Ugrás a tartalomra

Szoftvermentés és modernizálás: a demód élesben is bírni fogja.

Vibe-codeolt MVP vagy évek óta toldozott rendszer: átvilágítjuk, rendbe tesszük a belépést, az adatkezelést és a mentéseket, és felkészítjük az éles forgalomra. A kódaudit néhány nap, az éles-kész állapot jellemzően 3-6 hét.

12+ átadott projekt

mind határidőre, élesben

Fix ár és határidő

írásban, és ha csúszunk, a következő részlet megvár

24 órán belül válasz

munkanapokon, minden megkeresésre

ÁrAudit után

Az audit önálló szakasz a saját árán, a mentés ára utána kerül az ajánlatba.

Ahol most a rendszered tart

Az app a demón hibátlan. Hogy mi van a bejelentkezés mögött, azt senki nem tudja megmondani.

Az adatbázis bárkinek nyitva áll, mert a jogosultsági szabályokat sosem kapcsolta be senki.

Az előző csapatnál a senior adta el a projektet, junior építette, és a repóhoz már hozzáférésed sincs.

Melyik a te projekted

  • Vibe-codeolt MVP élesítése

    AI-eszközzel összerakott demó, ami működik, de belépés, jogosultság és mentés nélkül nem mehet forgalom elé.

  • Örökölt rendszer modernizálása

    Évek óta toldozott kódbázis, amihez már senki nem mer hozzányúlni. Rendet teszünk benne, és utána is fejleszthető marad.

  • Átvétel az előző csapattól

    A fejlesztőd elment, vagy nem válaszol. Feltérképezzük a kódot, leírjuk, mi van benne, és onnan visszük tovább.

  • Biztonsági és teljesítmény-rendbetétel

    A rendszer fut, de terhelés alatt elhasal, vagy adat szivárog belőle. A réseket befoltozzuk, a sebességet megmérjük.

Így lesz a vibe-codeolt demóból éles rendszer

  1. Hívás

    Megnézzük, mi van a demó alatt

    Megmutatod, mi működik és mi hasal el. A végén megmondjuk, mit javaslunk auditálni, és azt is, ha az újraírás olcsóbb.

  2. Felmérés

    Írásos verdikt és javítási terv

    Az auditból leírt eredmény lesz: a kódbázis és az architektúra térképe, a leletek fontossági sorrendben, a végigkattintott folyamatok a megakadási pontokkal, és a négy kimenet azzal, hogy melyik mennyibe kerül. Ez az ár marad az átadásig.

  3. Építés

    Javítjuk, ami menthető

    A biztonsági és adatvédelmi tételek mennek előre, utánuk a tesztek. Minden szakasz végén élő linken nézed meg, mi javult.

  4. Élesben

    Éles indulás és utánkövetés

    Élesbe visszük, és a megörökölt részeket tovább figyeljük.

Kifizetett, félkész app után is van második kör.

Sok app indul ma úgy, hogy az AI-jal beszélgetve összeáll a demó, aztán valaki kifizet érte igazi pénzt, és élesben derül ki, hogy nem áll meg.

Pontosan erre való a kódaudit: néhány nap alatt írásban megmondja, mi menthető, mi hiányzik, és mennyiért lesz éles-kész. Ha pedig az jön ki, hogy újraírni olcsóbb, azt is leírjuk, számokkal. Egy audit árán derül ki, nem a következő fejlesztési számla árán.

Három kérdés, ami a hívás előtt eldől

Ez a három fordul elő a leggyakrabban, és általában ebben a sorrendben. A számok iparági mérésekből származnak, mindegyik mellett ott a forrás.

  • Újraírás lesz belőle?

    Mikor mondjuk azt, hogy írjuk újra?

    Az audit négy kimenetet ismer: marad, megerősítjük, részben újraírjuk, teljesen újraírjuk. A leletek döntenek, és ha az újraírás jön ki olcsóbbnak, arra adunk ajánlatot.

