נושאים חוצי תחומים

אותה שאלה חוזרת בתחומים שונים. התגיות האלה חותכות את שמונת התחומים לרוחב.

תכנון והכרעה

להגדיר בעיה, לתעדף, ולהחליט מה לא עושים

16 כתבות
מופיע גם ב: יסודות ותכנון מוצר · אפליקציות מובייל · אבטחת מידע · בינה מלאכותית בפועל · כלים, איכות וצוות
001מרעיון לבעיה שאפשר לפתורלפני שבוחרים טכנולוגיה, צריך לכתוב מי סובל מהבעיה, מה הוא עושה היום במקום, ואיך נדע שפתרנו אותה.002האבטיפוס הקטן ביותר שמוכיח משהואבטיפוס נועד לענות על שאלה אחת מסוכנת, לא להדגים מוצר — ולכן מותר לו להיות מכוער, ידני וחלקי.003איך כותבים אפיון שמפתחים באמת קוראיםאפיון טוב מתאר התנהגות ותנאי קבלה, לא מסכי עיצוב — ואורכו נמדד בעמודים, לא בעשרות.004לבחור מה לא לבנותהיכולת לומר לא היא מה שמפריד בין מוצר ששוחרר לבין מוצר שמפותח לנצח.005כמה זמן זה ייקח: אומדנים בלי אשליותאומדן טוב הוא טווח עם הנחות גלויות, ומתעדכן ככל שהידיעה גדלה — לא מספר יחיד שנאמר פעם אחת.006לבנות, לקנות או לחברבנו רק את מה שמייחד אתכם; כל השאר — קנו, חברו, או ותרו עליו.007מחקר משתמשים בשלושה ימיםחמש שיחות של חצי שעה עם אנשים שעושים את העבודה יגלו יותר מסקר של אלף תשובות.009חוב טכני: מתי לקחת ומתי לשלםחוב טכני הוא כלי מימון לגיטימי — בתנאי שהוא נלקח במודע, נרשם, ויש תאריך שבו דנים בפירעון.010גרסה ראשונה: מה חייב להיכנסהגרסה הראשונה צריכה לעשות דבר אחד עד הסוף, ולעשות אותו בצורה שאפשר לסמוך עליה.011איך מתעדפים כשכולם צועקיםתעדוף הוא לא רשימה מסודרת אלא כלל החלטה שכולם מכירים מראש — אחרת הוא נקבע לפי מי מדבר חזק יותר.012מאפיון לפיצול משימות שאפשר להתחיל לעבוד עליהןמשימה טובה נגמרת בתוצאה שאפשר להריץ ולבדוק, ואורכה יום־יומיים — לא שבוע ולא שעה.021אפליקציה מקורית, חוצת פלטפורמות או אתר לניידהבחירה נקבעת לפי כמה אתם צריכים מהמכשיר עצמו ולפי גודל הצוות — לא לפי איזו טכנולוגיה מדוברת השנה.061מודל איומים בשעה אחתשרטטו מה יש לכם, מי עלול לרצות בו, ואיפה הוא חוצה גבול — ותקבלו רשימת עדיפויות אמיתית במקום תחושת בטן.075איך בוחרים מודל — ולמה זו לא ההחלטה הראשונההתחילו מהמודל החזק ביותר כדי לבדוק אם המשימה פתירה, ורק אז רדו למודל זול יותר עד שהאיכות נשברת.097לבחור טכנולוגיה בלי להתחרט בעוד שנתייםבחרו לפי הצוות, הבשלות והקהילה — ומה שמשעמם ומוכר עדיף כמעט תמיד על מה שחדש ומרגש.100מה באמת קובע אם פרויקט יצליחלא הטכנולוגיה ולא גודל הצוות — אלא בהירות המטרה, מחזורי משוב קצרים, ומישהו אחד שאחראי להכריע.

