Mindent egy kézből
Tervezés, fejlesztés és üzemeltetés ugyanannál a csapatnál, az első hívástól az élesítésig.
Vibe-codeolt MVP vagy évek óta toldozott rendszer: átvilágítjuk, rendbe tesszük a belépést, az adatkezelést és a mentéseket, és felkészítjük az éles forgalomra. A kódaudit néhány nap, az éles-kész állapot jellemzően 3-6 hét.
12+ átadott projekt
mind határidőre, élesben
Fix ár és határidő
írásban, és ha csúszunk, a következő részlet megvár
24 órán belül válasz
munkanapokon, minden megkeresésre
ÁrAudit után
Az audit önálló szakasz a saját árán, a mentés ára utána kerül az ajánlatba.
Ahol most a rendszered tart
Az app a demón hibátlan. Hogy mi van a bejelentkezés mögött, azt senki nem tudja megmondani.
Az adatbázis bárkinek nyitva áll, mert a jogosultsági szabályokat sosem kapcsolta be senki.
Az előző csapatnál a senior adta el a projektet, junior építette, és a repóhoz már hozzáférésed sincs.
Melyik a te projekted
Vibe-codeolt MVP élesítése
AI-eszközzel összerakott demó, ami működik, de belépés, jogosultság és mentés nélkül nem mehet forgalom elé.
Örökölt rendszer modernizálása
Évek óta toldozott kódbázis, amihez már senki nem mer hozzányúlni. Rendet teszünk benne, és utána is fejleszthető marad.
Átvétel az előző csapattól
A fejlesztőd elment, vagy nem válaszol. Feltérképezzük a kódot, leírjuk, mi van benne, és onnan visszük tovább.
Biztonsági és teljesítmény-rendbetétel
A rendszer fut, de terhelés alatt elhasal, vagy adat szivárog belőle. A réseket befoltozzuk, a sebességet megmérjük.
Megmutatod, mi működik és mi hasal el. A végén megmondjuk, mit javaslunk auditálni, és azt is, ha az újraírás olcsóbb.
Az auditból leírt eredmény lesz: a kódbázis és az architektúra térképe, a leletek fontossági sorrendben, a végigkattintott folyamatok a megakadási pontokkal, és a négy kimenet azzal, hogy melyik mennyibe kerül. Ez az ár marad az átadásig.
A biztonsági és adatvédelmi tételek mennek előre, utánuk a tesztek. Minden szakasz végén élő linken nézed meg, mi javult.
Élesbe visszük, és a megörökölt részeket tovább figyeljük.
Kifizetett, félkész app után is van második kör.
Sok app indul ma úgy, hogy az AI-jal beszélgetve összeáll a demó, aztán valaki kifizet érte igazi pénzt, és élesben derül ki, hogy nem áll meg.
Pontosan erre való a kódaudit: néhány nap alatt írásban megmondja, mi menthető, mi hiányzik, és mennyiért lesz éles-kész. Ha pedig az jön ki, hogy újraírni olcsóbb, azt is leírjuk, számokkal. Egy audit árán derül ki, nem a következő fejlesztési számla árán.
Három kérdés, ami a hívás előtt eldől
Ez a három fordul elő a leggyakrabban, és általában ebben a sorrendben. A számok iparági mérésekből származnak, mindegyik mellett ott a forrás.
Az audit négy kimenetet ismer: marad, megerősítjük, részben újraírjuk, teljesen újraírjuk. A leletek döntenek, és ha az újraírás jön ki olcsóbbnak, arra adunk ajánlatot.
45%
az AI-generált kódmintáknak ennyiben volt biztonsági rés (100+ modell, 80 feladat, 2026 tavaszán újramérve)Az audit külön szakasz, a saját árán, néhány napra szabva. A végén leletlista és javítási terv van, ami akkor is nálad marad, ha itt megállsz.
CVE-2025-48757
egyetlen ismert hiba, amitől 170+ éles alkalmazás adta ki a teljes felhasználói tábláját belépés nélkülA repó és a felhőfiókok a te nevedre szólnak, mi meghívottként dolgozunk bennük. Az audit leletei és a javítási terv nálad maradnak, tehát a lista akkor is a te kezedben van, ha a folytatást másik csapat viszi.