    45%

    az AI-generált kódmintáknak ennyiben volt biztonsági rés (100+ modell, 80 feladat, 2026 tavaszán újramérve)

    Veracode, 2025 GenAI Code Security Report

  • Vakon írjak alá?

    Miből lesz ár, ha még senki nem látta a kódot?

    Az audit külön szakasz, a saját árán, néhány napra szabva. A végén leletlista és javítási terv van, ami akkor is nálad marad, ha itt megállsz.

    CVE-2025-48757

    egyetlen ismert hiba, amitől 170+ éles alkalmazás adta ki a teljes felhasználói tábláját belépés nélkül

    Superblocks, CVE-2025-48757 elemzés

  • Ti is túszul ejtitek?

    Kinél marad a kód és a leletlista, ha megállunk?

    A repó és a felhőfiókok a te nevedre szólnak, mi meghívottként dolgozunk bennük. Az audit leletei és a javítási terv nálad maradnak, tehát a lista akkor is a te kezedben van, ha a folytatást másik csapat viszi.

    80%

    ennyi cég ad ki tudottan sebezhető kódot élesbe, és 18%-nak van bármilyen szabálya az AI-kódoló eszközökre

    Checkmarx, Future of AppSec 2025

Mi van a szoftvermentés és modernizálás csomagban

  • Kódaudit, a végén írásos javítási tervvel
  • A nyitva hagyott adathozzáférés és a sebezhetőségek lezárva
  • Architektúra rendbetéve, a toldások kiszedve
  • A vibe-codeolt MVP éles forgalomra felkészítve
  • Sebesség és terhelhetőség rendbe téve, tesztekkel
  • Átadás dokumentációval, utána karbantartás

Példa

Egy vibe-codeolt foglalási MVP-nél a belépéssel és a jogosultságokkal kezdenénk, mert ott a legnagyobb a kockázat. Utána jön az adatmodell, a napi mentés visszaállítás-próbával, és a fizetés élesítése. A kozmetikai hibák a lista végére kerülnek: a cél az, hogy a rendszer forgalmat bírjon, nem az, hogy szebb legyen.

Amivel a mentés dolgozik

  • TypeScript
  • Next.js
  • Supabase
  • PostgreSQL
  • Playwright

Egy mentésnél a legdrágább hiba az, amit maga a javítás okoz. A végigkattintott folyamatokat ezért Playwrighttal is lefuttatjuk, így a következő módosítás után is látszik, ha valami elromlott.

Ezt a lapot kapod az audit végén

Hat ellenőrzési pont, mellettük a megállapítás és az, hogy rendben van vagy javítandó. Ugyanez a hat pont fut le a te kódbázisodon is.

Kódaudit verdikt-lap

Minta Kft. · minta.hu · 6 ellenőrzési pont

  • Hitelesítés, ami tényleg véd

    A belépés működik, a szerver viszont sehol nem nézi, ki mit láthat.

    javítandó
  • Dev és éles adat szétválasztása

    A teszt- és az éles adatbázis külön példányon fut.

    rendben
  • Biztonsági rések befoltozása

    Titkok a repóban, és a beérkező adatokat semmi nem ellenőrzi.

    javítandó
  • Mentés és visszaállítás, tesztelve

    Napi mentés fut, visszaállítást viszont még senki nem próbált.

    javítandó
  • Monitoring és naplózás

    Strukturált naplózás és hibariasztás él.

    rendben
  • Tesztek és biztonságos deploy

    Automata teszt nincs, a kiadás kézzel megy ki élesbe.

    javítandó

Mintaadatokkal. A tiéd a saját kódbázisodról szól, ugyanezzel a hat ponttal.

Ki építse meg

Egy félkész rendszer megmentését több helyről is meg lehet rendelni, és azon múlik, ki vállalja a következményt.