מדידה

לדעת אם משהו באמת השתפר

12 כתבות
מופיע גם ב: יסודות ותכנון מוצר · אפליקציות מובייל · תשתיות, ענן ו-DevOps · בינה מלאכותית בפועל · כלים, איכות וצוות
001מרעיון לבעיה שאפשר לפתורלפני שבוחרים טכנולוגיה, צריך לכתוב מי סובל מהבעיה, מה הוא עושה היום במקום, ואיך נדע שפתרנו אותה.002האבטיפוס הקטן ביותר שמוכיח משהואבטיפוס נועד לענות על שאלה אחת מסוכנת, לא להדגים מוצר — ולכן מותר לו להיות מכוער, ידני וחלקי.008מדדי הצלחה שלא משקריםבחרו מדד אחד שקשור לערך שהמשתמש קיבל, ומדדו לצידו מדד אחד ששומר עליכם מלשבור משהו אחר.025ביצועים במובייל: זיכרון, סוללה ותחושת מהירותבאפליקציות, התחושה נקבעת בזמן ההפעלה ובחלקות הגלילה — ואת שניהם שוברים תמונות ועבודה שרצה על החוט הראשי.029ניטור קריסות ותקלות באפליקציהבלי דיווח קריסות אוטומטי אתם לומדים על תקלות מדירוגים בחנות — כלומר מאוחר מדי.052ניטור ותצפיתיות: לדעת שמשהו נשבר לפני הלקוחשלושה סוגי אותות — מדדים, לוגים ומעקבים — ושאלה אחת שהם צריכים לענות עליה: מה קורה עכשיו ולמה.054עלויות ענן: איפה הכסף נעלםרוב החשבונית מגיעה משלושה מקומות: משאבים שרצים ואיש לא צריך, אחסון שגדל בלי מדיניות, ותעבורה בין אזורים.079הערכה: איך יודעים שהמערכת השתפרהבלי סט הערכה קבוע, כל שינוי הוא אמונה — ושיפור באזור אחד יסתיר הידרדרות באחר.081סיווג וחילוץ: המשימות שמחזירות הכי הרבהלפני שבונים צ'אט, בדקו אם הבעיה היא בעצם סיווג פנייה או חילוץ שדות ממסמך — שתי משימות פשוטות שמחזירות ערך מיידי.082הזיות: למה זה קורה ומה באמת עוזרמודל שנשאל שאלה שאין לו עליה תשובה ייצר תשובה סבירה — הפתרון אינו לבקש ממנו לא לטעות אלא לתת לו מקור ודרך לומר לא.088ניסויים: איך יודעים שהשינוי שיפר משהוהשוו שתי גרסאות על אותה תעבורה באותו זמן — כל השוואה של "לפני ואחרי" מודדת גם את העולם, לא רק אתכם.100מה באמת קובע אם פרויקט יצליחלא הטכנולוגיה ולא גודל הצוות — אלא בהירות המטרה, מחזורי משוב קצרים, ומישהו אחד שאחראי להכריע.

משתמשים

מה קורה בצד של האדם שמשתמש במערכת

11 כתבות
מופיע גם ב: יסודות ותכנון מוצר · ווב ופרונטאנד · אפליקציות מובייל · אבטחת מידע · בינה מלאכותית בפועל
007מחקר משתמשים בשלושה ימיםחמש שיחות של חצי שעה עם אנשים שעושים את העבודה יגלו יותר מסקר של אלף תשובות.014ביצועים בדפדפן: מה באמת מאט אתרברוב האתרים האטיים האשם אינו הקוד אלא המשקל — תמונות גדולות, גופנים, וסקריפטים של צד שלישי.015נגישות: המינימום שאסור לוותר עליורוב הנגישות מתקבלת מכתיבת HTML נכון, ורוב הכשלים נובעים מהחלפת רכיבים תקניים בציור שנראה כמותם.016עיצוב רספונסיבי בלי כאבהתחילו מהמסך הקטן, תנו לתוכן להחליט איפה נשבר, ואל תעצבו לרשימת מכשירים.017SEO טכני לאתרים מודרנייםלפני מילות מפתח, ודאו שמנוע החיפוש מצליח להגיע לעמוד, לקרוא אותו, ולהבין מה הוא.019טפסים: החלק שהכי שוברים בו משתמשיםטופס טוב שואל מעט, בודק בזמן הנכון, מסביר שגיאה במקום שבה היא קרתה, ולא מוחק את מה שהוקלד.020עברית ו-RTL: מה נשבר ואיך מתקניםרוב באגי הימין־לשמאל נובעים משימוש בשמאל וימין במקום בהתחלה וסוף — ומהתנגשות של טקסט מעורב בשורה אחת.023התראות דחיפה בלי לאבד משתמשיםהתראה מוצדקת היא כזו שהמשתמש היה מצטער לפספס — כל השאר מוביל לכיבוי ההרשאה, וזה בלתי הפיך כמעט.028חוויית משתמש בנייד: מה שונה ממסך גדולבמובייל המשתמש עומד, ממהר, מחזיק ביד אחת ולעיתים בשמש — וזה משנה את כל ההחלטות.063סיסמאות, אימות דו־שלבי ומפגשיםאחסנו סיסמאות באלגוריתם ייעודי איטי, אפשרו אימות דו־שלבי, והפכו התנתקות מכל המכשירים לאפשרית.084עיצוב ממשק למערכת שלא תמיד צודקתממשק טוב מציג ודאות משתנה, מאפשר תיקון בקלות, ולא מציג ניחוש כעובדה.

