Web
Aplikacje webowe
Portale dla klientów i partnerów, panele i systemy wewnętrzne w przeglądarce.
- TypeScript, React, Next.js
- wymagania OWASP ASVS
- WCAG 2.2 AA
Software house · Oprogramowanie dedykowane
Oprogramowanie dedykowane to system zbudowany na zamówienie jednej firmy - pod jej procesy, dane i integracje. Projektujemy, budujemy i utrzymujemy aplikacje webowe, mobilne i desktopowe, platformy SaaS i integracje systemów, z bezpieczeństwem testowanym przez własny zespół pentesterów i z przeniesieniem praw do kodu na zamawiającego.
01Definicja
Oprogramowanie dedykowane (na zamówienie) to system zaprojektowany i zbudowany dla jednej organizacji - pod jej procesy, dane, integracje i wymagania bezpieczeństwa. W przeciwieństwie do gotowego oprogramowania nie dopasowujesz firmy do programu, tylko program do firmy, a prawa do kodu przechodzą na zamawiającego zgodnie z umową.
Dedykowany nie znaczy "pisany od zera w każdym szczególe". Nowoczesny system korzysta ze sprawdzonych bibliotek, frameworków i usług infrastruktury. Dedykowane są model danych, procesy, interfejsy i integracje - czyli to, co odróżnia Twoją firmę od innych.
Oprogramowanie na zamówienie zamawiają zwykle organizacje, które:
02Decyzja
Nie każdy problem wymaga systemu na zamówienie. Księgowość, kadry czy poczta to obszary, w których gotowe produkty są zwykle lepszym wyborem. Tabela pomaga ocenić, po której stronie jest Twój przypadek.
| Kryterium | Gotowe oprogramowanie (SaaS, pudełkowe) | Oprogramowanie dedykowane |
|---|---|---|
| Dopasowanie do procesu | Firma dopasowuje proces do produktu | System odwzorowuje proces firmy |
| Czas startu | Szybki - konfiguracja zamiast budowy | Dłuższy - analiza, projekt, budowa |
| Koszt początkowy | Niski | Wyższy - inwestycja w budowę |
| Koszt w czasie | Rośnie z liczbą użytkowników i modułów | Utrzymanie i rozwój, bez opłat per użytkownik |
| Integracje | Tylko te, które przewidział producent | Dowolne - projektowane pod Twoje systemy |
| Dane | U dostawcy, w jego lokalizacjach | Tam, gdzie zdecydujesz - w UE albo on-premise |
| Kontrola nad rozwojem | Plan rozwoju ustala producent | Kolejność funkcji ustalasz Ty |
| Zależność od dostawcy | Licencja - bez praw do kodu | Prawa do kodu i kod źródłowy po stronie zamawiającego |
| Wymagania regulacyjne | Zależne od certyfikatów i umów producenta | Wbudowane w wymagania i architekturę |
Najczęściej najlepszy wynik daje połączenie obu podejść: gotowe systemy tam, gdzie proces jest standardowy, i dedykowane moduły oraz integracje tam, gdzie firma się wyróżnia. Doradzimy uczciwie także wtedy, gdy wniosek brzmi "kupcie gotowy produkt" - wolimy mniejszy projekt niż system, który nie powinien powstać.
03Rodzaje
Web
Portale dla klientów i partnerów, panele i systemy wewnętrzne w przeglądarce.
Mobile
Aplikacje iOS i Android - natywne albo multiplatformowe, z publikacją w sklepach.
Desktop
Programy dla Windows, macOS i Linux - tam, gdzie dane mają zostać na komputerze.
SaaS
Platformy w modelu subskrypcji: wielodostępność, rozliczenia i skalowanie.
Integracje
ERP, CRM, MES i WMS połączone przez API, kolejki zdarzeń albo ETL.
Legacy
Wymiana systemów zastanych bez przestojów i z migracją danych.
Security by design
Nasz cykl wytwórczy: od modelu zagrożeń po zarządzanie podatnościami.
Osobną kategorią są systemy z elementami sztucznej inteligencji - lokalne modele językowe, automatyzacja dokumentów i asystenci pracujący na wiedzy firmy. Opisujemy je na stronie wdrożenia AI w firmie.
