Вопросы по реализации крупного проекта

denis920
На сайте с 26.02.2009
Offline
183
1684

Добрый день.

Имеется большой опыт сотрудничества с фрилансерами, по небольшим проектам.

Однако, возникла необходимость в создании крупного сервиса (написание под ключ). Для масштабов данного проекта, бюджет будет значительный, следовательно, хотелось бы гарантии на выполненную работу закрепленные юридически. С моей стороны возможно заключение договора как через ООО так и со мной как физ. лицом (приоритетнее через ООО).

Понимание структуры проекта есть, так же есть подробное ТЗ по функционалу, однако понимания по технической части ( так как я не разработчик) не хватает. 

Если  у Вас есть опыт по данному вопросу, буду признателен за ответы:

- стоит ли работать с разработчиком одиночкой? (понимаю плюсы только в финансовом вопросе, остальное минусы, в том числе отсутствие гарантий в исчезновении исполнителя, пусть даже он будет ИП)

- хотелось бы провести тендер, что бы посмотреть цены по рынку на данную работу, вопрос на какой площадке предпочтительнее это сделать? (можно в ЛС, что бы не делать рекламу)

- как лучше, если в технической составляющей не силен, провести анализ готового продукта на наличие уязвимостей (как случайно полученных, так и специально оставленных) ? Вижу только решение в обращении к сторонним подрядчикам по этому вопросу, может порекомендуете сервисы, которые оказывают такие услуги (можно так же в лс)

- функционал прописанный в ТЗ, можно реализовать на готовой CMS (например на Drupal  или Bitrix ) однако не имею точного понимания, как лучше, с точки зрения производительности и безопасности, возможно будет лучше написание полностью с нуля ?

Спасибо. 

D
На сайте с 05.02.2022
Offline
32
#1

На последний вопрос отвечу

denis920 :
- функционал прописанный в ТЗ, можно реализовать на готовой CMS (например на Drupal  или Bitrix ) однако не имею точного понимания, как лучше, с точки зрения производительности и безопасности, возможно будет лучше написание полностью с нуля ?


Все зависит от проекта. Если он более-менее стандартный, то обычно берут кмс (опять же подходящую под проект - магазин, блог, форум). Если же будет нестандартный функционал, то фреймворк.

Ну и если очень грубо, то кмс с плагинами медленнее и безопаснее, а код поверх фреймворка обычно быстрее и менее безопасен (хотя смотря кто делает). Но это повторюсь, обычно, все зависит кто у вас будет делать.

denis920
На сайте с 26.02.2009
Offline
183
#2
dzthd #:

На последний вопрос отвечу


Все зависит от проекта. Если он более-менее стандартный, то обычно берут кмс (опять же подходящую под проект - магазин, блог, форум). Если же будет нестандартный функционал, то фреймворк.

Ну и если очень грубо, то кмс с плагинами медленнее и безопаснее, а код поверх фреймворка обычно быстрее и менее безопасен (хотя смотря кто делает). Но это повторюсь, обычно, все зависит кто у вас будет делать.

Спасибо. Проект не очень стандартный, доделывать придется много, и в CMS много ненужного есть, что не будет использоваться проектом.

Я почему-то считал, что написанный  командой профи код, ввиду его не общедоступности, в отличии от свободнораспространяемых плагинов и CMS в том числе бесплатных и платных, более надежен.

Хотя конечно вопрос о безопасности риторический, при желании и бюджете на поиск уязвимости, она будет найдена. 

VG
На сайте с 30.04.2017
Offline
86
#3

в своём городе найдите контору где сайты пилят и с ними поговорите

а вобще щас большие проекты без приложения уже не то

M
На сайте с 17.06.2021
Offline
61
#4
denis920 :
стальное минусы, в том числе отсутствие гарантий

вообще нет, агентство лапшу может навешать и сами фрилансера заказать

denis920 :
хотелось бы провести тендер, что бы посмотреть цены по рынку на данную работу

тз на фриланс, по мейлам агентств, какой еще тендер

denis920 :
провести анализ готового продукта на наличие уязвимостей

и дальше вопрос про цмс, цмс защищены

denis920 :
с точки зрения производительности и безопасности, возможно будет лучше написание полностью с нуля ?

нет, безопасность цмс норм

denis920 :
однако не имею точного понимания, как лучше

без тз и описания проекта, мы тоже не имеем точного понимания

Bybit крипто биржа https://partner.bybit.com/b/58507 /// Зарубежные VPS с оплатой РФ картами https://aeza.net/?ref=416422 (+15% к пополнению)
Milaksa
На сайте с 19.12.2022
Offline
2
#5

С точки зрения сеошника. 

