Tenemos un comercio al por mayor de alimentación en Múnich y estamos mandando a desarrollar un portal de gestión de pedidos a medida para nuestros clientes. Cerramos con una agencia de software local por 14.500 EUR y el proyecto ha durado unos cuatro meses. La semana que viene pasamos a la fase de recepción y entrega.
Ayer el representante de la agencia mandó la lista de comprobación final y sugirió hacer un análisis estático de código fuente antes de la entrega. Y por esto quieren meter en la factura un coste adicional de 1.800 EUR. Su argumento es que las vulnerabilidades de seguridad y los fallos en la arquitectura solo se pueden garantizar con este análisis.
Yo no entiendo nada de código. ¿Qué es exactamente este análisis estático de código fuente? ¿No se supone que es un paso de calidad que ya debería hacerse durante el desarrollo normal, o de verdad es un proceso crítico por el que tengamos que pagar dinero extra?