Garantier
Kvalitet og garantier i apputvikling
En app som skal brukes i drift, må tåle mer enn en demo. Den skal virke på eldre telefoner, beskytte persondata, overleve neste iOS-oppdatering og kunne overtas av andre utviklere. Kvalitet i apputvikling avgjøres av hvordan arbeidet gjøres hver dag, ikke av hva som står i et salgsdokument.
Her beskriver vi hvordan kvaliteten sikres, hvilke standarder vi følger og hva vi garanterer skriftlig. Alt kan dere kontrollere selv: i kontrakten, i repoet og i den ukentlige demoen.
01
Slik sikrer vi kvalitet i apputvikling
Kvalitetsarbeidet er ikke en egen fase på slutten. Det er bygd inn i hver sprint, og hele forløpet er beskrevet under slik jobber vi. Hva AppHavn leverer, og hvor vi holder til, står under om oss.
- 01
Kodegjennomgang, automatiserte tester og CI/CD
All kode gjennomgås i en pull request før den slås sammen med hovedgrenen, og dere kan lese kommentarene i repoet. Enhetstester og integrasjonstester kjører automatisk ved hver endring. Testversjonene til TestFlight og Google Plays testspor bygges i en CI/CD-pipeline, ikke på en utviklers egen maskin. En endring som ødelegger en eksisterende funksjon, stoppes før den når telefonen deres. - 02
Testing på ekte enheter
Simulatorer avslører ikke alt. Før hver leveranse tester vi på fysiske iPhone- og Android-enheter med ulike skjermstørrelser og OS-versjoner, også med VoiceOver og TalkBack slått på. - 03
Sikkerhet etter OWASP MASVS
OWASP MASVS (Mobile Application Security Verification Standard) er en åpen standard som setter grunnkrav til sikkerhet og personvern i mobilapper. Den er delt i åtte kontrollgrupper, blant annet lagring, kryptografi, autentisering, nettverk og personvern. Vi bruker den som sjekkliste i hvert prosjekt. Se app-sikkerhet og personvern. - 04
Universell utforming etter WCAG 2.1 AA
Apper som retter seg mot allmennheten, er omfattet av regelverket for universell utforming. Ifølge Uutilsynet må private virksomheter følge 29 minstekrav i WCAG og offentlige virksomheter 42. Vi designer og tester etter WCAG 2.1 AA fra første skisse. Se universell utforming av app. - 05
Personvern og datalagring i Norge eller EØS
Backend, database og logger settes opp i datasentre i Norge eller EØS, på kontoer i deres navn. Dere får databehandleravtale, og vi hjelper med underlaget til en vurdering av personvernkonsekvenser (DPIA) når Datatilsynets regler krever det. - 06
Dokumentasjon og overlevering
Dokumentasjonen skrives underveis og beskriver arkitektur, miljøer, integrasjoner og hvordan appen bygges og publiseres. Ved overlevering går vi gjennom alt i et eget møte. Egne utviklere eller en annen leverandør skal kunne ta over uten å begynne på nytt.
02
Full innsyn fra første dag
Repoet står i deres navn fra første arbeidsdag, og dere har tilgang til all kode, alle oppgaver og all historikk. Hver uke får dere en ny testversjon på telefonen og en demo av det som er nytt. Et prosjekt som er i ferd med å gå skjevt, blir synlig etter én uke, ikke etter tre måneder.
03
Dette garanterer vi
- 01
Prisgaranti
- Hva det betyr
- Den faste prisen i tilbudet er sluttsummen for omfanget i kravspesifikasjonen.
- Slik står det i kontrakten
- Prisen endres bare ved skriftlig endret kravspesifikasjon, godkjent av dere før arbeidet starter.
- 02
90 dagers feilgaranti
- Hva det betyr
- Feil i det som er levert, rettes uten kostnad etter lansering.
- Slik står det i kontrakten
- Feilretting er inkludert i 90 dager fra lanseringsdato.
- 03
Eierskap
- Hva det betyr
- Kildekode, design, dokumentasjon og butikkontoer er deres.
- Slik står det i kontrakten
- Rettighetene til leveransen tilhører dere, og kontoer opprettes i deres navn fra dag 1.
- 04
Innsyn
- Hva det betyr
- Dere ser koden og appen mens den bygges.
- Slik står det i kontrakten
- Tilgang til repo fra dag 1 og ukentlig demo er avtalte leveranser.
- 05
Betaling etter milepæler
- Hva det betyr
- Det meste betales etter at dere har prøvd appen.
- Slik står det i kontrakten
- 30 % ved oppstart, 40 % ved godkjent betaversjon og 30 % ved lansering.
- 06
Taushetsplikt
- Hva det betyr
- Idéen og dataene deres blir hos oss.
- Slik står det i kontrakten
- NDA signeres før første møte når dere ønsker det.
- 07
Norsk avtalepart
- Hva det betyr
- Dere handler med en norsk virksomhet.
- Slik står det i kontrakten
- Kontrakt på norsk med AppHavn, etter norsk rett.
En garanti i apputvikling er bare verdt noe når det er tydelig hva den gjelder. Feilgarantien dekker det som er levert etter kravspesifikasjonen. Nye funksjoner og endrede ønsker etter lansering er videreutvikling, som dere bestiller på timepris eller i en vedlikeholdsavtale fra 4 900 kr/mnd eks. mva.
Fast pris krever en kravspesifikasjon å prise mot. Derfor starter prosjektet med en appavklaring til 20 000 kr eks. mva., og beløpet trekkes fra prosjektprisen om dere går videre. Pakker, moduler og betalingsplan står under priser på apputvikling.
Sammenligner dere kvalitet i apputvikling hos flere leverandører, kan tabellen over brukes som sjekkliste. Flere spørsmål å stille står i guiden slik velger du apputvikler.
04
Selskap, avtaler og forsikring
| Selskap | AppHavn |
|---|---|
| Kontrakt | Norsk kontrakt etter norsk rett |
Neste steg
Vil dere se garantiene i et konkret tilbud?
Send oss tre setninger om hva appen skal gjøre og hvem som skal bruke den. Innen én virkedag får dere en vurdering og et prisspenn, og kontraktsvilkårene følger det bindende tilbudet. Trenger dere NDA før dere forteller mer, signerer vi den først.
Eller skriv til[email protected]
Kilder
- OWASP – Mobile Application Security Verification Standard (MASVS), åtte kontrollgrupper – https://mas.owasp.org/MASVS/
- OWASP – MASVS på GitHub («establishes baseline security and privacy requirements for mobile apps») – https://github.com/OWASP/masvs
- Uutilsynet – Universell utforming av apper (29 og 42 minstekrav i WCAG, WCAG 2.1 via EN 301 549) – https://www.uutilsynet.no/regelverk/universell-utforming-av-apper/230
- Uutilsynet – Apper er omfattet av kravene – https://www.uutilsynet.no/regelverk/apper-er-omfattet-av-kravene/763
- Datatilsynet – Når må man gjennomføre en vurdering av personvernkonsekvenser – https://www.datatilsynet.no/rettigheter-og-plikter/virksomhetenes-plikter/vurdering-av-personvernkonsekvenser/nar-ma-man-gjennomfore-en-vurdering-av-personvernkonsekvenser/