80%
ennyi cég ad ki tudottan sebezhető kódot élesbe, és 18%-nak van bármilyen szabálya az AI-kódoló eszközökrePélda
Egy vibe-codeolt foglalási MVP-nél a belépéssel és a jogosultságokkal kezdenénk, mert ott a legnagyobb a kockázat. Utána jön az adatmodell, a napi mentés visszaállítás-próbával, és a fizetés élesítése. A kozmetikai hibák a lista végére kerülnek: a cél az, hogy a rendszer forgalmat bírjon, nem az, hogy szebb legyen.
Amivel a mentés dolgozik
Egy mentésnél a legdrágább hiba az, amit maga a javítás okoz. A végigkattintott folyamatokat ezért Playwrighttal is lefuttatjuk, így a következő módosítás után is látszik, ha valami elromlott.
Ezt a lapot kapod az audit végén
Hat ellenőrzési pont, mellettük a megállapítás és az, hogy rendben van vagy javítandó. Ugyanez a hat pont fut le a te kódbázisodon is.
Minta Kft. · minta.hu · 6 ellenőrzési pont
Hitelesítés, ami tényleg véd
A belépés működik, a szerver viszont sehol nem nézi, ki mit láthat.
Dev és éles adat szétválasztása
A teszt- és az éles adatbázis külön példányon fut.
Biztonsági rések befoltozása
Titkok a repóban, és a beérkező adatokat semmi nem ellenőrzi.
Mentés és visszaállítás, tesztelve
Napi mentés fut, visszaállítást viszont még senki nem próbált.
Monitoring és naplózás
Strukturált naplózás és hibariasztás él.
Tesztek és biztonságos deploy
Automata teszt nincs, a kiadás kézzel megy ki élesbe.
Mintaadatokkal. A tiéd a saját kódbázisodról szól, ugyanezzel a hat ponttal.
Ki építse meg
Egy félkész rendszer megmentését több helyről is meg lehet rendelni, és azon múlik, ki vállalja a következményt.
Belsős fejlesztő
Szabadúszó
Óradíjas ügynökség
Brecon
Ki felel a határidőért
Te. A becslést ő adja, a következményt a céged viseli.
Megállapodás kérdése. Írásos határidő nélkül nincs mihez mérni.
Az óradíj a ráfordítást fedezi, a dátum becslés marad.
Mi. A mentés határideje az audit után kerül az ajánlatba, és ha csúszunk, a következő részlet megvár.
Mi történik, ha az ember kilép
A tudás vele megy, ha nincs leírva. Új felvétel, új betanulás.
Egy ember, egy naptár. Ha eltűnik, a projekt megáll.
Cserélhető az ember, a betanulás viszont időbe kerül.
Az audit írásos hibalistája, a forráskód és a dokumentáció nálad marad, tehát a folytatás nem egy emberen múlik.
Mi lesz a kóddal
A tiéd, ahogy megírja.
Szerződésfüggő. Egy mondat a szerződésben eldönti.
Szerződésfüggő, és a licencek meg a hozzáférések is a kérdés részei.
A tiéd, a végszámlával a hozzáférésekkel együtt, akkor is, ha a mentés után mással viszed tovább.
Mikor ez a jobb választás
Ha a fejlesztés évekig tart, és van, aki naponta irányítsa.
Ha a feladat kicsi és pontosan le van írva, ez teljesen ésszerű választás.
Ha a terjedelem menet közben derül ki, és nyitott keretet bírsz el.
Ha van egy fizetett rendszered, ami élesben nem bírja, és tudni akarod, mi menthető belőle.
Neked való, ha
Mást ajánlunk, ha
Ha az audit azt mondja, újraírás a jobb út, így építenénk újra.
40-50%
ennyit visz el az IT-büdzséből a technikai adósság karbantartása és javítása a felmérések szerint.
Iparági felmérésből származó szám.
Velük dolgoztunk
Minden projektben
Mindent egy kézből
Tervezés, fejlesztés és üzemeltetés ugyanannál a csapatnál, az első hívástól az élesítésig.
A te célod a mérce
Az első hívás arról szól, mit szeretnél elérni; ha a célodhoz kevesebb fejlesztés is elég, azt is kimondjuk.
Tesztelve megy élesbe
Élesbe vitel előtt megmérjük, amit átadunk, és az első hetet együtt figyeljük, a mérésekkel együtt.