04Proces
Każdy etap kończy się kamieniem milowym z konkretnym produktem do odbioru. Dzięki temu w każdej chwili wiesz, gdzie jest projekt, i możesz podjąć decyzję o kolejnym etapie.
| Etap | Co robimy | Kamień milowy - co dostajesz |
|---|---|---|
| 1. Analiza (discovery) | Warsztaty z użytkownikami i właścicielami procesu, przegląd systemów i danych, wymagania bezpieczeństwa i regulacyjne | Opis wymagań z kryteriami akceptacji, mapa integracji, plan etapów i oferta |
| 2. Projekt | Architektura, model danych, model zagrożeń, prototyp kluczowych ekranów sprawdzony z użytkownikami | Zatwierdzona architektura i prototyp |
| 3. Budowa w iteracjach | Kolejne wersje działającego systemu z przeglądem kodu i testami w potoku CI/CD | Wersje do sprawdzenia po każdej iteracji, raport postępu i ryzyk |
| 4. Odbiór | Testy akceptacyjne według kryteriów z umowy, test penetracyjny, retest poprawek, testy wydajności | Protokół odbioru, raport z testu bezpieczeństwa, kod źródłowy |
| 5. Wdrożenie | Uruchomienie w wybranym środowisku, migracja danych, przygotowanie użytkowników | System w produkcji |
| 6. Utrzymanie i rozwój | Monitoring, aktualizacje bezpieczeństwa, poprawki i nowe funkcje | Poziomy usług według umowy SLA |
Po analizie wiesz, co dokładnie powstanie, w jakiej kolejności i za ile - decyzję o kolejnych etapach podejmujesz na podstawie konkretów, a nie ogólnej wyceny. Jak taki proces wygląda w dużej organizacji - z działami zakupów, bezpieczeństwa i prawnym - opisujemy na stronie software house'u dla korporacji.
05Koszt
Nie publikujemy cennika, bo dwa systemy o podobnej nazwie mogą różnić się kosztem kilkukrotnie. Na cenę wpływają przede wszystkim:
Ofertę przygotowujemy indywidualnie po analizie wymagań, z kosztem podzielonym na etapy. Organizację pracy dobieramy do projektu:
Model rozliczeń dopasowujemy do polityki kosztowej organizacji: licencja, subskrypcja, hybryda. Na zapytanie odpowiadamy w ciągu 24 godzin w dni robocze.
06Własność kodu
Autorskie prawa majątkowe do kodu, który tworzymy dla Ciebie, przenosimy na polach eksploatacji wskazanych w umowie, a po odbiorze przekazujemy kod źródłowy. Dzięki temu możesz rozwijać system z nami, z innym dostawcą albo we własnym zespole.
Dwa wyjątki zawsze opisujemy w umowie:
Dlatego w umowie wymieniamy pola eksploatacji konkretnie - m.in. zwielokrotnianie, zmiany i rozpowszechnianie programu - zamiast ogólnej formuły o "wszystkich prawach".
07Bezpieczeństwo i zgodność
Wymagania bezpieczeństwa w kryteriach akceptacji, model zagrożeń, przegląd kodu, analiza statyczna i analiza zależności w CI/CD, test penetracyjny przed wydaniem.
Administrator wdraża odpowiednie środki techniczne i organizacyjne, np. pseudonimizację i minimalizację danych, zarówno przy określaniu sposobów przetwarzania, jak i w czasie samego przetwarzania (art. 25 ust. 1 RODO). Minimalizację danych i retencję projektujemy razem z modelem danych.
Gdy przetwarzamy dane osobowe w Twoim imieniu, podpisujemy umowę powierzenia. Przetwarzanie przez podmiot przetwarzający odbywa się na podstawie umowy, która określa przedmiot, czas trwania, charakter i cel przetwarzania, rodzaj danych, kategorie osób oraz obowiązki i prawa administratora (art. 28 ust. 3 RODO).
Jeśli Twoja organizacja jest podmiotem kluczowym lub ważnym w rozumieniu ustawy o krajowym systemie cyberbezpieczeństwa, oprogramowanie od dostawcy jest częścią Twojego łańcucha dostaw - a wśród wymagań ustawy są bezpieczeństwo i ciągłość dostaw produktów, usług i procesów ICT, z oceną podatności i jakości dostawców (art. 8 ust. 1 pkt 2 lit. e, ust. 2 ustawy o KSC). Wypełniamy kwestionariusze bezpieczeństwa dostawcy i przekazujemy wyniki testów, które pomagają to wykazać. Cały nasz cykl wytwórczy opisujemy na stronie bezpieczne oprogramowanie (security by design), a podmioty finansowe znajdą kontekst DORA na stronie oprogramowania dla finansów i ubezpieczeń.
08Utrzymanie
Oprogramowanie dedykowane żyje latami - zmieniają się przepisy, systemy, z którymi się integruje, i potrzeby użytkowników. Po wdrożeniu możemy prowadzić system w ramach umowy SLA:
Poziomy usług - czasy reakcji, okna serwisowe, kanały zgłoszeń, zakres obsługi poza godzinami pracy - ustalamy w umowie SLA dla konkretnego systemu, bo system obsługujący sprzedaż ma inne wymagania niż wewnętrzny rejestr.
Utrzymanie możemy też przekazać Twojemu zespołowi - kod źródłowy i prawa do niego są po Twojej stronie. Jeśli system ma elementy AI, utrzymanie obejmuje też monitorowanie jakości odpowiedzi modelu.
09Branże
Branże · Finanse i ubezpieczenia
Oprogramowanie dla banków, ubezpieczycieli i brokerów: DORA i dostawcy ICT, wymagania KNF po 2025 r., automatyzacja dokumentów polisowych, testy penetracyjne.