Belsős fejlesztő
Te. A becslést ő adja, a következményt a céged viseli.
Szabadúszó
Megállapodás kérdése. Írásos határidő nélkül nincs mihez mérni.
Óradíjas ügynökség
Az óradíj a ráfordítást fedezi, a dátum becslés marad.
Brecon
Mi. A mentés határideje az audit után kerül az ajánlatba, és ha csúszunk, a következő részlet megvár.
Belsős fejlesztő
A tudás vele megy, ha nincs leírva. Új felvétel, új betanulás.
Szabadúszó
Egy ember, egy naptár. Ha eltűnik, a projekt megáll.
Óradíjas ügynökség
Cserélhető az ember, a betanulás viszont időbe kerül.
Brecon
Az audit írásos hibalistája, a forráskód és a dokumentáció nálad marad, tehát a folytatás nem egy emberen múlik.
Belsős fejlesztő
A tiéd, ahogy megírja.
Szabadúszó
Szerződésfüggő. Egy mondat a szerződésben eldönti.
Óradíjas ügynökség
Szerződésfüggő, és a licencek meg a hozzáférések is a kérdés részei.
Brecon
A tiéd, a végszámlával a hozzáférésekkel együtt, akkor is, ha a mentés után mással viszed tovább.
Belsős fejlesztő
Ha a fejlesztés évekig tart, és van, aki naponta irányítsa.
Szabadúszó
Ha a feladat kicsi és pontosan le van írva, ez teljesen ésszerű választás.
Óradíjas ügynökség
Ha a terjedelem menet közben derül ki, és nyitott keretet bírsz el.
Brecon
Ha van egy fizetett rendszered, ami élesben nem bírja, és tudni akarod, mi menthető belőle.

Kinek való a legacy szoftver modernizálás, és kinek nem

Neked való, ha

  • Van egy működő demód, és éles forgalmat kell rátenned.
  • A rendszer fut, de minden módosítás eltör valamit máshol.
  • Auth, adatbiztonság és teszt nélkül nem mered ügyfél elé vinni.

Mást ajánlunk, ha

  • A kódbázis olyan kicsi, hogy az újraírás olcsóbb. Az audit ezt megmondja, és akkor az újraírásra adunk ajánlatot.
  • A termék irányát még keresed. Előbb az irány kell, utána a mentés.

Ha az audit azt mondja, újraírás a jobb út, így építenénk újra.

40-50%

ennyit visz el az IT-büdzséből a technikai adósság karbantartása és javítása a felmérések szerint.

Iparági felmérésből származó szám.

Velük dolgoztunk

Gloster
Palm Group
Habibi
The Garage
Design Glass
Kék Padlizsán
Jungle Burger
D+D Solar
Fawa

Minden projektben

Így dolgozunk

Kódaudittól éles indulásig, egy csapattól

  • Kattintható haladás élő linken, az ütemterv szerint
  • Fix ár és határidő, írásban
  • A kód és az infrastruktúra a tiéd
  • Indulás után havi karbantartás: frissítések, hibajavítás, bővítés
  • Ha csúszunk, a következő részlet megvár

Az ajánlat tételes: mit építünk, mikorra, mennyiért.

Ár

Audit után

Az audit önálló szakasz a saját árán, a mentés ára utána kerül az ajánlatba.

Az audit eredménye. A biztonsági javítás és a teszt-lefedettség ára attól függ, mekkora a kódbázis, és mennyi belőle mentendő.

Kérj kódauditot

Ami az élesítés után jön

A mentés után a megörökölt részek maradnak a leggyengébbek, és azokat nézzük tovább, ahogy az éles forgalom rájuk terhel.

Első hónap

Rendezett átadás, felügyelt indulás

Forráskód, hozzáférések, dokumentáció a kezedben. Az első hetet együtt figyeljük, a mérésekkel együtt.

