Bu size gerekmeyebilir
Özel geliştirme pahalıdır ve her firmanın ihtiyacı değildir. Sitenizde bilgi gösteriyor, form topluyor ve blog yazıyorsanız hazır bir içerik yönetim sistemi işinizi görür. Bunu söylemek bizim işimize gelmiyor ama yanlış yatırımı sonradan düzeltmek daha pahalı.
Ayıraç şu: sitede kural mı var, yoksa sadece içerik mi? Kullanıcıya göre değişen bir fiyat, bir yetki ya da bir hesaplama yoksa buraya kadar okumanız yeterli.
Tasarımdan farkı ne?
Tanıtım sitesinde bir sayfayı değiştirmek metni değiştirmektir. Burada bir kuralı değiştirmek, o kurala bağlı bütün ekranları, yetkileri ve raporları etkiler.
Bu yüzden işin yarısı kodlama değil, kuralların doğru yazılması. Kapsam belgesi çıkarmadan fiyat vermememizin sebebi de bu.
Hangi teknolojiyle yazıyorsunuz?
Seçimi üç soruya göre yapıyoruz: uzun süre desteklenecek mi, yerini alacak geliştirici bulunur mu, arama motorları içeriği JavaScript çalıştırmadan okuyabiliyor mu.
Kullanmadıklarımız da listede olmalı: Flash, FrontPage, Fireworks ve klasik ASP bugünkü hiçbir projemizde yer almıyor. Bu araçlarla üretilmiş bir siteniz varsa yapılacak iş güncelleme değil, yeniden yazım.
Ne tür işler yapıyoruz?
- Bayi ve servis panelleri: role göre fiyat, sipariş girişi, cari takibi
- Ürün kataloğu ve teknik doküman yönetimi, varyant ve ölçü tabloları
- Teklif akışları: formdan PDF teklife, onay ve revizyon takibi
- Rezervasyon ve randevu sistemleri, kapasite ve hatırlatma
- İç yönetim panelleri: talep, görev, doküman, yetki
- Entegrasyonlar: ERP, ön muhasebe, kargo, e-fatura, sanal POS, pazaryeri
- Devralma işleri: kod incelemesi, belgeleme, kademeli yenileme
Entegrasyon nasıl kuruluyor?
Entegrasyon, iki sistemin aynı veriyi iki kez girmeden konuşması demek. Projelerin en çok tıkandığı yer burası: karşı tarafın belgesi eksik oluyor, alan adları tutmuyor, hata durumunda ne olacağı yazmıyor.
Bu yüzden işi üçe bölüyoruz. Alan eşleme tablosu: hangi alan neye karşılık geliyor. Hata senaryoları: bağlantı koparsa, veri reddedilirse ne oluyor. Yeniden deneme mantığı. Üçü yazılı olmadan kod yazmaya başlamıyoruz.
- ERP ve ön muhasebe: ürün, stok, cari, fiyat aktarımı
- E-fatura ve e-arşiv: entegratör üzerinden belge oluşturma
- Kargo: gönderi açma, barkod, takip numarası eşleşmesi
- Ödeme: sanal POS veya ödeme kuruluşu; kart verisi bize hiç ulaşmaz
- Pazaryeri: ürün ve stok eşitleme, sipariş çekme
Güvenlik tarafında ne yapıyoruz?
Güvenlik ayrı bir modül değil, her adımda uyulan bir alışkanlık. Asgari kurallarımız şunlar:
- Tarayıcıdan gelen her veri sunucuda yeniden doğrulanır; istemci tarafı denetim sadece kullanıcı kolaylığıdır
- Parolalar bcrypt ile özetlenir, hiçbir yerde düz metin tutulmaz
- Yetki denetimi sunucuda yapılır; gizlenmiş bir buton yetki sınırı değildir
- Giriş ve form uçlarında hız sınırlama, honeypot ve bot doğrulaması
- Parametreli veritabanı sorguları, dosya yüklemede tür ve boyut kontrolü
- Kart verisi hiçbir zaman bizim sunucumuza düşmez, ödeme sağlayıcının çerçevesinde kalır
- KVKK gereği veri envanteri, saklama süresi ve silme prosedürü tanımlanır
- Yedekleme kurulduktan sonra geri dönüş denenir; denenmemiş yedek yedek değildir
Yazılım kimin olacak?
Sistem sizin adınıza çalışıyor: alan adı sizin, panel erişimi sizde, içindeki veri sizin. Ürün, müşteri ve sipariş kayıtlarınızı istediğiniz an dışarı alabiliyorsunuz. Siteyi açık tutmak için bize yıllık lisans ödemiyorsunuz.
Kaynak kodun devri ayrı konuşuluyor. Bir yazılımın asıl maliyeti onu çalıştırmak değil, tasarlayıp yazmak ve belgelemek; o yüzden kod devri paket bedelinin içinde değil. İsteyen müşteriyle görüşmede konuşuyor, bedelini ve kapsamını sözleşmeye yazıyoruz. Sonradan sürpriz çıkmasın diye bunu baştan söylüyoruz.
Kod devri anlaşmaya bağlandığında teslim dosyasında Git deposu, veritabanı yedeği ve şema dosyaları, ortam değişkenleri listesi, üçüncü taraf servis hesapları, kurulum yönergesi ve bilinen eksiklerin listesi bulunur. Son maddeyi ayrıca yazıyoruz. Hiçbir yazılım eksiksiz teslim edilmez; dürüst olan eksiği kâğıda dökendir.