Quando ha senso un software su misura?

Un software su misura ripaga quando il tuo modo di lavorare è parte di ciò che ti rende competitivo, oppure quando gli strumenti standard ti costringono a soluzioni di ripiego che ogni anno costano più di quanto costerebbe svilupparlo. Di solito è la scelta sbagliata quando un prodotto pronto copre gran parte del processo e il resto si risolve con la configurazione o con una piccola integrazione. Lo verifichiamo con onestà all’inizio, perché il software più economico è quello che non serve sviluppare.

I segnali che cerchiamo: un processo che passa da fogli Excel ed email perché nessuno strumento è adatto; collaboratori che digitano gli stessi dati in più sistemi; licenze per utente pagate per persone che usano una sola schermata; dati che devono restare sotto il tuo controllo. Pro e contro sono spiegati in software su misura o software standard.

Come sviluppiamo un software su misura

Analisi con le persone che fanno il lavoro. Mappiamo il processo così come funziona oggi, eccezioni comprese, e scriviamo le regole di business come affermazioni verificabili («un ordine oltre il limite di credito richiede l’approvazione di un responsabile») invece che come descrizioni di schermate. Il risultato è un modello dei dati, una nota di architettura e un primo rilascio che è utile già da solo.

Un’architettura semplice e collaudata. La maggior parte dei sistemi aziendali che realizziamo è una sola applicazione con un database PostgreSQL, una REST API tipizzata e documentata con OpenAPI e un’interfaccia in React o renderizzata lato server. Separiamo servizi distinti solo dove il carico, l’isolamento o un ciclo di rilascio indipendente lo giustificano. I backend sono in Python (FastAPI, SQLAlchemy, migrazioni con Alembic) o in Node.js con TypeScript, scelti in base al tuo team e ai sistemi esistenti.

Test fin dalla prima settimana. Test unitari e di integrazione girano in CI a ogni modifica, con test end-to-end in Playwright sui flussi critici, e un deployment parte solo se la suite passa. La prima istanza della piattaforma di outreach che abbiamo sviluppato per un cliente SaaS è stata consegnata con circa 160 test automatici.

Sicurezza come impostazione di base. I ruoli sono applicati nel backend, le password sono salvate come hash, il login si blocca dopo ripetuti tentativi falliti e le credenziali restano fuori dal codice. Le dashboard di amministrazione si rifiutano di avviarsi su un indirizzo pubblico finché l’autenticazione non è configurata. Dove il server richiama URL esterni, si collega solo a indirizzi pubblici e li ricontrolla dopo ogni redirect, chiudendo le classiche falle SSRF.

Gestione operativa pianificata prima del lancio. Immagini Docker, un ambiente di staging, un reverse proxy con TLS, log strutturati, backup e un runbook che può seguire anche chi non ha scritto il codice.

Cosa va storto nei progetti di software su misura

  • Regole scoperte durante i test con gli utenti. Quando il perimetro è descritto come una serie di schermate, i casi limite emergono tardi. Scrivere le regole come test e come impostazioni (soglie, finestre temporali, priorità) le rende visibili e modificabili senza un nuovo rilascio.
  • Integrazioni sottovalutate. Le API esterne hanno limiti di chiamate, campi mancanti e comportamenti non documentati. Colleghiamo ogni sistema esterno già nel primo sprint, e le integrazioni restano in sola lettura se la scrittura non è necessaria. In uno dei sistemi che abbiamo realizzato, l’integrazione può chiamare solo un elenco autorizzato di operazioni di lettura, e un test dimostra che un’importazione completa non esegue alcuna scrittura.
  • Job eseguiti due volte. Un job ripetuto invia la stessa email o crea lo stesso ordine una seconda volta. Chiavi univoche, prese in carico atomiche e handler idempotenti rendono sicure le riesecuzioni.
  • Nessun responsabile dopo il lancio. Un software che nessuno capisce si degrada in fretta. Ricevi documentazione, un runbook e la possibilità di proseguire lo sviluppo con Sensaria.

Cosa incide su costi e tempi

Fattore Effetto sull’impegno
Flussi di lavoro e ruoli utente Ogni ruolo e ogni percorso di approvazione aggiungono schermate, regole e test.
Integrazioni Qualità e limiti delle API esterne spesso decidono il calendario.
Migrazione dei dati Pulire e trasferire i dati esistenti è quasi sempre sottostimato.
Audit e conformità Log, regole di conservazione e controlli di accesso aggiungono lavoro di progettazione e di test.
Complessità dell’interfaccia Modifiche in blocco, tabelle complesse o uso offline costano più di semplici moduli.
Disponibilità Un servizio attivo 24 ore su 24 richiede monitoraggio, ridondanza e reperibilità.