Minden hónap

Karbantartás, ami tovább is visz

Frissítések, hibajavítás, bővítés, és a mérések figyelése, ahogy a terméked nő.

Ha baj van

Írsz, és válaszolunk

24 órán belül első válasz munkanapokon, minden megkeresésre.

Amit a kódaudit előtt kérdezni szoktak

Az árlistában „Audit után” áll, és ez szándékos: amíg nem láttuk a kódot, minden szám találgatás lenne. Az audit önálló szakasz a saját árán, a végén pedig a hibalistát és az árat egyben kapod meg. Ha a lista hosszabb a keretnél, a biztonsági és adatvédelmi tételek mennek előre, a többi külön szakasz lesz, a saját árán.

A teljes árlista és a csomagok: Árak

A konfigurációt tényleg átnézi, és a nyitva maradt adatbázis-beállítást vagy a be sem kapcsolt jogosultsági szabályt meg is találja. Amit a felépítéséből adódóan nem lát: azt engedi-e a jogosultsági szabály, amit a képernyő mutat; megáll-e a lábán egy többlépcsős folyamat, ha valaki fordított sorrendben kattint; van-e külső kulcs két tábla között, hogy két rekord ne mondhasson ellent egymásnak; és vissza lehet-e állni a tegnapi mentésből. Az audit ezt a négyet is végigpróbálja.

Sokszor elég, és az első hívásnál ezt is kimondjuk. Ha egy konkrét hiba után nyomozol, vagy egy döntéshez kell második vélemény, egy senior fejlesztő olvasása gyorsabb és olcsóbb. Az audit ott ér többet, ahol a kérdés az egész rendszerre vonatkozik: a jogosultságokat, az adatmodellt, a mentést és a folyamatokat egyszerre kell végignézni, a leletek mellé pedig ár kerül, amivel tervezni lehet.

Ezt is az audit mondja meg, és ez az egyik lehetséges kimenet. Ilyenkor kiírjuk, mennyibe kerül a mentés és mennyibe az újraírás, és te döntesz. Sokszor a felhasználók, az adatmodell és az integrációk maradnak, és fölé épül az új réteg.

A kód és az infrastruktúra a tiéd, a hozzáférések a te fiókjaidban maradnak. Az audithoz olvasási jogot kérünk a repóhoz és a staging környezethez; éles ügyféladatot nem másolunk ki.

A kódaudit néhány nap, a végén írásos javítási terv van. A munka maga a leletektől függ: egy MVP éles-készre hozása jellemzően 3-6 hét, egy évek óta toldozott rendszer modernizálása hosszabb. A határidő az ajánlatban szerepel.

Adunk rá ajánlatot a mentés lezárásakor: havi karbantartás frissítésekkel, hibajavítással és bővítéssel. Az audit írásos javítási terve nálad marad, tehát a mentés után is látod, mi lett kész és mi maradt a listán. Ha a saját csapatod viszi tovább, a dokumentált kódbázist pont úgy adjuk át.

Leírjuk, és beszélünk, mielőtt bármit építenénk. Az ajánlatban rögzített összeg az auditban leírt terjedelemre szól, tehát menet közben nem nő. A rossz hír az auditban olcsó, élesben drága: pontosan ezért ér ennyit az a néhány nap.

Az elakadás oka szinte mindig ugyanaz: kiderül valami, amit a becslés nem tartalmazott, és onnantól alku van a határidőről. Ezért kezdünk audittal. Az ajánlat pedig szakaszol: minden szakasz végén fut a rendszer, tehát ha megállsz, működő állapotban állsz meg. A javítási listát végig együtt nézzük, így nincs olyan lelet, amiről csak a végén hallasz.

Kezdjük egy kódaudittal

Egy rövid hívással indulunk, utána az audit válaszol arra, mi menthető és mennyiért. Ha az újraírás olcsóbb, azt is leírjuk.

Munkanapokon 24 órán belül válaszolunk. Hírlevelet nem küldünk.