Инструмент

Какие ответы о собственной программе вы действительно можете получить?

Двенадцать вопросов обычным языком о вашей собственной программе. Ни один не требует читать код, а на часть вы можете ответить сами уже сегодня.

of answered

Where this leaves you

Это я получу

Ответы, которые у вас действительно есть. Стоит записать их где-то, кроме разговора.

Не получу

Известные дыры. У каждой рядом конкретный первый шаг, и часть занимает меньше часа.

Предполагаю, что да

Самая интересная группа. Предполагаемый ответ и проверенный ведут себя одинаково — ровно до того дня, когда перестают.

Чем мы владеем

Четыре вопроса с определёнными ответами. Ни один не требует читать код, и все четыре вы можете проверить лично.

Вы знаете, на чьё имя зарегистрирован домен?

Не кто им управляет. На чьё имя оформлена регистрация и куда уходит письмо для восстановления.

If Это я получу Если ответ — аккаунт компании с адресом восстановления компании, то с этим пунктом покончено.

If Не получу Спросите сегодня, и попросите скриншот данных владельца, а не слово «да».

If Предполагаю, что да Это вы можете проверить сами за десять минут в панели регистратора.

Вы знаете, на чьём аккаунте стоят продакшен-серверы?

Субаккаунт внутри организации подрядчика — не ваш, сколько бы доступа вам ни выдали.

If Это я получу Убедитесь заодно, что счета идут на корпоративный способ оплаты.

If Не получу Спросите, кому приходит счёт за облако. Обычно этот вопрос быстрее, чем вопрос про владение.

If Предполагаю, что да Идите по счёту. Он всё решает.

Если ваш самый старший технический человек уйдёт завтра, вы всё ещё попадёте везде?

Везде: на серверы, к домену, к платёжному провайдеру, к почте, в магазины приложений.

If Это я получу Хорошо, и стоит перепроверять раз в год: аккаунты накапливаются.

If Не получу Самый ценный пункт на этой странице. У каждого аккаунта должен быть путь входа, которым управляет компания.

If Предполагаю, что да Составьте список, потом проверьте список. Это полдня.

Вы знаете, за какие внешние сервисы продукт платит?

Список счетов — это грубая карта того, от чего зависит ваша программа.

If Это я получу Сравните его с техническим списком. Разница в обе стороны информативна.

If Не получу Начните с банковских выписок. Это самый быстрый путь к списку, который вы не просто вспомнили.

If Предполагаю, что да Спросите финансиста, а не разработчика.

Что представляет собой система

На это есть ответы обычным языком. Если получить их не удаётся — это уже само по себе результат.

Смогли бы вы назвать основные части продукта и сказать, что делает каждая?

От пяти до пятнадцати штук, по одному предложению на каждую. Не техническое описание.

If Это я получу Запишите. Этим артефактом в итоге будут пользоваться все остальные в компании.

If Не получу Это самое полезное, что стоит попросить, и единственное, что анализ выдаёт напрямую.

If Предполагаю, что да Попробуйте написать список сами и попросите кого-нибудь его поправить. Это работает лучше, чем просьба о документе.

Вы знаете, какие внешние сервисы нужны продукту, чтобы работать?

Платежи, почта, хранилище, аутентификация, карты — всё, чьё падение остановило бы продукт.

If Это я получу Добавьте, на чьём аккаунте каждый из них. Значение имеет именно эта версия.

If Не получу Попросите список, выведенный из системы, а не собранный по памяти. Память надёжно опускает самые интересные.

If Предполагаю, что да Сравните технический список со списком счетов. То, что есть в одном и нет в другом, стоит вопроса.

Вы знаете, где хранятся клиентские данные и уходит ли что-то из них за пределы ваших систем?

Это одновременно вопрос регуляторики и бизнеса, и об исходящей половине никто не думает.

If Это я получу Проверьте, что получатель каждого исходящего потока — всё ещё тот, с кем у вас есть отношения.

If Не получу Спросите отдельно про исходящее: ночные файлы, аналитика, выгрузки партнёрам, бэкапы.

If Предполагаю, что да Там, где файл пишется по пути, настроенному вне кода, по одному коду на это не ответит никто, — и это стоит знать явно.

Вы знаете, что работает само, без того чтобы это кто-то запускал?

Ночные задачи, месячные отчёты, уборка мусора. Категория с наибольшим числом забытого на единицу размера.

If Это я получу Проверьте, что у каждой есть названный владелец и что кто-то заметил бы её остановку.

If Не получу Попросите список. Обычно он удивляет и того, кто его составляет.

If Предполагаю, что да То, что запускается раз в месяц или в квартал, легко пропустить целиком.

Насколько мы уязвимы

Вы знаете, какие части понимает только один человек?

Отвечайте «да», только если вы это сосчитали, а не если предполагаете, что всё нормально.

If Это я получу Этот список и есть ваш реестр технических рисков, и он точнее большинства.

If Не получу Двадцать минут: перечислите части, запишите, кто мог бы ответить на трудный вопрос по каждой, сосчитайте те, где имя одно.

If Предполагаю, что да Само упражнение и есть ответ. Оно быстрое и всегда показательное.

Вы знаете, сколько времени заняло бы у другой команды это принять?

Оценка с обоснованием, а не число, которое кто-то назвал, чтобы вас успокоить.

If Это я получу Посмотрите, что эта оценка предполагает про документацию и доступы. Обычно оптимизм именно там.

