سؤالات متداول
اسناد منتشرشدهٔ استودیو در این موضوع.
- روش کار شما چابک است یا آبشاری؟ ترکیب عملی: محدودهٔ اولیه شفاف، سپس تحویل تکراری با بازبینی منظم. برای بخشهای پرریسک، نمونهٔ اولیه زودتر ساخته میشود تا تصمیمها با شواهد گرفته شوند.
- ارتباط پروژه و گزارش پیشرفت چگونه است؟ کانال رسمی (تیکت/گفتگوی پروژه)، جلسهٔ بازبینی دورهای، و وضعیت قابل مشاهده در داشبورد پروژه. تصمیمهای مهم مکتوب میشوند تا بعداً مبهم نمانند.
- آزمایش پذیرش کاربر (UAT) چیست و چه نقشی دارم؟ قبل از استقرار نهایی، شما سناریوهای واقعی را روی نسخهٔ آزمایشی اجرا میکنید و مغایرتها را ثبت میکنید. بدون UAT، باگهای فرایند دیرتر و پرهزینهتر دیده میشوند.
- هاستینگ سامانه را خودتان انجام میدهید یا ما؟ هر دو مدل ممکن است: استقرار روی زیرساخت شما، یا پیشنهاد/مدیریت روی ابر یا سرور اختصاصی با دسترسی کنترلشده. انتخاب به الزامات امنیتی، بودجه و مهارت تیم شما بستگی دارد.
- حداقل مشخصات سرور برای شروع چیست؟ بستگی به ترافیک و نوع کار دارد؛ معمولاً CPU/RAM کافی، دیسک SSD، پشتیبانگیری خودکار، TLS، و جداسازی محیط آزمایش از تولید. عدد دقیق در طراحی فنی اعلام میشود.
- دامنه و گواهی SSL با چه کسی است؟ دامنه معمولاً به نام کارفرما ثبت میشود. گواهی TLS روی همان مبدأ نصب میشود؛ ما پیکربندی را انجام میدهیم و دسترسی DNS را از شما میگیریم.
- پشتیبانگیری و بازیابی چگونه است؟ پشتیبان دورهای پایگاه و فایلها، نگهداری چند نسخه، و آزمون بازیابی گاهبهگاه توصیه و در قرارداد عملیاتی مشخص میشود. پشتیبان بدون آزمون بازیابی ریسک پنهان است.
- پشتیبانی بعد از تحویل شامل چیست؟ رفع باگ در محدودهٔ توافق، بهروزرسانی امنیتی ضروری، و پاسخ در بازهٔ زمانی تعریفشده. توسعهٔ قابلیت جدید معمولاً خارج از بستهٔ پشتیبانی پایه و با سفارش جداست.
- ساعات پشتیبانی و اولویت حوادث چگونه است؟ اولویت بر اساس شدت (قطع کامل، اختلال جزئی، درخواست بهبود) تعیین میشود. ساعات رسمی و کانال اضطراری در قرارداد پشتیبانی نوشته میشود.
- با چه ابزار و فناوریهایی کار میکنید؟ بسته به پروژه: معمولاً پشتهٔ وب مدرن سمت سرور و کلاینت، پایگاه رابطهای، کش در صورت نیاز، و ابزار CI/CD. انتخاب فناوری با الزامات امنیت، تیم نگهداری و مقیاس همخوان میشود — مد روز بهتنهایی معیار نیست.
- یکپارچهسازی با درگاه، پیامک یا ERP ممکن است؟ بله؛ نیاز به دسترسی API، محیط آزمایش، و قرارداد با ارائهدهنده دارید. تأخیر در گرفتن دسترسی، زمانبندی یکپارچهسازی را جابهجا میکند.
- امنیت سامانه چگونه در نظر گرفته میشود؟ احراز هویت قوی، کنترل دسترسی نقشمحور، HTTPS، جلوگیری از ورودی مخرب، حداقلسازی داده، و لاگ ممیزی برای عملیات حساس. برای حوزههای مالی/حساس، بررسی امنیتی اضافه قابل سفارش است.