Dobór projektów
Oceniamy dojrzałość, aktywność repozytorium, liczbę opiekunów, typ licencji i to, jak łatwo znaleźć w Polsce programistów, którzy znają daną technologię.
Otwarte nie znaczy bezobsługowe. Część oszczędności na licencjach trzeba przeznaczyć na regularne aktualizacje i monitoring bezpieczeństwa, inaczej rachunek przyjdzie później i z odsetkami.
Oceniamy dojrzałość, aktywność repozytorium, liczbę opiekunów, typ licencji i to, jak łatwo znaleźć w Polsce programistów, którzy znają daną technologię.
Pracujemy na PostgreSQL, Linuksie, PHP z Laravelem i Symfony, Pythonie z Django, a do logowania i SSO używamy Keycloaka. Gotowe komponenty bierzemy tylko tam, gdzie naprawdę pasują.
Docker, automatyczne budowanie i wdrażanie, osobne środowiska testowe i produkcyjne. Nowa wersja trafia na serwer w przewidywalny sposób, bez ręcznego kopiowania plików.
Automatyczne skanowanie zależności i zestawienie komponentów (SBOM). To dokument, o który coraz częściej pytają klienci podlegający NIS2 przy ocenie dostawców.
Spisujemy licencje wszystkich komponentów, na przykład GPL, AGPL, MIT czy Apache 2.0, i wskazujemy te, które przy Twoim sposobie użycia wymagają uwagi. Ocenę prawną zostawiamy Twojemu prawnikowi.
Jeśli poprawiamy błąd w bibliotece, zgłaszamy poprawkę do projektu źródłowego. Dzięki temu nie utrzymujesz własnej łatanej kopii, która rozjedzie się przy następnej aktualizacji.
Czas programowania jest podobny jak na platformach zamkniętych. Różnica wychodzi w kosztach po latach, gdy rośnie liczba użytkowników, a rachunek za licencje się nie zmienia.
Przeglądamy zadanie i szukamy kandydatów. Jeśli otwarty odpowiednik nie dorównuje jakością komercyjnemu, mówimy to wprost.
Sprawdzamy technologię na małym, zamkniętym wycinku zadania, zanim zwiążesz się z nią na lata.
Programujemy na komponentach z aktywnymi opiekunami i regularnymi wydaniami poprawek bezpieczeństwa.
Kod, opis architektury, SBOM, zestawienie licencji i instrukcje instalacji oraz aktualizacji.
Biblioteka, którą jedna osoba utrzymuje po godzinach, pewnego dnia przestanie się rozwijać. Luki w niej zostaną otwarte, a wymiana komponentu w działającym systemie bywa bolesna. Dlatego przy wyborze patrzymy nie tylko na funkcje, ale też na to, kto stoi za projektem, ilu ma opiekunów i jak szybko wydaje poprawki.
Na licencjach zwykle tak, i to tym bardziej, im więcej masz użytkowników. Na programowaniu i utrzymaniu różnica jest niewielka. Porównuj całkowity koszt w horyzoncie trzech do pięciu lat, a nie tylko cenę wdrożenia.
Każdy programista znający daną technologię, i o to właśnie chodzi. Kod i dokumentacja są Twoje, technologia jest publiczna, a na rynku jest wielu wykonawców. Przy zamkniętej platformie jednego dostawcy tej swobody nie masz.
Może być wygodnym wyborem: otwarte standardy wymiany danych pomagają w spełnieniu wymagań KRI, a zamawiający dostaje pełny kod i dokumentację. Wymagania postępowania zamawiający ustala ze swoim prawnikiem, my pomagamy przygotować techniczną część opisu.
Widzi go też wielu ludzi, którzy szukają błędów. Luki w popularnych projektach są szybko ujawniane i łatane, więc decyduje dyscyplina aktualizacji. Monitorujemy komunikaty bezpieczeństwa, a przy krytycznych podatnościach, o których ostrzega też CERT Polska, wdrażamy poprawki poza zwykłym rytmem wydań.
Opisz zadanie i to, co przeszkadza Ci w obecnych licencjach. Zaproponujemy technologię i powiemy też, gdzie otwarte rozwiązanie jest słabsze.
Zapytanie dotarło do nas
Odpowiedź dostaniesz w ciągu dnia roboczego, a jeśli zgłaszasz awarię, która zatrzymuje pracę, zajmiemy się nią w pierwszej kolejności.
Nie mamy tego miasta na liście. Sprawdź pisownię albo wybierz najbliższe duże miasto - pracujemy zdalnie, więc nie wpływa to na zakres obsługi.