Guida
Passaggio di consegne del software: checklist di codice, accessi e dati
Il passaggio di consegne di un gestionale o di un'applicazione web non consiste nell'invio di una cartella contenente il codice.
Per permettere a un nuovo sviluppatore di comprendere e gestire il sistema servono accessi, dati, configurazioni, responsabilità e procedure.
Questa checklist aiuta a organizzare la raccolta. Non tutti gli elementi saranno presenti in ogni progetto, ma le assenze devono essere identificate e valutate.
Dominio e DNS
- soggetto intestatario del dominio
- registrar
- credenziali di accesso
- contatti amministrativi e tecnici
- record DNS
- eventuali sottodomini
- data di rinnovo
- procedure per modificare i record
Il controllo del dominio e del DNS è essenziale perché condiziona sito, applicazione, email, certificati e integrazioni.
Hosting, server e cloud
- fornitore
- contratto
- account proprietario
- pannello di gestione
- server coinvolti
- indirizzi IP
- sistema operativo
- risorse assegnate
- modalità di accesso
- firewall
- storage
- scadenze
- responsabilità di aggiornamento
Codice sorgente e repository
- repository
- organizzazione o account proprietario
- branch utilizzati
- storico delle modifiche
- tag o release
- credenziali
- procedure di clone
- dipendenze private
- componenti non inclusi nel repository
- licenze
Database
- motore e versione
- server
- database utilizzati
- credenziali
- schema
- utenti tecnici
- procedure di migrazione
- dimensioni
- replica
- retention
- dati sensibili
- modalità di esportazione e ripristino
Backup
- cosa viene salvato
- frequenza
- retention
- posizione
- cifratura
- responsabilità
- monitoraggio
- ultima verifica
- procedura di ripristino
- tempi stimati di recupero
La presenza di file di backup non dimostra che il ripristino sia possibile. Occorre conoscere procedura, dipendenze e credenziali necessarie.
Configurazioni e segreti
- file di configurazione
- variabili d'ambiente
- chiavi API
- token
- certificati
- password
- vault o sistemi di secret management
- differenze tra ambienti
- procedura di rotazione
Le credenziali non devono essere inserite in documenti non protetti o inviate in chiaro senza una procedura concordata.
Email e comunicazioni automatiche
- provider
- account mittente
- SMTP
- DNS email
- template
- code di invio
- log
- gestione dei bounce
- destinatari tecnici
- limiti di invio
API e servizi esterni
- elenco delle integrazioni
- proprietario degli account
- credenziali
- ambienti test e produzione
- limiti
- webhook
- documentazione
- scadenze
- costi
- referenti
Processi pianificati
- cron
- code
- worker
- job schedulati
- importazioni
- esportazioni
- sincronizzazioni
- monitoraggio
- gestione degli errori
Ambienti
- sviluppo
- test
- staging
- produzione
- dati utilizzati
- modalità di aggiornamento
- differenze di configurazione
- accessi
Procedure di rilascio
- build
- test
- approvazione
- deploy
- migrazioni database
- backup preventivo
- rollback
- comunicazioni
- verifica successiva
- responsabilità
Log e monitoraggio
- log applicativi
- log server
- retention
- accessi
- alert
- strumenti di monitoraggio
- metriche
- soglie
- referenti
Documentazione
- architettura
- installazione
- configurazione
- manuali tecnici
- manuali utente
- database
- API
- procedure operative
- problemi noti
- roadmap
- decisioni tecniche
Aspetti organizzativi
- responsabile interno
- utenti chiave
- referenti dei reparti
- fornitori coinvolti
- livelli di priorità
- orari critici
- finestre di manutenzione
- canali di assistenza
- procedure di emergenza
Contratti e licenze
- titolarità del software
- diritti di modifica
- licenze di componenti
- canoni
- rinnovi
- servizi intestati al fornitore
- obblighi di restituzione
- accordi di riservatezza
- trattamento dei dati
Questa checklist non costituisce consulenza legale. Gli aspetti contrattuali, fiscali e relativi alla proprietà intellettuale devono essere verificati con professionisti competenti.
Verifica finale della consegna
- gli accessi funzionino
- i backup siano localizzabili
- il codice possa essere recuperato
- le configurazioni siano sufficienti
- le integrazioni siano note
- le scadenze siano registrate
- i responsabili siano identificati
- le principali criticità siano state dichiarate
- il nuovo sviluppatore possa riprodurre almeno le attività essenziali
Dopo la verifica, il percorso può proseguire con il subentro su gestionali e applicazioni web esistenti.
Richiedere un confronto preliminare
Descrivete il software, le criticità note e gli accessi disponibili. Il primo confronto serve a comprendere il contesto e a verificare se esistono le condizioni per un intervento.
