בדיקה ידנית של האפליקציה שלכם, לפני שהמשתמשים מוצאים את החורים
בניתם ב-Lovable, Base44 או Cursor? מפתח בכיר עובר על הקוד, על מסד הנתונים ועל התשלומים, ומחזיר דוח בעברית: מה שבור, כמה זה דחוף, וכמה יעלה לתקן.
- 5 ימי עבודה מקבלת גישה
- שיחת מעבר של 45 דקות
- התשלום מתקזז מעבודת התיקון
- קריטי
מפתחות API חשופים בקוד שרץ בדפדפן
תיקון: העברה למשתני סביבה בשרת ופנייה דרך שרת ביניים · יום עבודה
- קריטי
טבלאות התשלומים בלי RLS: כל משתמש מחובר יכול לקרוא אותן
תיקון: מדיניות הרשאות לפי ארגון על כל טבלה · יומיים
- גבוה
אין יומן פעולות, אז אי אפשר לדעת מי שינה מה
תיקון: רישום פעולות עם מזהה בקשה · חצי יום
- בינוני
קלט המשתמש עובר למודל בלי סינון
תיקון: אימות קלט בסכמה לפני כל קריאה · חצי יום
יש לכם תאריך השקה? ככה נראים חמשת הימים שלפניו
הבדיקה עצמה רצה לפי ארבעת השלבים של VibeScale Audit Framework. הספירה מתחילה ביום שקיבלנו גישה.
- יום 1
גישה ומיפוי
קוד, מסד נתונים, סביבות, ומה מחובר למה
- יום 2
אבטחה והרשאות
RLS על כל טבלה, מפתחות חשופים, התחברות וסשנים
- יום 3
נתונים, עומס ותשלומים
מבנה, אינדקסים, webhooks, ומה נשבר בפי 10 משתמשים
- יום 4
כתיבת הדוח
כל ממצא עם חומרה, דרך תיקון והערכת עלות
- יום 5
שיחת מעבר
45 דקות על הדוח, לפי סדר הדחיפות שלכם
מקרה אמיתי: לסטארטאפ היו 10 ימים עד סגירת גיוס, והמשקיע דרש בדיקת אבטחה חיצונית. הבדיקה מצאה 23 בעיות, חמש מהן קריטיות. אחרי 8 ימי תיקון מבחן החדירה עבר, והגיוס נסגר שבוע אחרי. למקרה המלא
מה מקבלים בסוף הבדיקה
- דוח בעברית שאדם כתב, לא פלט של סורק: כל ממצא עם חומרה, הסבר, ודרך תיקון
- הערכת זמן ועלות לכל תיקון, כדי שתדעו מה חייב להיגמר לפני ההשקה ומה יכול לחכות
- שיחת מעבר של 45 דקות על הדוח
- הערכת עלות אירוח כשיהיו פי 10 משתמשים
אחרי הדוח אפשר לתקן לבד או עם הצוות שלכם. אם תרצו שנתקן אנחנו, ההמשך הוא חילוץ ותיקון, ותשלום הבדיקה מתקזז ממנו אם מתחילים תוך 30 יום.
למי זה מתאים
- בניתם ב-Lovable, Base44, Bolt או Cursor, ויש תאריך: השקה, משקיע, או לקוח ראשון
- יש כבר משתמשים אמיתיים או תשלומים, ואתם לא בטוחים מה כל אחד יכול לראות
- קיבלתם דוח אוטומטי של עשרות עמודים ולא ברור מה מתוכו באמת דחוף
ולמי פחות
- אב-טיפוס שעוד לא מחובר למשתמשים או לכסף. בשלב הזה שיחת 20 הדקות מספיקה
- מערכת גדולה עם צוות פיתוח קבוע. שם מתאים יותר ליווי מתמשך
שאלות על הבדיקה לפני השקה
מה בודקים בבדיקה לפני השקה?
חמישה תחומים: הרשאות ונתונים (כולל RLS על כל טבלה), סודות ומפתחות שהגיעו לדפדפן, מבנה מסד הנתונים והתנהגות תחת עומס, תשלומים ו-webhooks, ועלות אירוח צפויה. הבדיקה נעשית ביד על ידי מפתח בכיר, לפי ארבעת השלבים של VibeScale Audit Framework.
כמה זמן זה לוקח?
חמישה ימי עבודה מרגע שקיבלנו גישה לקוד ולמסד הנתונים: שלושה ימים של בדיקה, יום של כתיבת הדוח, ושיחת מעבר של 45 דקות ביום החמישי.
זה דוח שנוצר ב-AI?
לא. מפתח בכיר עובר על הקוד ועל מסד הנתונים וכותב את הדוח בעצמו. אנחנו משתמשים בכלים כדי למצוא מהר יותר, אבל כל ממצא בדוח נבדק ונוסח על ידי אדם, עם הסבר למה הוא חשוב אצלכם.
כמה זה עולה?
מחיר קבוע לאפליקציה בגודל רגיל, ואנחנו אומרים אותו כבר בתשובה הראשונה בוואטסאפ, לפני שמתחייבים לשום דבר. אם תחליטו להמשיך איתנו לתיקון תוך 30 יום, הסכום מתקזז מעבודת התיקון.
איזו גישה צריך לתת?
גישת קריאה לריפו ולמסד הנתונים, ואם יש, לסביבת בדיקות. לא צריך גישה לחשבון התשלומים. בסוף הבדיקה מבטלים את הגישה.
מה אם הבדיקה לא מוצאת בעיות רציניות?
אז זה כתוב בדוח, עם מה שבדקנו ולמה זה תקין. גם זו תשובה שאפשר להראות למשקיע או ללקוח לפני ההשקה.
שירותים נוספים
- תיקון אפליקציה שנבנתה עם AI
- שדרוג פרויקט Lovable לפרודקשן
- תיקון חוב טכנולוגי
- פיתוח מנועי AI ו-Agents
- חילוץ פרויקטי Vibe Coding
- הטמעת AI IDEs בארגון
- אופטימיזציית עלויות AI וטוקנים
- סריקת אבטחה לקוד AI
- ארכיטקטורת Multi-tenant ל-SaaS
- מיגרציה מענן לענן ב-Cursor
- פיתוח מערכות מאפס (End-to-End)
- מתיחת פנים ואפיון (WOW Effect)
- פיתוח פיצ'רים ללא הגבלה
- בוט וואטסאפ לעסק
- סוכן AI בוואטסאפ
- אוטומציה עסקית
- הפיכת אתר או SaaS לאפליקציה בחנויות
- סוכן AI קולי
- חבילת Claude לארגון
- סוכן AI למשרד רואה חשבון
מדברים בוואטסאפ, לא בטפסים
תארו בשתי שורות מה שבור או מה החלום. ההודעה נפתחת אצלכם מוכנה. אתם רק לוחצים שלח.
מעדיפים להתקשר? 054-211-8143