Vai al contenuto
GlabIT
GlabIT

Portali · piattaforme interne · integrazione · modernizzazione

Applicazioni web personalizzate e sicure

Portali business-critical, piattaforme interne e API modellati sui vostri processi — specificati, documentati e verificati nel perimetro concordato, da GlabIT.

In una frase

GlabIT progetta e realizza portali business-critical, piattaforme interne, sistemi e-commerce e API modellati sui vostri processi — con una specifica scritta, un'architettura documentata, criteri di accettazione espliciti e controlli di sicurezza concordati prima di qualsiasi rilascio.

A chi serve

  • Organizzazioni che gestiscono lavoro critico su fogli di calcolo fragili, catene di e-mail e strumenti scollegati, dove errori e doppi inserimenti hanno ormai un costo aziendale reale
  • Aziende i cui clienti, partner o fornitori si aspettano un portale — account, documenti, ordini, fatture, ticket — con un controllo degli accessi solido e verificabile, progettato per i dati che protegge
  • Team operativi e finanziari che hanno bisogno di una piattaforma interna per approvazioni, pianificazione e reportistica, integrata con i sistemi contabili, ERP e di pagamento già in uso
  • Titolari di un'applicazione datata su tecnologia non più supportata da modernizzare, o progetti e-commerce o SaaS selezionati con un perimetro ben definito

Software modellato sui vostri processi

Un’applicazione su misura è giustificata quando il vostro modo di lavorare è specifico e gli strumenti che avete hanno smesso di adattarvisi: preventivi che vivono in un foglio di calcolo capito da una sola persona, ordini reinseriti a mano tra un sistema e l’altro, un processo con i partner tenuto insieme dalle e-mail. GlabIT costruisce software dal 2008 — portali, sistemi di ordini e prenotazioni, back office e-commerce, dashboard interne e le API che li collegano a contabilità, ERP e sistemi di pagamento — per clienti in Italia, in Romania e su altri mercati.

Per le organizzazioni che investono in software critico, il valore di questa esperienza non è un elenco di tecnologie, ma la disciplina intorno alla realizzazione: una specifica prima dell’impegno, un’architettura documentata, criteri di accettazione espliciti, iterazioni verificabili e requisiti di sicurezza concordati nel perimetro anziché dati per scontati.

Cosa costruiamo

  • Portali per clienti, partner e fornitori. Account, ruoli, documenti, ordini, fatture, ticket e notifiche, con un modello di accesso progettato per i dati che ciascuna parte può vedere.
  • Piattaforme operative interne. Approvazioni, pianificazione, reportistica e aree di amministrazione che sostituiscono i fogli di calcolo e i passaggi manuali che i vostri team hanno superato.
  • API e integrazione di sistemi. API REST proprie e documentate, e connessioni affidabili ai sistemi contabili, ERP, CRM, di pagamento, di identità e di messaggistica che già gestite.
  • Modernizzazione di prodotto. Un’applicazione esistente spostata da tecnologia non più supportata a un’architettura manutenibile — dopo una revisione scritta di ciò che vale la pena conservare.
  • Progetti e-commerce e SaaS selezionati. Negozi, flussi di prenotazione e prime versioni di prodotto con un perimetro ben definito — comprese le realizzazioni su piattaforma, dove una piattaforma si adatta davvero meglio del codice su misura.

Come si svolge l’incarico

Specificare prima di impegnarsi

Workshop con le persone che useranno l’applicazione — non solo con chi la commissiona. Il risultato è una specifica funzionale con criteri di accettazione espliciti, stimata per iscritto. Sia il prezzo sia il collaudo derivano da quel documento, così “finito” non è mai una questione di opinioni.

Un’architettura che si può leggere

Design dell’interfaccia, modello dei dati, mappa delle integrazioni e threat model sono concordati prima che venga scritto codice di produzione. L’architettura e i flussi di dati sono documentati deliberatamente, perché gestire ed estendere l’applicazione non dipenda mai dalla memoria di chi l’ha costruita.