Így dolgozunk
Az ajánlat tételes: mit építünk, mikorra, mennyiért.
Ár
Audit után
Az audit önálló szakasz a saját árán, a mentés ára utána kerül az ajánlatba.
Az audit eredménye. A biztonsági javítás és a teszt-lefedettség ára attól függ, mekkora a kódbázis, és mennyi belőle mentendő.
Kérj kódauditotA mentés után a megörökölt részek maradnak a leggyengébbek, és azokat nézzük tovább, ahogy az éles forgalom rájuk terhel.
Első hónap
Forráskód, hozzáférések, dokumentáció a kezedben. Az első hetet együtt figyeljük, a mérésekkel együtt.
Minden hónap
Frissítések, hibajavítás, bővítés, és a mérések figyelése, ahogy a terméked nő.
Ha baj van
24 órán belül első válasz munkanapokon, minden megkeresésre.
Az árlistában „Audit után” áll, és ez szándékos: amíg nem láttuk a kódot, minden szám találgatás lenne. Az audit önálló szakasz a saját árán, a végén pedig a hibalistát és az árat egyben kapod meg. Ha a lista hosszabb a keretnél, a biztonsági és adatvédelmi tételek mennek előre, a többi külön szakasz lesz, a saját árán.
A konfigurációt tényleg átnézi, és a nyitva maradt adatbázis-beállítást vagy a be sem kapcsolt jogosultsági szabályt meg is találja. Amit a felépítéséből adódóan nem lát: azt engedi-e a jogosultsági szabály, amit a képernyő mutat; megáll-e a lábán egy többlépcsős folyamat, ha valaki fordított sorrendben kattint; van-e külső kulcs két tábla között, hogy két rekord ne mondhasson ellent egymásnak; és vissza lehet-e állni a tegnapi mentésből. Az audit ezt a négyet is végigpróbálja.
Sokszor elég, és az első hívásnál ezt is kimondjuk. Ha egy konkrét hiba után nyomozol, vagy egy döntéshez kell második vélemény, egy senior fejlesztő olvasása gyorsabb és olcsóbb. Az audit ott ér többet, ahol a kérdés az egész rendszerre vonatkozik: a jogosultságokat, az adatmodellt, a mentést és a folyamatokat egyszerre kell végignézni, a leletek mellé pedig ár kerül, amivel tervezni lehet.
Ezt is az audit mondja meg, és ez az egyik lehetséges kimenet. Ilyenkor kiírjuk, mennyibe kerül a mentés és mennyibe az újraírás, és te döntesz. Sokszor a felhasználók, az adatmodell és az integrációk maradnak, és fölé épül az új réteg.
A kód és az infrastruktúra a tiéd, a hozzáférések a te fiókjaidban maradnak. Az audithoz olvasási jogot kérünk a repóhoz és a staging környezethez; éles ügyféladatot nem másolunk ki.
A kódaudit néhány nap, a végén írásos javítási terv van. A munka maga a leletektől függ: egy MVP éles-készre hozása jellemzően 3-6 hét, egy évek óta toldozott rendszer modernizálása hosszabb. A határidő az ajánlatban szerepel.
Adunk rá ajánlatot a mentés lezárásakor: havi karbantartás frissítésekkel, hibajavítással és bővítéssel. Az audit írásos javítási terve nálad marad, tehát a mentés után is látod, mi lett kész és mi maradt a listán. Ha a saját csapatod viszi tovább, a dokumentált kódbázist pont úgy adjuk át.
Leírjuk, és beszélünk, mielőtt bármit építenénk. Az ajánlatban rögzített összeg az auditban leírt terjedelemre szól, tehát menet közben nem nő. A rossz hír az auditban olcsó, élesben drága: pontosan ezért ér ennyit az a néhány nap.
Az elakadás oka szinte mindig ugyanaz: kiderül valami, amit a becslés nem tartalmazott, és onnantól alku van a határidőről. Ezért kezdünk audittal. Az ajánlat pedig szakaszol: minden szakasz végén fut a rendszer, tehát ha megállsz, működő állapotban állsz meg. A javítási listát végig együtt nézzük, így nincs olyan lelet, amiről csak a végén hallasz.
Egy rövid hívással indulunk, utána az audit válaszol arra, mi menthető és mennyiért. Ha az újraírás olcsóbb, azt is leírjuk.