Salta al contenuto

Come lavoriamo

Software per grandi aziende, accanto ai sistemi che ci sono già

Un fornitore esterno lavora accanto al vostro ERP, con gli accessi della vostra directory e sotto le vostre regole di sicurezza. Prima di dargli un accesso vale la pena sapere chi entra, dove passano i dati e di chi è il codice.

ParliamoneCosa succede se va storto

Che cosa chiedere a un fornitore di software prima di dargli accesso ai sistemi aziendali?

Chi entra e con quali credenziali, dove finiscono i dati, chi mantiene i collegamenti quando l’ERP cambia versione, di chi è il codice. E del certificato ISO/IEC 27001 si leggono numero, ente, scadenza e campo di applicazione. dotenv è certificata, scrive il software accanto all’ERP senza personalizzarlo, e il codice resta di chi ha pagato il lavoro.

Prima di dare un accesso a un fornitore: NIS2 e ISO 27001

Un fornitore esterno è un accesso in più ai vostri sistemi: ai dati, e al codice che finirà in produzione. Prima di firmare si chiede chi entra, con quali credenziali, dove finiscono i dati e chi risponde se qualcosa si rompe.

Per le aziende che rientrano nel perimetro della NIS2, la direttiva europea che l’Italia ha recepito con il decreto legislativo 138/2024, è anche un obbligo di legge: fra le misure di sicurezza dell’articolo 24 del decreto c’è la catena di approvvigionamento, compresi i rapporti con i fornitori diretti. Nelle slide presentate il 27 novembre 2024, l’Agenzia per la cybersicurezza nazionale ne ricava due cose pratiche: valutare i fornitori, e scrivere la sicurezza nei contratti.

Su un certificato conviene leggere quattro cose: il numero, l’ente che lo ha emesso e chi lo ha accreditato, la scadenza, e il campo di applicazione, che dice quale lavoro è coperto.

dotenv è certificata UNI CEI EN ISO/IEC 27001:2024, la norma sulla gestione della sicurezza delle informazioni: certificato IIS-1225-06, rilasciato da Dasa-Räegister, ente accreditato ACCREDIA, valido fino al 15 dicembre 2028. Il campo di applicazione è «progettazione, sviluppo e assistenza di soluzioni software e applicativi», cioè il lavoro che fareste fare a noi.

Accanto c’è la UNI EN ISO 9001:2015, certificato IQ-0721-08, dal 2021. Nella rilevazione di soddisfazione dei clienti fatta per la 9001 la media è 4,8 su 5. I PDF di tutti e due i certificati si scaricano dalla pagina delle certificazioni.

Se le vostre regole vanno oltre la norma, per esempio su dati sanitari o proprietà industriale, si concordano per contratto e si scrivono nel progetto.

I certificati, con numero e PDF →

Integrazione con l’ERP e i sistemi aziendali

Il software nuovo legge e scrive nei sistemi che avete già: un ERP, un MES, un database interno, a volte un AS400. Prende gli ordini da un sistema e ci scrive le consegne. È la parte del lavoro che porta via più tempo, e in un preventivo è la voce da leggere con più attenzione.

Il modo di collegarsi lo decide quello che il sistema permette: file di scambio, accesso diretto al database, un middleware, oppure API scritte da noi quando mancano. Il nostro software parla già con un AS400, dove le API le abbiamo scritte noi, e con Navision, dove legge e scrive. Con Dynamics 365 e con gli altri gestionali commerciali si legge e si scrive attraverso le loro interfacce.

Quanto costa un collegamento si scopre aprendo i sistemi, e quella parte sta dentro il preventivo.

Una domanda da fare a qualunque fornitore: chi mantiene il collegamento quando l’ERP cambia versione. Da noi è una voce dell’accordo. Se nessuno l’ha scritto, il giorno dell’aggiornamento non è chiaro chi debba rimettere in piedi il collegamento.

Web app collegate ai sistemi aziendali →

Il vostro ERP: personalizzarlo o lavorarci accanto

Se in azienda c’è un ERP di mercato, come SAP S/4HANA, Oracle Fusion Cloud ERP o Microsoft Dynamics 365, o un CRM come Salesforce, ci sono due lavori da tenere distinti.

Personalizzare il prodotto dall’interno, con i suoi moduli e i suoi strumenti, è il lavoro del produttore o di un suo partner, e dotenv lo lascia a loro.

Il nostro è l’integrazione. Scriviamo il software che lavora accanto a quei sistemi e ci parla attraverso le interfacce che espongono: l’ERP resta com’è, e quello che serve in più sta nel software nuovo. Può essere un portale per i fornitori che legge gli ordini dall’ERP, o un’app per la produzione che ci scrive quello che è stato prodotto.

Accessi e permessi

Un’applicazione con i suoi utenti e le sue password è un’altra lista da tenere allineata ogni volta che qualcuno entra in azienda o se ne va.

Le identità si leggono dalla directory che avete già, anche quando ce n’è più d’una, e i permessi seguono il ruolo. Quando una persona lascia l’azienda e la togliete dalla directory, perde anche l’accesso al software nuovo.

Anche i nostri accessi ai vostri ambienti seguono le vostre regole: come si entra, e dove, lo decidete voi.

Il codice: di chi è, dove sta, come arriva in produzione

Il codice è vostro: è di chi ha pagato il lavoro. Con lui restano vostri la documentazione e gli ambienti, e un giorno potete affidarlo anche a un altro fornitore.

