ru

Кто на самом деле контролирует вашу технологию?

Десять вопросов о платформе, от которой зависит ваша компания.

Компания может владеть продуктом, который не может ни задеплоить, ни восстановить, ни перенести, ни передать кому-то ещё. Узнаёт она об этом обычно на той неделе, когда заканчиваются отношения с теми, кто его построил, — и к этому моменту тех, кто мог бы это предотвратить, уже нет.

Никто не подписывает договор с намерением потерять репозиторий. Подписывают тот, где о нём не сказано, а потом проходит три года. Эта проверка задаёт десять вопросов, которые устанавливают, как обстоит дело на самом деле, и называет цену каждого разрыва в тех терминах, в которых он в итоге и обойдётся.

Для кого это

Для продукта, который уже существует и который кто-то другой построил, обслуживает или хостит.

  • основателю, чья платформа работает и была сделана внешней командой
  • компании, рассматривающей смену подрядчика или готовящейся к ней
  • новому CTO или техлиду, принимающему систему, которую он не строил
  • тем, кого ждёт due diligence, аудит или сделка, где контроль надо уметь показать

Это не для проекта, который ещё не построен. Вопросы, важные до того, как появится что контролировать, задаёт «Готовность финтех-проекта». Готовность финтех-проекта

О чём спрашиваем

Десять вопросов из чек-листа, по которому идёт аудит FinMV «Ownership and Project Continuity». Тот аудит — пакет, который вы запускаете в своей среде; обратно отправляется его структурированный результат. На эти десять вы отвечаете сами за полторы минуты, и «не уверен» — полноценный ответ, который засчитывается.

01

Репозиторий и код

В чьём аккаунте лежит исходный код и есть ли у компании доступ владельца сегодня, а не обещание такого доступа.

02

Продакшен и root-доступ

В чьём облачном аккаунте работает продакшен и у кого учётные записи, которые могут изменить всё: root на сервере, владелец облака, суперпользователь базы.

03

Домен, DNS и аккаунты сервисов

Кто контролирует домен и на кого оформлены платёжный провайдер, KYC-провайдер и облачный аккаунт.

04

Бэкапы и данные

Есть ли бэкапы, восстанавливал ли их кто-нибудь хоть раз и смогли бы вы сегодня выгрузить свои данные по инвесторам и транзакциям, никого не спрашивая.

05

Документация и передача

Сможет ли новая команда разобраться по написанному — или ей придётся восстанавливать устройство системы чтением кода.

06

Зависимость от людей

Сколько человек способны поддерживать это в работе и сможет ли кто-нибудь принять проект, если текущие разработчики завтра остановятся.

Как обстоит дело сейчас

Проверка пока не открыта для самостоятельного прохождения. Описанное выше — не план: те же десять вопросов и те же последствия уже работают внутри FinMV Workspace, а чек-лист из восемнадцати пунктов за ними упакован так, чтобы выполняться в вашей собственной среде — обратно отправляется структурированный результат, а не сам код. Не хватает двери — способа ответить на десять, не заводя сначала аккаунт.

Спросить о платформе

Чего она не делает

  • Она читает ваши ответы и больше ничего. Доступа к вашим системам у FinMV нет, и он не нужен.
  • Она не может проверить утверждение. «У нас есть бэкапы» и «мы восстанавливались из бэкапа» — разные ответы, и проверка лишь фиксирует, какой вы дали.
  • Это не оценка безопасности. Контроль и безопасность пересекаются, но это не один вопрос.
  • Это не юридическое заключение по вашим договорам. Она спрашивает, как обстоит дело на практике, а это часто не то, что написано в договоре.
  • Десять вопросов показывают, где смотреть. В полном чек-листе Ownership and Project Continuity восемнадцать пунктов, и проходят их по самой системе, а не по воспоминаниям о ней.