Iterazioni che potete verificare

Lo sviluppo procede in incrementi su un ambiente di staging a cui avete accesso. La proposta e il piano di rilascio indicano i controlli inclusi in ogni rilascio — test automatici entro la copertura concordata, revisione del codice e le verifiche di sicurezza definite nel perimetro. Vedete presto software funzionante e correggete la rotta quando correggerla costa poco.

Un passaggio operativo solido

Go-live con un processo di deployment ripetibile, documentazione degli ambienti e un passaggio di consegne che consente al vostro team di operare in autonomia da subito. Hosting, monitoraggio, aggiornamenti e supporto sono disponibili con piani contrattualizzati separatamente — con i livelli di servizio indicati nel piano, non sottintesi da una pagina web.

Sicurezza da un team specializzato

GlabIT è anche una società di sicurezza: gli ingegneri che eseguono i penetration test e le valutazioni di sicurezza AI lavorano accanto ai team di sviluppo. Per i progetti applicativi significa che i requisiti di sicurezza fanno parte della specifica e — dove il perimetro lo include — l’applicazione finita è testata da un revisore realmente separato dal team che l’ha costruita. Il lavoro di sicurezza riduce il rischio; nessun software può dirsi privo di vulnerabilità, e noi questo limite lo mettiamo per iscritto anziché nasconderlo.

Consegne

Cosa ricevete

  • Risultato della discovery

    Una sintesi scritta dei workshop — il processo come funziona davvero, gli utenti e i ruoli, i dati, le integrazioni e i vincoli — così le decisioni di perimetro si prendono sui fatti, prima di qualsiasi impegno.

  • Specifica funzionale e criteri di accettazione

    Che cosa deve fare l'applicazione, concordato per iscritto e stimato prima dell'inizio dello sviluppo, con criteri di accettazione espliciti — lo stesso documento che entrambe le parti usano per giudicare se il lavoro è finito.

  • Architettura, modello dei dati e mappa delle integrazioni

    L'architettura applicativa, la progettazione del database e una mappa documentata di ogni sistema collegato, scritte in modo che qualsiasi team competente possa gestire ed estendere l'applicazione dopo la consegna.

  • Codice sorgente e perimetro dei test automatici

    Sorgenti versionati consegnati in un repository secondo i termini di proprietà e licenza del vostro contratto, con la copertura di test automatici definita nella proposta — che cosa viene testato, come, e che cosa verifica il piano di rilascio prima di ogni rilascio in produzione.

  • Progettazione della sicurezza e della protezione dei dati

    I requisiti di sicurezza concordati nel perimetro — autenticazione e modello di accesso, gestione degli input, logging, misure di protezione per i dati personali coinvolti — documentati come parte della progettazione, non dichiarati a posteriori.

  • Deployment e passaggio operativo

    Un processo di deployment ripetibile, documentazione degli ambienti e passaggio di consegne al vostro team; hosting, supporto e penetration test sono disponibili come opzioni contrattualizzate separatamente, con termini scritti propri.

Modello di incarico

Come si svolge

Modello
Prezzo fisso per un perimetro specificato, consegnato in iterazioni riviste su un ambiente di staging; time-and-materials dove il prodotto è ancora in evoluzione; hosting, supporto e manutenzione con piani scritti separati.
Tempi tipici
Stabilita nella proposta per il perimetro concordato; i progetti più grandi sono suddivisi in fasi, così una prima versione utilizzabile arriva presto nelle vostre mani.
  1. 01

    Scoprire e specificare

    Workshop con le persone che useranno davvero l'applicazione. Mappiamo processo, dati e integrazioni, poi scriviamo la specifica e i criteri di accettazione e stimiamo su quella base.

  2. 02

    Progettare l'architettura

    Design dell'interfaccia, modello dei dati, mappa delle integrazioni e requisiti di sicurezza e di protezione dei dati per i dati coinvolti — concordati prima di scrivere codice di produzione.

