- Ruolo
- Addetto al negozio
- Settore
- Elettrotecnica ed elettronica
- Tipo di organizzazione
- Azienda da 120 dipendenti
- Iscrizione
- mag 2025
- Messaggio
- 263
Gestiamo una startup marketplace con sede a Londra. Abbiamo fatto analizzare l'architettura backend della nostra app mobile — sviluppata in otto mesi da un'agenzia esterna — da una società di audit indipendente, pagando 4.000 sterline per questa perizia. Due giorni fa ci hanno consegnato un report di code review di ben 65 pagine.
Nel report sono elencati centinaia di punti: dalle vulnerabilità di SQL injection alle dipendenze circolari, dai memory leak ai cosiddetti code smell. Ci sono pagine e pagine di grafici colorati con livelli critico, alto, medio... ma da founder senza un background tecnico non riesco a distinguere cosa sia davvero un'emergenza da spegnere subito e cosa invece sia solo perfezionismo teorico.
Se vado dall'agenzia di sviluppo e dico "correggete tutto", scoppia una lite furibonda e il progetto si blocca per settimane. Come posso leggere questo report in modo razionale, quali punti devo pretendere assolutamente che l'agenzia sistemi e quali posso ignorare per il momento?