Cosa può dimostrare un prototipo
Un MVP costruito con Claude, Cursor, Lovable, v0, Codex o strumenti simili può aiutare a testare un'ipotesi e raccogliere riscontri. La validazione, però, dipende dai dati raccolti: avere un'app che si apre non prova da solo che il mercato la voglia o che l'architettura sia pronta per la produzione.
- Il prototipo chiarisce flussi e ipotesi da verificare
- Utenti, pagamenti e dati reali richiedono controlli ulteriori
- Un audit permette di elencare i rilievi prima di stimare l'intervento
Cosa verifica l'audit
Non esiste un difetto tipico che valga per ogni progetto. Controlliamo autorizzazioni, segreti, validazione, gestione degli errori, dati, backup e monitoraggio per capire quali rischi esistono davvero in quella codebase.
- Autenticazione e autorizzazioni per ruolo, comprese le policy sul database
- Segreti e chiavi per verificare che non siano esposti nel codice client
- Validazione lato server e gestione degli input non attendibili
- Errori, stati di caricamento e comportamento quando un servizio non risponde
- Query, indici e struttura dei dati rispetto ai volumi previsti
- Backup, log e monitoraggio disponibili nel perimetro concordato
L'audit: cosa guardiamo, in che ordine
Prima di proporre qualunque intervento leggiamo il codice e proviamo l'applicazione. Ne esce un documento con i problemi trovati, ordinati per rischio reale. Richiede in genere 2–5 giorni lavorativi.
| Area | Cosa verifichiamo | Perché conta |
|---|
| Sicurezza | Autenticazione, permessi per ruolo, policy sul database, segreti esposti, validazione degli input | Riduce il rischio di accessi o operazioni non autorizzati |
|---|
| Dati | Struttura delle tabelle, relazioni, indici, migrazioni, backup | Modifiche tardive al modello dati possono coinvolgere migrazioni e funzioni già attive |
|---|
| Affidabilità | Gestione degli errori, stati di caricamento, casi limite, cosa succede quando una chiamata fallisce | Aiuta a mantenere il flusso comprensibile anche quando qualcosa fallisce |
|---|
| Performance | Query lente, bundle, immagini, Core Web Vitals | Può incidere su esperienza utente, costi di infrastruttura e segnali tecnici SEO |
|---|
| Manutenibilità | Duplicazioni, tipi, struttura delle cartelle, dipendenze abbandonate | Influenza tempi e costo delle modifiche future |
|---|
| Messa online | Ambienti, variabili, dominio, monitoraggio, log | Rende più semplice individuare e diagnosticare i problemi |
|---|
Cosa non tocchiamo
Un audit onesto dice anche cosa lasciare com'è. Riscrivere per gusto personale brucia budget e lascia il prodotto dov'era.
- Se una libreria funziona e non ha falle, resta, anche quando ne avremmo scelta un'altra
- Se il design regge, non lo rifacciamo per firmarlo noi
- Se una parte di codice è brutta ma isolata e stabile, ha priorità bassa: la segnaliamo e basta
- Se l'MVP è già solido, lo diciamo e ti costa solo l'audit
Fasce indicative (2026)
Il prezzo dipende dai rilievi, dal perimetro e dalle decisioni di prodotto ancora aperte. L'audit serve a distinguere correzioni circoscritte, interventi strutturali ed eventuali parti da riscrivere prima di impegnare il budget principale.
| Intervento | Fascia indicativa | Cosa comprende |
|---|
| Solo audit | €800 – €1.500 | Analisi completa e documento con priorità, rischi e stima degli interventi. Se poi procedi, lo scaliamo dal preventivo |
|---|
| Messa in produzione, perimetro contenuto | €3.500 – €6.500 | Sistemazione di sicurezza e permessi, gestione errori, deploy corretto, monitoraggio di base |
|---|
| Messa in produzione, perimetro ampio | €6.500 – €12.000 | Rifattorizzazione più estesa, modello dati rivisto, performance, documentazione minima |
|---|
| Presa in carico continuativa | da €9.000 | Diventiamo il riferimento tecnico del prodotto: evoluzione, manutenzione e nuove funzionalità |
|---|
Come si svolge
Nessuna fase parte senza che tu abbia visto e approvato la precedente. L'audit è il punto in cui puoi anche decidere di fermarti: il documento resta tuo e puoi darlo a chiunque.
- Accesso in sola lettura al repository e all'applicazione online, se esiste
- Audit in 2–5 giorni lavorativi, con documento e chiamata di restituzione
- Preventivo fisso sugli interventi che scegli, con date
- Lavorazione a blocchi per limitare le interruzioni, compatibilmente con il tipo di intervento
- Consegna con accessi, documentazione essenziale e passaggio di consegne
Domande frequenti
Il codice generato con l'AI è da buttare?
Non si può stabilire senza leggere il progetto. A volte bastano correzioni circoscritte; altre volte intervenire sulla struttura esistente costa più di riscrivere una parte. L'audit serve proprio a motivare questa scelta con rilievi concreti.
Perché serve un audit prima del preventivo?
Perché senza aprire il codice qualunque numero sarebbe poco affidabile. Due MVP che all'apparenza fanno la stessa cosa possono richiedere lavoro molto diverso. L'audit delimita i rischi e rende il preventivo verificabile prima dell'intervento principale.
Con quali strumenti avete lavorato?
Possiamo auditare progetti nati con Claude Code, Cursor, Lovable, v0, Bolt o Replit quando lo stack rientra nelle nostre competenze, tra cui Next.js, React, Supabase e Firebase. Per basi diverse verifichiamo prima il perimetro tecnico.
Voi usate l'AI per scrivere codice?
Usiamo strumenti AI nello sviluppo, ma revisioniamo gli output e verifichiamo direttamente permessi, modello dati, sicurezza e comportamento dell'applicazione. Lo strumento non sostituisce la responsabilità tecnica sul risultato.
Il documento dell'audit resta mio?
Sì. È tuo e puoi usarlo come vuoi, anche per farti fare altri preventivi. Se scegli di procedere con noi, il costo dell'audit viene scalato dal preventivo degli interventi.
Quanto tempo serve per andare online?
Come riferimento iniziale, dopo l'audit un perimetro contenuto può richiedere 2–4 settimane e uno ampio 4–8. La stima definitiva dipende dai rilievi, dalle dipendenze esterne e dalle decisioni di prodotto ancora aperte.