Offriamo un prezzo fisso per un primo rilascio ben definito, oppure lavoriamo per fasi quando l’analisi mostra che una parte del perimetro dipende da come le persone usano la prima versione. In entrambi i casi vedi il piano e le sue ipotesi prima che il lavoro inizi.

Protezione dei dati e hosting

I sistemi aziendali contengono di solito dati personali, quindi le norme sulla protezione dei dati orientano la progettazione: per i dati trattati in Svizzera la legge federale sulla protezione dei dati (LPD) riveduta, in vigore dal 1° settembre 2023, e per i dati di persone nell’UE il RGPD, con obblighi analoghi. Nella LPD, l’articolo 7 impone la protezione dei dati sin dalla progettazione e per impostazione predefinita. L’articolo 16 consente la comunicazione all’estero solo verso Paesi con una protezione adeguata o con garanzie supplementari. L’articolo 24 obbliga a notificare all’IFPDT ogni violazione della sicurezza dei dati che comporta verosimilmente un rischio elevato per le persone interessate. In pratica integriamo ruoli, regole di conservazione e registri di audit nel primo rilascio, documentiamo quali fornitori vedono quali dati e ospitiamo il sistema in Svizzera o in una regione UE, a seconda dei tuoi contratti e del tuo settore.

Come si collega al resto dei tuoi sistemi

Un software su misura raramente vive da solo. Legge e scrive dati nel tuo CRM, nella contabilità o nella piattaforma e-commerce tramite integrazioni API, a volte diventa un CRM o gestionale su misura e talvolta si trasforma in un prodotto per altre aziende attraverso lo sviluppo SaaS. Gli scenari tipici sono descritti nella soluzione dedicata ai gestionali e processi interni.

Perché Sensaria

Sensaria AG è un’azienda svizzera con sede a Lugano. Per un cliente SaaS abbiamo realizzato una piattaforma di scouting e outreach verso startup: una pipeline quotidiana con code di approvazione, una dashboard basata sui ruoli e il passaggio dei contatti al CRM del cliente. Abbiamo sviluppato anche un sistema di riattivazione degli affiliati che analizza una piattaforma di terzi rigorosamente in sola lettura, e un motore di reclutamento di affiliati con crawling protetto da SSRF e una traccia di audit per ogni identità unificata. Lavoriamo in italiano, tedesco, francese e inglese.

Cosa comprende

Sviluppo software su misura

  1. 01

    Applicazioni web su misura

    Applicazioni nel browser con un proprio modello di dati e proprie regole di business, da uno strumento per i preventivi a un sistema operativo completo.

  2. 02

    Backend e API

    Servizi in Python (FastAPI) o Node.js su PostgreSQL, con una REST API documentata e un contratto OpenAPI su cui altri sistemi e altri team possono sviluppare.

  3. 03

    Applicazioni frontend

    Interfacce in React e TypeScript per il lavoro quotidiano con molti dati: tabelle, filtri, azioni in blocco, bozze e code di approvazione.

  4. 04

    Gestionali interni

    Strumenti che sostituiscono catene di email e fogli Excel condivisi: approvazioni, code di attività, gestione dei documenti e la cronologia di ogni modifica.

  5. 05

    Portali per clienti e partner

    Aree riservate in cui i clienti verificano lo stato di una pratica, scaricano documenti o inviano richieste, con i dati letti dai sistemi interni attraverso un livello API controllato.

  6. 06

    Dashboard e reporting

    Dashboard operative in cui ogni metrica è definita una sola volta nel livello dati, così vendite, operations e contabilità vedono lo stesso numero.

  7. 07

    Workflow e processi in background

    Job pianificati e basati su eventi, con tentativi ripetuti, back-off e una dead-letter queue: un passaggio fallito resta visibile e recuperabile invece di perdersi nel nulla.

  8. 08

    Applicazioni basate su API

    Applicazioni che si collocano tra sistemi esistenti come CRM, contabilità, e-commerce e piattaforme email, e spostano i dati dall'uno all'altro quando si verifica un evento.

  9. 09

    Ruoli, permessi e audit

    Accessi basati sui ruoli applicati nel backend, protezione del login e un registro di audit che documenta chi ha modificato cosa e quando.

Scenari tipici

Scenari tipici

  • Sostituire un processo gestito su fogli Excel

    Ordini, preventivi o richieste seguiti in file Excel condivisi passano in un'applicazione con validazioni, ruoli e cronologia. Il foglio resta disponibile come esportazione, non come fonte dei dati.

  • Automatizzare una pipeline di dati quotidiana

    I dati raccolti da più fonti vengono deduplicati, valutati con un punteggio e sottoposti all'approvazione di una persona prima che parta qualsiasi cosa. Le esecuzioni sono idempotenti: un riavvio non elabora mai due volte lo stesso elemento.

