Cenová ponuka, dôverné
01Realizácia

Túto časť pripravíme, postavíme a priebežne testujeme, s dôrazom na moderné technológie a použiteľnosť namiesto ťažkopádnych riešení. Nižšie je metodika, harmonogram a technický prístup, cenové pásma dopĺňame v ďalšom kroku.

Metodika a harmonogram

1

Analýza a Dizajn

3 týždne

Upresnenie požiadaviek, business analýza procesov, wireframy obrazoviek vo Figme.

2

Vývoj

10 týždňov

Implementácia podľa priorít Release 1, zapracovanie pripomienok priebežne po 2-týždňových sprintoch.

3

Testovanie

5 týždňov

Funkčné testy, výkonové testy (JMeter, cca 50 interných používateľov / 25 botov), penetračné testovanie, priebežné zapracovanie pripomienok.

4

Nasadenie

1 týždeň

Produkčné prostredie, školenie kľúčových používateľov, go-live.

Celkovo cca 19 týždňov od začiatku analýzy po nasadenie.

Technický prístup

GDPR súlad

Dáta spracúvame v súlade s GDPR vrátane práva na výmaz (right to erasure) a princípu minimalizácie údajov, zbierame len to, čo je potrebné pre prevádzku. Audit logy uchovávame 1 rok, transakčné dáta flotily a prenájmov podľa retenčnej politiky 10 rokov.

EU región

Cloud infraštruktúra je umiestnená v EU regióne, dáta MLM Auto tak neopúšťajú európsku jurisdikciu, čo je požiadavka na rezidenciu dát (data residency). Konkrétneho poskytovateľa finalizujeme v rámci fázy Analýza a Dizajn podľa cenových a výkonových parametrov.

Zálohovanie

Automatické zálohy prebiehajú denne, s uchovaním po dobu 30 dní. Postup obnovy je zdokumentovaný a pravidelne testovaný (napr. štvrťročne), aby sme mali istotu, že obnova reálne funguje, nielen že zálohy existujú.

Prístup a autentifikácia

Konkrétny výber medzi vlastným LDAP a Keycloak finalizujeme v Analýze podľa existujúcej infraštruktúry MLM Auto. Prihlásenie je vždy doplnené o druhý overovací faktor (2FA) cez SMS, WhatsApp alebo autentifikačnú aplikáciu, presne ako v ukážke prihlásenia.

Git workflow

Vývoj prebieha cez samostatné feature vetvy s povinným code review pred zlúčením do hlavnej vetvy. Automatizovaný CI/CD pipeline následne nasadzuje zmeny najprv do staging prostredia a až po overení do produkcie.

Bezpečnosť

Pred nasadením do produkcie prebehne penetračné testovanie zamerané na OWASP Top 10 (napr. injection, broken authentication, exposure citlivých dát). Prípadné zistené riziká opravíme ešte pred go-live.

Technologický stack

Architektúra je postavená na mikroslužbách za spoločnou API bránou, každá služba tak môže použiť najvhodnejšiu technológiu a zároveň spolu komunikujú cez jasne definované API.

Architektúra

Mikroslužby za spoločnou API bránou, jasne oddelené zodpovednosti jednotlivých služieb.

Backend

Node.js pre real-time a frontovo náročné procesy (napr. spracovanie objednávok, notifikácie), PHP pre časti naväzujúce na existujúce know-how a knižnice, podľa potreby projektu.

Frontend

React, responzívne rozhranie pre desktop aj mobil (operátori pracujú prevažne mobilne).

Komunikácia medzi službami

REST API, jasne verzované rozhrania.

Databáza

Relačná databáza (napr. PostgreSQL) na transakčné dáta, s možnosťou doplniť špecializované úložisko podľa potreby.

Presný výber technológií v rámci týchto kategórií finalizujeme v Analýze a Dizajne.

Pokračovať na ceny →