Túto časť pripravíme, postavíme a priebežne testujeme, s dôrazom na moderné technológie a použiteľnosť namiesto ťažkopádnych riešení. Nižšie je metodika, harmonogram a technický prístup, cenové pásma dopĺňame v ďalšom kroku.
Upresnenie požiadaviek, business analýza procesov, wireframy obrazoviek vo Figme.
Implementácia podľa priorít Release 1, zapracovanie pripomienok priebežne po 2-týždňových sprintoch.
Funkčné testy, výkonové testy (JMeter, cca 50 interných používateľov / 25 botov), penetračné testovanie, priebežné zapracovanie pripomienok.
Produkčné prostredie, školenie kľúčových používateľov, go-live.
Celkovo cca 19 týždňov od začiatku analýzy po nasadenie.
Dáta spracúvame v súlade s GDPR vrátane práva na výmaz (right to erasure) a princípu minimalizácie údajov, zbierame len to, čo je potrebné pre prevádzku. Audit logy uchovávame 1 rok, transakčné dáta flotily a prenájmov podľa retenčnej politiky 10 rokov.
Cloud infraštruktúra je umiestnená v EU regióne, dáta MLM Auto tak neopúšťajú európsku jurisdikciu, čo je požiadavka na rezidenciu dát (data residency). Konkrétneho poskytovateľa finalizujeme v rámci fázy Analýza a Dizajn podľa cenových a výkonových parametrov.
Automatické zálohy prebiehajú denne, s uchovaním po dobu 30 dní. Postup obnovy je zdokumentovaný a pravidelne testovaný (napr. štvrťročne), aby sme mali istotu, že obnova reálne funguje, nielen že zálohy existujú.
Konkrétny výber medzi vlastným LDAP a Keycloak finalizujeme v Analýze podľa existujúcej infraštruktúry MLM Auto. Prihlásenie je vždy doplnené o druhý overovací faktor (2FA) cez SMS, WhatsApp alebo autentifikačnú aplikáciu, presne ako v ukážke prihlásenia.
Vývoj prebieha cez samostatné feature vetvy s povinným code review pred zlúčením do hlavnej vetvy. Automatizovaný CI/CD pipeline následne nasadzuje zmeny najprv do staging prostredia a až po overení do produkcie.
Pred nasadením do produkcie prebehne penetračné testovanie zamerané na OWASP Top 10 (napr. injection, broken authentication, exposure citlivých dát). Prípadné zistené riziká opravíme ešte pred go-live.
Architektúra je postavená na mikroslužbách za spoločnou API bránou, každá služba tak môže použiť najvhodnejšiu technológiu a zároveň spolu komunikujú cez jasne definované API.
Mikroslužby za spoločnou API bránou, jasne oddelené zodpovednosti jednotlivých služieb.
Node.js pre real-time a frontovo náročné procesy (napr. spracovanie objednávok, notifikácie), PHP pre časti naväzujúce na existujúce know-how a knižnice, podľa potreby projektu.
React, responzívne rozhranie pre desktop aj mobil (operátori pracujú prevažne mobilne).
REST API, jasne verzované rozhrania.
Relačná databáza (napr. PostgreSQL) na transakčné dáta, s možnosťou doplniť špecializované úložisko podľa potreby.
Presný výber technológií v rámci týchto kategórií finalizujeme v Analýze a Dizajne.