  • Un livello di analisi in sola lettura su una piattaforma di terzi

    I dati vengono sincronizzati da uno strumento SaaS che non puoi modificare, si calcolano le metriche che non offre e i risultati generano attività per il tuo team, senza alcun rischio di riscrivere dati per errore.

  • Un portale clienti sopra i sistemi interni

    I clienti vedono lo stato degli ordini, i documenti e le richieste aperte senza dover telefonare. Il portale legge i dati attraverso un livello API, quindi i sistemi interni non sono mai esposti direttamente su internet.

  • Collegare sistemi che non si parlano

    Un piccolo servizio sposta i dati tra CRM, contabilità e piattaforme email quando qualcosa cambia, con log e tentativi ripetuti, e mette fine alla digitazione degli stessi dati in tre posti diversi.

FAQ

Domande frequenti

Come scegliere un'azienda di sviluppo software su misura?

Chiedi di vedere sistemi che l'azienda ha sviluppato e gestisce, e fatti spiegare architettura, test e gestione operativa invece di guardare solo screenshot. Verifica a chi appartiene il codice sorgente, come vengono testate le modifiche prima del rilascio, chi gestisce il software dopo il lancio, in quali lingue lavora il team e dove saranno ospitati i tuoi dati. Un buon partner ti dice anche quando un software standard è la risposta migliore.

Quanto costa sviluppare un software su misura?

Il costo dipende dal numero di flussi di lavoro e di ruoli utente, dalla qualità delle API esterne da collegare, dalla migrazione dei dati, dai requisiti di audit e conformità e da quelli di disponibilità. Non pubblichiamo prezzi. Dopo una breve analisi indichiamo un prezzo fisso per un primo rilascio ben definito, oppure un piano per fasi con una stima per ciascuna, quando una parte del perimetro dipende da come gli utenti reagiscono alla prima versione.

Quanto dura un progetto di software su misura?

Il primo rilascio in produzione di uno strumento interno mirato richiede di solito da due a quattro mesi, fase di analisi compresa. I sistemi più grandi vengono consegnati con rilasci ogni poche settimane invece che con un unico grande lancio: le persone usano il software presto e la fase successiva si basa su riscontri reali. Le integrazioni con API di terzi lente o mal documentate sono la causa di ritardo più frequente.

Meglio una software house svizzera o un team nearshore?

Un team nearshore può costare meno all'ora. Un partner con sede in Svizzera ha senso quando il progetto richiede un lavoro a stretto contatto con il tuo personale nella sua lingua, un contratto con una società svizzera e una risposta chiara su dove vengono trattati i dati personali, secondo la LPD o il RGPD. Sensaria AG è iscritta al registro di commercio del Cantone Ticino, lavora in italiano, tedesco, francese e inglese e segue aziende in Svizzera e all'estero.

Lavorate con le PMI o solo con le grandi aziende?

Con entrambe. Lavoriamo con piccole e medie imprese e con team all'interno di organizzazioni più grandi che hanno bisogno di un sistema specifico in tempi brevi. L'architettura si dimensiona sul problema: una sola applicazione con un unico database PostgreSQL copre la maggior parte dei sistemi aziendali e mantiene prevedibili i costi di hosting e manutenzione.

A chi appartiene il codice sorgente?

A te. Il codice si trova nel tuo repository oppure ci viene trasferito alla consegna, insieme alla documentazione, allo schema del database con le relative migrazioni e al runbook di deployment. Non ci sono framework proprietari né licenze che ti vincolano a Sensaria per lo sviluppo futuro.

Dove vengono ospitati i nostri dati e come gestite LPD e RGPD?

Decidiamo con te dove ospitarli: in un data center svizzero quando contratti o norme di settore lo richiedono, altrimenti in una regione UE, che il Consiglio federale riconosce come dotata di una protezione adeguata. La LPD si applica ai dati trattati in Svizzera, il RGPD ai dati di persone nell'UE. Ruoli di accesso, regole di conservazione e registri di audit fanno parte del primo rilascio, e documentiamo quali fornitori possono vedere quali dati.

Potete riprendere ed estendere un software esistente?

Sì, dopo una revisione tecnica. Leggiamo il codice, eseguiamo i test se ci sono, controlliamo dipendenze e deployment e ti consegniamo una valutazione scritta: cosa si può estendere, cosa va prima rifattorizzato e cosa comporta rischi. La presa in carico di un sistema inizia di solito aggiungendo test attorno alle parti che cambiano più spesso.

Tecnologie che usiamo

  • TypeScript
  • React
  • Node.js
  • Python
  • FastAPI
  • PostgreSQL
  • Redis
  • Docker
  • Playwright
Tecnologie

Raccontaci il tuo progetto

Applicazioni web, gestionali interni, portali clienti e servizi basati su API, costruiti attorno al modo in cui la tua azienda lavora davvero, con codice e dati che restano tuoi.