Guida

Passaggio di consegne del software: checklist di codice, accessi e dati

Il passaggio di consegne di un gestionale o di un'applicazione web non consiste nell'invio di una cartella contenente il codice.

Per permettere a un nuovo sviluppatore di comprendere e gestire il sistema servono accessi, dati, configurazioni, responsabilità e procedure.

Questa checklist aiuta a organizzare la raccolta. Non tutti gli elementi saranno presenti in ogni progetto, ma le assenze devono essere identificate e valutate.

Checklist tecnica per raccogliere codice, accessi, database, server e configurazioni

Dominio e DNS

  • soggetto intestatario del dominio
  • registrar
  • credenziali di accesso
  • contatti amministrativi e tecnici
  • record DNS
  • eventuali sottodomini
  • data di rinnovo
  • procedure per modificare i record

Il controllo del dominio e del DNS è essenziale perché condiziona sito, applicazione, email, certificati e integrazioni.

Hosting, server e cloud

  • fornitore
  • contratto
  • account proprietario
  • pannello di gestione
  • server coinvolti
  • indirizzi IP
  • sistema operativo
  • risorse assegnate
  • modalità di accesso
  • firewall
  • storage
  • scadenze
  • responsabilità di aggiornamento

Codice sorgente e repository

  • repository
  • organizzazione o account proprietario
  • branch utilizzati
  • storico delle modifiche
  • tag o release
  • credenziali
  • procedure di clone
  • dipendenze private
  • componenti non inclusi nel repository
  • licenze

Database

  • motore e versione
  • server
  • database utilizzati
  • credenziali
  • schema
  • utenti tecnici
  • procedure di migrazione
  • dimensioni
  • replica
  • retention
  • dati sensibili
  • modalità di esportazione e ripristino

Backup

  • cosa viene salvato
  • frequenza
  • retention
  • posizione
  • cifratura
  • responsabilità
  • monitoraggio
  • ultima verifica
  • procedura di ripristino
  • tempi stimati di recupero

La presenza di file di backup non dimostra che il ripristino sia possibile. Occorre conoscere procedura, dipendenze e credenziali necessarie.

Configurazioni e segreti

  • file di configurazione
  • variabili d'ambiente
  • chiavi API
  • token
  • certificati
  • password
  • vault o sistemi di secret management
  • differenze tra ambienti
  • procedura di rotazione

Le credenziali non devono essere inserite in documenti non protetti o inviate in chiaro senza una procedura concordata.

Email e comunicazioni automatiche

  • provider
  • account mittente
  • SMTP
  • DNS email
  • template
  • code di invio
  • log
  • gestione dei bounce
  • destinatari tecnici
  • limiti di invio

API e servizi esterni

  • elenco delle integrazioni
  • proprietario degli account
  • credenziali
  • ambienti test e produzione
  • limiti
  • webhook
  • documentazione
  • scadenze
  • costi
  • referenti

Processi pianificati

  • cron
  • code
  • worker
  • job schedulati
  • importazioni
  • esportazioni
  • sincronizzazioni
  • monitoraggio
  • gestione degli errori

Ambienti

  • sviluppo
  • test
  • staging
  • produzione
  • dati utilizzati
  • modalità di aggiornamento
  • differenze di configurazione
  • accessi

Procedure di rilascio

  • build
  • test
  • approvazione
  • deploy
  • migrazioni database
  • backup preventivo
  • rollback
  • comunicazioni
  • verifica successiva
  • responsabilità

Log e monitoraggio

  • log applicativi
  • log server
  • retention
  • accessi
  • alert
  • strumenti di monitoraggio
  • metriche
  • soglie
  • referenti

Documentazione

  • architettura
  • installazione
  • configurazione
  • manuali tecnici
  • manuali utente
  • database
  • API
  • procedure operative
  • problemi noti
  • roadmap
  • decisioni tecniche

Aspetti organizzativi

  • responsabile interno
  • utenti chiave
  • referenti dei reparti
  • fornitori coinvolti
  • livelli di priorità
  • orari critici
  • finestre di manutenzione
  • canali di assistenza
  • procedure di emergenza

Contratti e licenze

  • titolarità del software
  • diritti di modifica
  • licenze di componenti
  • canoni
  • rinnovi
  • servizi intestati al fornitore
  • obblighi di restituzione
  • accordi di riservatezza
  • trattamento dei dati

Questa checklist non costituisce consulenza legale. Gli aspetti contrattuali, fiscali e relativi alla proprietà intellettuale devono essere verificati con professionisti competenti.

Verifica finale della consegna

  • gli accessi funzionino
  • i backup siano localizzabili
  • il codice possa essere recuperato
  • le configurazioni siano sufficienti
  • le integrazioni siano note
  • le scadenze siano registrate
  • i responsabili siano identificati
  • le principali criticità siano state dichiarate
  • il nuovo sviluppatore possa riprodurre almeno le attività essenziali

Dopo la verifica, il percorso può proseguire con il subentro su gestionali e applicazioni web esistenti.

Richiedere un confronto preliminare

Descrivete il software, le criticità note e gli accessi disponibili. Il primo confronto serve a comprendere il contesto e a verificare se esistono le condizioni per un intervento.