  3. 03

    Costruire in iterazioni riviste

    Sviluppo in incrementi che rivedete su un ambiente di staging. La proposta e il piano di rilascio indicano i controlli di ogni rilascio — test automatici, revisione del codice e le verifiche di sicurezza concordate nel perimetro.

  4. 04

    Rilasciare e consegnare

    Go-live con un processo di deployment documentato e passaggio operativo. Dove contrattualizzato, gestiamo noi l'applicazione con un piano scritto; altrimenti subentra il vostro team, con la documentazione per farlo.

FAQ

Le domande che fa un CISO scettico

Quali tecnologie usate?

Quelle richieste dai requisiti, scelte per manutenibilità e durata del supporto piuttosto che per moda — in genere PHP orientato agli oggetti con Laravel lato server, Vue o altro JavaScript moderno per le interfacce, Astro per i front-end ricchi di contenuti, MariaDB o PostgreSQL, Redis, API REST documentate, e piattaforme e-commerce consolidate come PrestaShop, Magento o WooCommerce dove una piattaforma è la risposta migliore. La proposta spiega e giustifica la scelta.

Di chi è il codice, e quanto restiamo dipendenti da voi?

Ricevete il codice sorgente concordato, la documentazione e le esportazioni dei dati secondo i termini di proprietà e licenza del vostro contratto. Il materiale preesistente di GlabIT, i componenti open source e le piattaforme di terze parti restano soggetti alle rispettive licenze, elencate nel contratto. La consegna è progettata per ridurre le dipendenze evitabili dal fornitore — architettura documentata, un passaggio operativo che mette il vostro team in condizione di lavorare in autonomia — non per garantire l'assenza di ogni vincolo di piattaforma — le dipendenze da piattaforme e da licenze di terze parti non possono essere eliminate del tutto.

Potete prendere in carico un'applicazione costruita da altri?

Di solito sì. Iniziamo con una revisione del codice, delle dipendenze e della postura di sicurezza, così sapete in che stato è ciò che avete; poi la stabilizziamo ed estendiamo, oppure proponiamo una ricostruzione dove costa meno che mantenerla — con le ragioni per iscritto.

Che cosa significa davvero "sicura" qui?

I requisiti di sicurezza sono concordati nel perimetro e integrati nella progettazione — threat modelling, autenticazione e controllo degli accessi, validazione degli input, configurazione hardenizzata, TLS, log adatti alle indagini. La proposta e il piano di rilascio indicano i controlli inclusi in ogni rilascio. Il penetration test è incluso quando è contrattualizzato, eseguito da un revisore separato dal team che ha costruito l'applicazione. Il lavoro di sicurezza riduce il rischio; non rende il software privo di vulnerabilità, e lo scriviamo nel report.

L'interfaccia è accessibile?

I requisiti di accessibilità e lo standard di riferimento si concordano nel perimetro, insieme al modo in cui la conformità sarà validata. Non dichiariamo la conformità WCAG se non sono contrattualizzati un livello di riferimento e un metodo di validazione — una dichiarazione non verificata non varrebbe nulla per voi.

Ospitate e supportate l'applicazione in seguito?

Dove contrattualizzato, sì — hosting, monitoraggio, aggiornamenti, backup e un modo definito per richiedere modifiche, con un piano scritto i cui livelli di servizio sono indicati nel piano stesso. Nulla in questa pagina implica impegni su uptime, obiettivi di ripristino, tempi di risposta o backup al di fuori di un piano firmato. Possiamo anche applicare le stesse pratiche all'infrastruttura che già gestite.

Parlateci della vostra applicazione

Descrivete il processo che il software deve sostenere e chi lo userà. Vi proponiamo una visione scritta del perimetro e, ovunque il perimetro possa essere definito con precisione, un prezzo fisso legato a criteri di accettazione espliciti.