If Не получу Проверка готовности к передаче даст вам защитимую версию этого за десять минут.

If Предполагаю, что да Спросите двух человек по отдельности. Если ответы расходятся втрое — не знает никто.

Вы знаете, когда бэкап в последний раз реально разворачивали?

Разворачивали, а не настраивали. Это разные операции, и проверена только одна из них.

If Это я получу Запишите дату и сколько это заняло. Оба числа полезны.

If Не получу Попросите развернуть бэкап во временную среду. Просьба разумная, и она находит настоящие проблемы.

If Предполагаю, что да Восстановление бэкапа не забывают. Если есть сомнение — значит, этого не было.

Мог бы кто-то сказать вам, чего сейчас никто здесь не знает про вашу же систему?

Уверенное «ничего» — ответ хуже, чем список из четырёх пунктов.

If Это я получу Это на редкость здоровый признак. Разбирайте список сверху и продолжайте его пополнять.

If Не получу Задайте вопрос ровно этими словами. Реакция на него информативна уже сама по себе.

If Предполагаю, что да У любой настоящей системы есть открытые вопросы. Команда, которая не может назвать ни одного, просто не смотрела.

Your answers stay in this browser. There is no server behind this page: nothing is submitted, no account is needed, and no email address is asked for. Clearing the page or pressing “Start again” removes them.

  • 12 вопросов
  • около 6 минут
  • без аккаунта
  • ничего не отправляется

Короткий ответ

Техническое владение — это не про понимание кода. Это про способность получить определённый набор ответов о собственной системе, не завися от того, доступен ли и готов ли один конкретный человек: чем вы владеете, из чего система состоит, от чего она зависит, где сосредоточено знание и чего никто не может подтвердить. Эта проверка проходит по двенадцати таким вопросам и показывает, какие ответы у вас есть, какие вы предполагаете, а какие стоит добыть в этом месяце.

#Почему именно эти двенадцать

Это те вопросы, которые всплывают, когда ответ нужен кому-то вне компании: инвестору на due diligence, покупателю, страховщику, отделу закупок крупного клиента или новому техническому сотруднику на первой неделе.

И это же — не случайно — те вопросы, которые становятся срочными в день, когда ключевой человек пишет заявление. Смысл задать их сейчас в том, что ответы дёшевы, пока ничего не происходит, и дороги, пока происходит.

#Смотреть надо на среднюю группу

Не на то, на что вы не можете ответить. На то, что вы предполагаете.

«Я не могу на это ответить» — управляемое состояние: оно видно и оно порождает действие. Ущерб наносит состояние «я предполагаю, что там всё нормально», потому что оно ведёт себя ровно как знание — вплоть до момента проверки, а проверка случается в наихудшее возможное время.

Самые частые примеры, по убыванию того, как часто они оказываются неверны:

  • Домен на имя компании. Часто он на бывшем подрядчике.
  • У нас есть бэкапы. Часто их никто никогда не разворачивал.
  • Выкатить мог бы и кто-то другой. Часто у него есть доступы и он никогда этого не делал.
  • Платёжную систему понимают двое. Часто один понимает, а второй читал.

#Упражнение на двадцать минут

Если вы не сделаете со страницы ничего больше, сделайте это. Перечислите части своего продукта. Рядом с каждой напишите имена всех, кто мог бы ответить по ней на трудный вопрос. Сосчитайте части, где имя ровно одно.

Как это обычно выглядит Вымышленный пример — не клиент
Веб-приложение              3 человека
Биллинг и платежи           1 человек     ← Анна
Логика подписок             1 человек     ← Анна
Почта и уведомления         2 человека
Инфраструктура и выкатки    1 человек     ← Марек
Ночная выгрузка             0 человек     ← никто, оно просто работает
Мобильное приложение        1 человек     ← бывший подрядчик

Семь частей, четыре точки отказа, одна вообще без владельца и одна, чей единственный знаток уже ушёл. Ничто здесь не является провалом управления — так и выглядит обычный успешный четырёхлетний продукт, как только кто-нибудь его посчитает.

#Чего это не делает

Чего это не делает

  • Оно не смотрит в вашу систему. Все ответы ваши, и у инструмента нет никакого доступа.
  • Это не балл, и итога здесь намеренно нет.
  • Оно не говорит, хорошо ли ваша программа сделана, безопасна ли она и быстра ли.
  • Оно не оценивает людей, которые у вас работают.
  • Оно не может сказать, верен ли данный вам ответ, — только есть ли он у вас.

Вопросы, которые задают на самом деле

Нет. У каждого вопроса здесь есть ответ обычным языком, а часть вы можете проверить сами, никого не спрашивая, — регистратор, счета, биллинг облака.

Это обычный результат, и это не приговор ни вам, ни вашей команде. Важно, что список конечен и у каждого пункта есть конкретный следующий шаг. Половину его большинство владельцев закрывает за неделю.

Используйте настоящую причину: вам нужно уметь отвечать на это инвестору, покупателю, страховщику или крупному клиенту. Это не про того, кого вы спрашиваете, и у этого есть срок, который задаёте не вы.

Получите ответы, не проходя через одного человека.

Техническая картина вашей системы обычным языком — из чего она состоит, от чего зависит и явный список того, чего сейчас никто подтвердить не может. Первая — бесплатно.

Построить карту проекта — бесплатно О чём спрашивать своего CTO