Jak pracuję · Krok 3
Przegląd techniczny systemu PHP
Płatne, pod NDA. Dopiero na tym etapie dostaję pełny dostęp do kodu. Przegląd zajmuje dwa dni mojej pracy.
Klonuję repozytorium, odpalam system lokalnie i przechodzę przez historię commitów, żeby zobaczyć, jak zmieniał się w czasie. Sprawdzam najbardziej krytyczne ścieżki: logowanie, płatności, wszystko, co dotyka danych klientów.
Jak wygląda raport
Przegląd techniczny · spis treści
- Stan ogólny systemu i najważniejsze ryzyka, w dwóch zdaniach, bez żargonu
- Architektura i dług techniczny: struktura kodu, zależności z
composer.json, powtórzenia i martwy kod, pokrycie testami - Bezpieczeństwo: SQL injection, XSS, CSRF, przechowywanie haseł, sekrety leżące jawnie w repozytorium, znane luki w bibliotekach
- Infrastruktura, wdrożenia i kopie zapasowe: hosting, proces wdrożeń, realne przywrócenie backupu, monitoring
- Rekomendowany zakres i priorytety: co wymaga uwagi natychmiast, a co może poczekać
To realna struktura. Zawartość każdego raportu jest inna, bo dopasowuję ją do tego, co znajdę w Twoim systemie, ale zawsze dostajesz konkretną listę: co jest krytyczne, co ważne, a co może poczekać, zamiast ogólników.
Po przeglądzie wiesz dokładnie, na czym stoisz, nawet jeśli zdecydujesz się nie kontynuować ze mną.
Napisz
Odpowiadam osobiście, zwykle w ciągu 1-2 dni roboczych. Możesz też napisać bezpośrednio na kamil.olaf.bartczak@gmail.com.