O aplicație veche care merge nu e neapărat o aplicație sigură
Cel mai des auzim: „merge de opt ani, de ce să o schimbăm?". Argumentul e corect din punct de vedere operațional și greșit din punct de vedere al riscului.
O aplicație pe o versiune de PHP sau de framework ieșită din suport nu mai primește corecții de securitate. Riscul nu e că se strică singură, ci că într-o zi cineva găsește o vulnerabilitate publică pentru care nu există remediu, iar tu afli din partea clienților.
- Nu mai poți actualiza serverul fără să se oprească aplicația
- Nu găsești dezvoltatori dispuși să lucreze pe versiunea aceea
- Orice funcție nouă durează de câteva ori mai mult decât ar trebui
- Furnizorul de găzduire anunță că scoate versiunea din ofertă
Migrare pe etape, nu peste noapte
Rescrierea completă, dintr-o singură mișcare, e cea mai riscantă variantă și cea mai des propusă. O evităm ori de câte ori se poate.
- Punem întâi aplicația sub control: repository, mediu de test, copie a bazei de date
- Acoperim cu teste automate zonele critice, ca să știm imediat ce se strică
- Actualizăm versiunile pas cu pas, verificând după fiecare pas
- Rescriem doar componentele care chiar blochează dezvoltarea
- Trecem în producție într-o fereastră stabilită, cu variantă de revenire pregătită
Ce câștigi concret
După modernizare, aplicația arată de multe ori la fel pentru utilizator. Diferența se vede în altă parte: se pot instala actualizări de securitate, funcțiile noi se fac în zile, nu în săptămâni, iar găzduirea nu mai depinde de o versiune pe care nimeni nu o mai oferă.