat.

Un backup netestat este o presupunere. La preluări găsim frecvent copii care rulează de ani și care nu au fost restaurate niciodată, iar unele nici nu ar fi putut fi.

Documentație vie

Cum se pune în funcțiune, cum se face o livrare, cum se revine, ce se face la fiecare tip de incident. Actualizată odată cu sistemul, nu scrisă o dată și lăsată să îmbătrânească.

Este și asigurarea ta față de noi: dacă mâine lucrezi cu altcineva, preluarea durează zile, nu luni.

Delimitare

Ce intră și ce se cotează separat

Intră în abonament: actualizări de dependențe și de platformă, corecții de securitate, monitorizare și alertare, intervenție la incident, backup și testarea lui, mici corecții de comportament, adaptări cerute de schimbări în sistemele externe cu care se leagă, raportare lunară.

Se cotează separat: funcționalități noi, modificări majore de proces, migrări de infrastructură, rescrieri de componente. Toate se estimează înainte, în scris, cu preț ferm. Nu primești o factură surpriză pentru muncă pe care nu ai aprobat-o.

Pentru site-uri WordPress avem un serviciu separat, cu alt tip de muncă și alt preț. Vezi mentenanța WordPress.

Ce primești în fiecare lună

  • Starea vulnerabilităților pentru fiecare dependență, cu tot ce era urgent deja aplicat
  • Actualizările făcute și cele amânate deliberat, cu motivul fiecărei amânări
  • Disponibilitatea lunii, cu fiecare întrerupere, durata și cauza reală
  • Erorile din jurnale, grupate și explicate, nu exportate brut
  • Confirmarea backupului, inclusiv rezultatul restaurării testate
  • Intervențiile făcute, cu timpul de răspuns față de cel din contract
  • Riscurile care se apropie: versiuni care ies din suport, certificate care expiră
  • Recomandările pentru luna următoare, ordonate după risc real

Întrebări frecvente

Preluați aplicații construite de altcineva?

Da, este chiar cazul cel mai frecvent. Începem cu o evaluare plătită separat, în care citim codul, infrastructura și dependențele, apoi îți dăm un raport onest despre în ce stare este și ce ar costa să fie adus la zi. Dacă din evaluare reiese că rescrierea e mai ieftină decât întreținerea, îți spunem asta.

Ce se întâmplă dacă nu există documentație?

Este situația obișnuită la aplicațiile moștenite. O construim pe parcurs, începând cu ce e critic: cum se pune în funcțiune, cum se face o livrare, ce se întâmplă la incident. Nu documentăm tot dintr-o dată, pentru că ar fi bani cheltuiți pe părți din sistem pe care nu le atinge nimeni.

Cât de repede răspundeți la o problemă?

Depinde de gravitate, iar pragurile se stabilesc împreună și se scriu în contract. Un sistem oprit nu are același termen ca o eroare de afișare. Ce nu facem este să promitem termene identice pentru orice, pentru că ar însemna ori că le umflăm pe cele urgente, ori că nu le putem respecta.

De ce contează actualizarea dependențelor dacă totul funcționează?

Pentru că vulnerabilitățile se publică zilnic pentru biblioteci pe care le folosește toată lumea, iar scanerele automate caută exact versiunile afectate. În plus, o dependență lăsată nemodificată doi ani nu se mai poate actualiza incremental: ajungi la un salt uriaș, care înseamnă săptămâni de lucru și risc mare. Puțin și des este mult mai ieftin decât mult și rar.

Prin ce diferă de mentenanța WordPress?

Este alt serviciu. Aici vorbim de aplicații la comandă, cu cod scris special pentru tine, dependențe proprii și infrastructură dedicată. Pentru site-uri WordPress avem un abonament separat, cu alt tip de muncă și alt preț.

Ai un sistem de care nu se ocupă nimeni?

Facem o evaluare și îți spunem onest în ce stare este, ce riscuri ai acum și ce ar costa să fie adus la zi. Inclusiv dacă răspunsul este că nu merită întreținut.

RO

Cere un audit gratuit

Spune-ne adresa site-ului. Îl analizăm pe toate cele șase discipline și îți trimitem concluziile, indiferent dacă mergem mai departe împreună sau nu.

Datele merg direct la noi. Nu le folosim pentru altceva și nu le dăm mai departe.