L’accesso al repository mentre lo scriviamo si concorda nel contratto, in base al lavoro da fare. Se volete leggere il codice mentre cresce, è una riga da scrivere prima di firmare.

Il software gira sui vostri server o in cloud, come decidete voi, e portarlo nell’ambiente scelto fa parte del lavoro. Il codice sta sotto controllo di versione dal primo giorno.

Chi c’è durante il progetto, e dopo

In dotenv siamo 11, fra direzione e squadra. Con un fornitore di queste dimensioni la domanda giusta è che cosa succede se una persona manca a metà progetto.

Su ogni progetto lavora una squadra dedicata, sempre di almeno due persone, e quello che fanno è scritto: se qualcuno non c’è, il lavoro continua.

Il CTO di dotenv è Christian Ascone. I ruoli cambiano da progetto a progetto: design delle interfacce, gestione del progetto, sviluppo backend e frontend.

Dopo il rilascio, la messa a punto in produzione sta dentro le scadenze del contratto, e i difetti del software che consegniamo li correggiamo a nostro carico, nella garanzia di legge. La manutenzione continuativa e le evoluzioni sono un accordo a parte, a pagamento. Se vi servono tempi di risposta garantiti li scriviamo lì, con gli orari, e si pagano anche mentre il software è in garanzia.

Le persone di dotenv →

L’AI, e chi risponde di quello che si rilascia

L’AI la usiamo su tutti i progetti, come supporto al lavoro della squadra. Le scelte le fanno le persone, e di quello che rilasciamo risponde dotenv. I dati dei vostri sistemi passano solo da servizi di AI privati nostri, mai da servizi esterni.

Il codice scritto con l’aiuto di un modello passa dagli stessi controlli di tutto il resto, test compresi.

Sull’AI portano la loro competenza anche le persone di Neurally, l’azienda che abbiamo fondato e che oggi ha due prodotti, Neurally Platform e AREA.

Quando a decidere sono in tanti

Un progetto in un’azienda grande ha più persone che decidono: chi guarda come cambia il lavoro, e chi guarda che cosa entra nei sistemi.

Da parte vostra serve una persona che possa decidere. A intervalli brevi ci si siede con lei un’ora davanti a quello che gira, si guarda che cosa è cambiato e si decide che cosa viene prima.

Lavoriamo a fasi, e la fase successiva si decide sui vostri risultati e sulla verifica che abbiamo costruito quello che serviva: come funziona sta nel nostro metodo.

Il nostro metodo →

Il prototipo, in mano a chi userà il software

Prima del codice c’è un prototipo: schermi che si cliccano, con i vostri casi dentro, provati da chi userà il software.

Quelle persone possono lavorare in un’altra sede, lontano dalla riunione in cui si sceglie il fornitore. Con il prototipo entrano nel progetto, e le loro correzioni arrivano mentre il software è ancora un disegno.

Se dopo il prototipo decidete di non andare avanti, schermate e progettazione restano vostre.

Come disegniamo →

Cosa preparare per la prima chiamata

Si comincia con una chiamata, gratuita. Poi una visita in sede, per vedere come lavorate oggi.

Alla chiamata servono chi ha il problema e chi gestisce i sistemi. Durante la visita vediamo il processo e i sistemi con cui il software dovrà parlare, e lì servono tutti e due. Aiuta avere pronto:

  • Il processo da cambiare, e chi ne risponde in azienda.
  • I sistemi coinvolti, come ERP, MES, directory e database, e chi li gestisce.
  • I vostri vincoli: dove deve girare il software, come si entra, quali regole di sicurezza valgono.
  • Chi decide da parte vostra, e chi userà il software ogni giorno.
  • Quello che avete già scritto, se c’è.

Come lavoriamo anche: Per le startup · Per le PMI · Per la PA

Domande frequenti

Vi collegate al nostro ERP?
Sì, dall’esterno: il software che scriviamo ci parla attraverso le sue interfacce, o con file di scambio, database e middleware. Se le API mancano le scriviamo noi. La personalizzazione dentro il prodotto la fa il produttore o un suo partner.
Siete certificati ISO 27001?
Sì, con il certificato IIS-1225-06 rilasciato da Dasa-Räegister, accreditato ACCREDIA, valido fino al 15 dicembre 2028. La norma riguarda la gestione della sicurezza delle informazioni; i requisiti che vanno oltre si concordano per contratto.
Come gestite accessi e permessi?
Dalle directory che avete già, anche quando sono più d’una. In un’app per le note spese di un’azienda con 1.200 dipendenti gli accessi arrivano da più directory LDAP, e chi chiede una trasferta vede cose diverse da chi la approva.
Dove gira il software?
Dove decidete voi, sui vostri server o in cloud. Ci arriva con una build automatica, e un test che fallisce ferma il rilascio.
Possiamo avere accesso al repository durante lo sviluppo?
Sì, se lo scriviamo nel contratto prima di firmare. Quanto accesso, e da quando, dipende dal lavoro da fare.
Usate l’intelligenza artificiale?
Sì, come supporto alla squadra. I dati dei vostri sistemi passano solo da servizi di AI privati nostri, mai da servizi esterni, e il codice scritto con l’aiuto di un modello passa dagli stessi test del resto.
E se una persona della vostra squadra manca?
Il lavoro va avanti. Nessun progetto ha una persona sola, e quello che si fa è documentato: chi resta sa da dove riprendere.

Diteci quali sistemi deve toccare il software.