Jak pracuję · Krok 3

Przegląd techniczny systemu PHP

Płatne, pod NDA. Dopiero na tym etapie dostaję pełny dostęp do kodu. Przegląd zajmuje dwa dni mojej pracy.

Klonuję repozytorium, odpalam system lokalnie i przechodzę przez historię commitów, żeby zobaczyć, jak zmieniał się w czasie. Sprawdzam najbardziej krytyczne ścieżki: logowanie, płatności, wszystko, co dotyka danych klientów.

Jak wygląda raport

Przegląd techniczny · spis treści

  1. Stan ogólny systemu i najważniejsze ryzyka, w dwóch zdaniach, bez żargonu
  2. Architektura i dług techniczny: struktura kodu, zależności z composer.json, powtórzenia i martwy kod, pokrycie testami
  3. Bezpieczeństwo: SQL injection, XSS, CSRF, przechowywanie haseł, sekrety leżące jawnie w repozytorium, znane luki w bibliotekach
  4. Infrastruktura, wdrożenia i kopie zapasowe: hosting, proces wdrożeń, realne przywrócenie backupu, monitoring
  5. Rekomendowany zakres i priorytety: co wymaga uwagi natychmiast, a co może poczekać

To realna struktura. Zawartość każdego raportu jest inna, bo dopasowuję ją do tego, co znajdę w Twoim systemie, ale zawsze dostajesz konkretną listę: co jest krytyczne, co ważne, a co może poczekać, zamiast ogólników.

Przegląd jest płatny osobno, niezależnie od tego, czy potem zdecydujemy się na dalszą współpracę. Ocena musi być szczera, nie licząca na kolejną fakturę.

Po przeglądzie wiesz dokładnie, na czym stoisz, nawet jeśli zdecydujesz się nie kontynuować ze mną.

← Zwiad techniczny Przejęcie →

Napisz

Odpowiadam osobiście, zwykle w ciągu 1-2 dni roboczych. Możesz też napisać bezpośrednio na kamil.olaf.bartczak@gmail.com.