Самописки почти всегда проблема. Даже очень хорошо сделанные. Если выберете самописку - сразу готовьтесь к тому, что вам нужен разработчик в штате. И это будет в разы дороже, чем сделанное на CMS, иногда критически дорого. Часто тонкие SEO-доработки на самописке дороже каменного моста.

Решать конечно, только вам, но если проект крупный и необходимо по договору, фрилансеры - большой риск. Агентство будет дорабатывать, если что, пока не придете к ТЗ. Фрилансеры не все, не всегда. Да и я ни разу не видела такого ТЗ, по которому нельзя было бы сказать "я не так это понял, этого не было ТЗ, написано не достаточно подробно". Агентства будут бороться за репутацию и доработают, в случае проблем, лучше и полнее фрилансера. Фрилансеру можно отдавать крупный проект исключительно в случае, если он уже проверен на больших объемах не разовых работ.

Самостоятельный анализ на уязвимости будет "не то пальто", нынче с уязвимостями проблема обострилась как никогда. Привлечь бы тестировщиков.

M
На сайте с 17.06.2021
Offline
61
#6
denis920 :
провести анализ готового продукта на наличие уязвимостей
denis920 #:
что написанный  командой профи код,

и кстати, если будет без цмс, то все равно не с нуля, будет фреймворк, который также защищен из коробки, главное не накосячить

M
На сайте с 17.06.2021
Offline
61
#7
Людмила Аксенова #:
ни разу не видела такого ТЗ, по которому нельзя было бы сказать "я не так это понял, этого не было ТЗ, написано не достаточно подробно

в последний раз написал тз, по которому у программиста не было вопросов, я офигел хаха
но правда мы сотрудничаем больше года

denis920
На сайте с 26.02.2009
Offline
183
#8
VadimGen #:

в своём городе найдите контору где сайты пилят и с ними поговорите

а вобще щас большие проекты без приложения уже не то

Спасибо, хорошая кстати идея. Вообщем территориально особо не имеет значения, если цена будет более приемлемее, можно и МСК и СПБ съездить.

Насчет приложения согласен, но есть много больших проектов без приложения (ДНС например), хорошая мобильная версия меня устроит. 

denis920
На сайте с 26.02.2009
Offline
183
#9
makepuff #:

вообще нет, агентство лапшу может навешать и сами фрилансера заказать

Где они заказывать будут мне вообщем не важно, мне важно, что-бы все было по ТЗ и они несли юридическую ответственность за выполненную работу, а гарантировать соблюдение договора, можно только если по счетам ООО идут обороты и будет откуда получить возврат через суд, в случает если они нарушат договоренности. 

makepuff #:

тз на фриланс, по мейлам агентств, какой еще тендер

в ТЗ на фрилансе как правило исполнители физики, мне нужно ООО. Тендер я образно назвал, просто удобнее собирать отзывы о агентствах и получать предложения в одном месте, меньше пустой работы. 

denis920
На сайте с 26.02.2009
Offline
183
#10
Людмила Аксенова #:

С точки зрения сеошника. 

Самописки почти всегда проблема. Даже очень хорошо сделанные. Если выберете самописку - сразу готовьтесь к тому, что вам нужен разработчик в штате. И это будет в разы дороже, чем сделанное на CMS, иногда критически дорого. Часто тонкие SEO-доработки на самописке дороже каменного моста.

Решать конечно, только вам, но если проект крупный и необходимо по договору, фрилансеры - большой риск. Агентство будет дорабатывать, если что, пока не придете к ТЗ. Фрилансеры не все, не всегда. Да и я ни разу не видела такого ТЗ, по которому нельзя было бы сказать "я не так это понял, этого не было ТЗ, написано не достаточно подробно". Агентства будут бороться за репутацию и доработают, в случае проблем, лучше и полнее фрилансера. Фрилансеру можно отдавать крупный проект исключительно в случае, если он уже проверен на больших объемах не разовых работ.

Самостоятельный анализ на уязвимости будет "не то пальто", нынче с уязвимостями проблема обострилась как никогда. Привлечь бы тестировщиков.

Вот здесь мне тоже не хватает технических знаний, считал, что разработка на популярном фреймворке позволит найти исполнителя на доработку без больших проблем.

Я конечно понимаю, что в ходе работ будут выявлены недочеты которые не продуманы в ТЗ и придется дорабатывать, просто всегда склонялся к самопису на популярном фреймворке, думал так будет меньше ненужного функционала и большая производительность как следствие. Как вижу по комментариям, не все так думают. 

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий