Wir betreiben einen Lebensmittelgroßhandel in München und lassen gerade ein individuelles Bestellportal für unsere Kunden entwickeln. Haben uns mit einer lokalen Webagentur auf 14.500 EUR geeinigt, das Projekt lief rund vier Monate. Nächste Woche steht eigentlich die Abnahme und Übergabe an.
Gestern schickte der Ansprechpartner der Agentur die finale Checkliste und meinte, wir sollten vor der Übergabe unbedingt eine statische Quellcode-Analyse machen lassen. Dafür wollen sie zusätzlich 1.800 EUR in Rechnung stellen. Die Begründung: Nur so könne garantiert werden dass keine Sicherheitslücken oder Architekturfehler im Code stecken.
Ich kenne mich mit Programmierung nicht aus. Was genau ist diese statische Code-Analyse eigentlich? Gehört das im Entwicklungsprozess nicht sowieso zur ganz normalen Qualitätssicherung dazu, oder ist das wirklich ein kritischer Extraschritt für den man draufzahlen muss?