Branże · Ochrona zdrowia
Oprogramowanie dla ochrony zdrowia: dane szczególnej kategorii (RODO), tajemnica i dokumentacja medyczna, integracje z EDM i SIM, NIS2/KSC i dostępność.
Branże · Kancelarie prawne
Oprogramowanie i AI dla kancelarii prawnych z poszanowaniem tajemnicy zawodowej: analiza akt na modelu on-premise (LegalAI), bezpieczne dokumenty i kontrola AI.
Branże · Produkcja i logistyka
Oprogramowanie dla produkcji, transportu i logistyki: integracje ERP, MES i WMS, systemy dla firm transportowych, aplikacje dla hali, NIS2/KSC, ciągłość.
10Realizacje
InsurTech · Document AI
System produkcyjny u klienta z branży ubezpieczeniowej. Dedykowany model językowy ekstrahuje dane z polis PDF, bez transferu do zewnętrznych dostawców AI.
Zrealizowany
Consumer AI · Platforma multimodalna
Komercyjna platforma AI agregująca modele wiodących dostawców - natywnie na iOS i Android, w przeglądarce oraz na Windows, macOS i Linux, z lokalizacją w 40 językach.
Zrealizowany
Więcej o tym, jak pracujemy jako dostawca dla dużych organizacji - modele współpracy, gotowość zakupowa i nasze produkty - znajdziesz na stronie software house'u dla firm i korporacji.
To oprogramowanie zaprojektowane i zbudowane na zamówienie jednej organizacji - pod jej procesy, dane, integracje i wymagania bezpieczeństwa - zamiast gotowego produktu, z którego korzysta wiele firm. Zamawiający decyduje o funkcjach i kolejności ich powstawania, a prawa do kodu przechodzą na niego zgodnie z umową.
Nie podajemy cen katalogowych, bo koszt zależy od zakresu, liczby ról i procesów, integracji, wymagań bezpieczeństwa i regulacyjnych, środowiska wdrożenia oraz utrzymania. Ofertę przygotowujemy indywidualnie po analizie wymagań - z kosztem podzielonym na etapy. Czynniki opisujemy w sekcji koszt oprogramowania dedykowanego.
Zależy od zakresu i liczby integracji. Zamiast jednego terminu dla całości proponujemy plan etapów - pierwsza wersja z najważniejszymi funkcjami trafia do użytkowników wcześniej, a kolejne funkcje dochodzą w następnych wydaniach. Harmonogram podajemy w ofercie po analizie wymagań.
Autorskie prawa majątkowe do kodu tworzonego dla Ciebie przenosimy na polach eksploatacji wskazanych w umowie, a po odbiorze przekazujemy kod źródłowy. Umowa przeniesienia praw wymaga formy pisemnej pod rygorem nieważności - szczegóły w sekcji własność kodu i licencje.
Tak i często to rekomendujemy. Pierwsze wydanie obejmuje najważniejszy proces, a kolejne funkcje planujemy na podstawie tego, jak użytkownicy z systemu korzystają. Architekturę projektujemy od razu z myślą o rozbudowie, żeby mały start nie oznaczał przepisywania systemu później.
Nie automatycznie - bezpieczeństwo zależy od tego, jak system jest projektowany, testowany i utrzymywany. Przewagą systemu dedykowanego jest kontrola: wiesz, co jest w kodzie, gdzie są dane i kto ma do nich dostęp. U nas każde wydanie przechodzi przegląd kodu i test penetracyjny - zobacz bezpieczne oprogramowanie (security by design).
Tak. Zaczynamy od przeglądu kodu, architektury, dokumentacji i bezpieczeństwa, a potem proponujemy plan: dalszy rozwój, stopniową przebudowę albo wymianę. Zobacz: modernizacja systemów informatycznych i audyt kodu źródłowego.
Masz do tego pełne prawo - kod źródłowy przekazujemy po odbiorze, a prawa majątkowe przenosimy na polach eksploatacji z umowy. Zakres i formę przekazania systemu Twojemu zespołowi ustalamy w umowie.
Software house · Wrocław
Software house z Wrocławia dla firm i korporacji z sektorów regulowanych: własny zespół pentesterów, NDA, umowa powierzenia, SLA i dane w UE. Jak pracujemy?
Software house · Sztuczna inteligencja
Wdrożenie AI w firmie bez wysyłania danych poza UE: modele w prywatnej chmurze, on-premise lub w Twojej chmurze, PoC z metrykami, AI Act i RODO.
Testy penetracyjne · White box
Audyt kodu źródłowego i testy white box - logika autoryzacji, sekrety, kryptografia i zależności z CVE. Ręczny przegląd, SAST i SCA, gotowe poprawki w raporcie.
Opisz krótko, czego potrzebujesz - wrócimy z propozycją kolejnych kroków.
lub zadzwoń pod numer +48 575 621 877