Blog da Revin | Inovação, Tecnologia e Negócios Digitais

Na obra ninguém pergunta se está pronto: alguém conta o que está instalado e assina embaixo

Como avaliar entrega de desenvolvedor sem saber ler código: a régua que me custou uma empresa

Quatro medições que você faz sem ler uma linha de código, a história da startup que perdi perguntando prazo e anotando no caderno, e onde essa régua falha.

#fundadores#desenvolvimento-de-software
Continue lendo
Como avaliar entrega de desenvolvedor sem saber ler código: a régua que me custou uma empresa

Segurança

Ver todos
A fechadura existe e é robusta. Não adianta nada se a chave ficou na porta e qualquer um pode girar.

Troquei um número na URL e vi o pedido de outro cliente

Um cliente me chamou para uma segunda opinião no app que outra agência entregou. Em vinte minutos, só trocando um número no endereço, eu lia o pedido de outra empresa da plataforma. O login funcionava; a autorização, não. Sobre o buraco mais barato de evitar e o mais caro de achar tarde.

10 de ago
5min de leitura
Victhor AraújoVicthor Araújo
Um terminal de monitoramento no meio da auditoria, a tela onde um scan de segredo acende.

Trocar de fornecedor de software: o antigo ainda está logado na sua produção

Toda vez que a gente assume um produto que rodou com outro fornecedor, um achado se repete: chave de produção na mão de quem saiu meses atrás, segredo commitado no repositório, conta root dividida por cinco pessoas. Um relato de campo sobre a faxina de acesso que quase ninguém faz, e por que ela sai cara depois.

24 de jul
6min de leitura
Victhor AraújoVicthor Araújo
A imagem que toda proposta vende: o time reunido e alinhado. A segurança, porém, não se decide na mesa de reunião, e sim no código.

Segurança não é uma feature. É um jeito de trabalhar.

Tem uma frase que aparece em quase toda proposta de software que eu leio: "segurança a gente trata depois". Esse "depois" tem data e tem preço, e quase nunca é quem prometeu que paga a conta. Por que segurança é hábito de time, não item de backlog, e como dá pra enxergar isso antes de assinar.

12 de jun
5min de leitura
Raquel ReisRaquel Reis
Backup configurado não basta — sem teste trimestral é apenas ficção operacional

Backup que ninguém testa não é backup: o protocolo de validação trimestral

A maioria das empresas tem backup configurado. Quase nenhuma testou no último ano. Quando o incidente acontece, descobrem que backup estava quebrado, incompleto ou impossível de restaurar. Veja o protocolo de 4 passos que squad sênior executa trimestralmente.

24 de abr
6min de leitura
Victhor AraújoVicthor Araújo

A cada quinze dias. As decisões técnicas que tomamos, e o que aprendemos.