ארכיטקטורה

איך הרכיבים מחולקים ומדברים ביניהם

16 כתבות
מופיע גם ב: ווב ופרונטאנד · אפליקציות מובייל · שרת, ממשקים ונתונים · תשתיות, ענן ו-DevOps · בינה מלאכותית בפועל · כלים, איכות וצוות
013לבחור בין אתר סטטי, אתר מבוסס שרת ואפליקציית דפדפןככל שהתוכן קבוע יותר, כך הארכיטקטורה צריכה להיות פשוטה יותר — וכל שכבת דינמיות שמוסיפים משלמים עליה בכל יום מכאן והלאה.018ניהול מצב באפליקציית ווברוב מה שנקרא מצב הוא נתוני שרת שנשמרים במקום הלא נכון — הפרידו ביניהם וחצי מהסיבוכיות נעלמת.021אפליקציה מקורית, חוצת פלטפורמות או אתר לניידהבחירה נקבעת לפי כמה אתם צריכים מהמכשיר עצמו ולפי גודל הצוות — לא לפי איזו טכנולוגיה מדוברת השנה.022עבודה בלי רשת: אפליקציה שלא נשברת במעליתתכננו את האפליקציה סביב ההנחה שאין רשת, ותקבלו בחינם גם אפליקציה שמרגישה מהירה כשיש.034בסיס נתונים: לבחור ולא להתחרטברוב המקרים בסיס נתונים יחסי הוא התשובה הנכונה, וכל בחירה אחרת צריכה סיבה שאפשר לנסח במשפט.036תורים ומשימות רקעכל מה שאורך יותר משנייה ואינו נדרש לתשובה למשתמש — שייך לתור, לא לבקשה.037מטמון: להאיץ בלי להגיש נתונים ישניםלפני שמוסיפים מטמון, החליטו כמה זמן נתון מיושן הוא עדיין מקובל — זו השאלה היחידה שבאמת חשובה.039שירות אחד או הרבה: מתי לפצלהתחילו במערכת אחת מסודרת. פצלו רק כשיש כאב ממשי — צוותים שנחסמים זה על זה או רכיב שדורש קנה מידה שונה.040עיצוב מודל נתונים שמחזיק שניםמודל טוב מייצג את המציאות העסקית, לא את המסך הראשון שביקשו לבנות.042קבצים ואחסון אובייקטיםקבצים לא שייכים לבסיס הנתונים ולא לדיסק של השרת — הם שייכים לאחסון אובייקטים עם כתובות חתומות.055קנה מידה: אופקי, אנכי, ומה באמת צריךלפני שמגדילים, מדדו איפה הצוואר — ברוב המערכות הוא בבסיס הנתונים או בשאילתה אחת, לא במספר השרתים.076לחבר את הידע שלכם למודל: "RAG" בלי מילים גדולותהמודל לא מכיר את המסמכים שלכם — צריך למצוא את הקטעים הרלוונטיים לכל שאלה ולצרף אותם לפנייה.077סוכנים: מתי לתת למערכת לפעול לבדסוכן מחליט בעצמו אילו פעולות לבצע — וכל הרווח והסיכון נמצאים בהרשאות שנתתם לו.087אוטומציה של תהליכים: איפה מודל מוסיף ואיפה מיותראם התהליך קבוע וברור, כתבו קוד; מודל שווה בדיוק במקומות שבהם נדרש שיקול דעת על טקסט לא מסודר.089ארכיטקטורה של מערכת מבוססת מודלהמודל הוא רכיב אחד בתוך מערכת רגילה — והמערכת סביבו היא רוב העבודה ורוב הסיכון.096שמות, מבנה וקוד שאפשר לחזור אליוהקוד נקרא הרבה יותר משהוא נכתב — ולכן שם מדויק ומבנה צפוי שווים יותר מכל תחכום.

נתונים

מבנה, שמירה ושלמות של מידע

13 כתבות
מופיע גם ב: ווב ופרונטאנד · אפליקציות מובייל · שרת, ממשקים ונתונים · תשתיות, ענן ו-DevOps · אבטחת מידע · בינה מלאכותית בפועל
018ניהול מצב באפליקציית ווברוב מה שנקרא מצב הוא נתוני שרת שנשמרים במקום הלא נכון — הפרידו ביניהם וחצי מהסיבוכיות נעלמת.022עבודה בלי רשת: אפליקציה שלא נשברת במעליתתכננו את האפליקציה סביב ההנחה שאין רשת, ותקבלו בחינם גם אפליקציה שמרגישה מהירה כשיש.026אחסון מקומי ונתונים רגישים במכשירהניחו שהמכשיר יאבד או ייפרץ: מה שנשמר מקומית צריך להיות מינימלי, מוצפן, וניתן לביטול מרחוק.034בסיס נתונים: לבחור ולא להתחרטברוב המקרים בסיס נתונים יחסי הוא התשובה הנכונה, וכל בחירה אחרת צריכה סיבה שאפשר לנסח במשפט.035מיגרציות סכמה בלי השבתהשנו את הסכמה בשלבים תואמים לאחור: הוסיפו, מלאו, החליפו, ורק בסוף מחקו.040עיצוב מודל נתונים שמחזיק שניםמודל טוב מייצג את המציאות העסקית, לא את המסך הראשון שביקשו לבנות.043חיפוש: מתי בסיס הנתונים מפסיק להספיקחיפוש טקסט חופשי עם דירוג, שגיאות כתיב וסינון מרובה הוא עולם בפני עצמו — ולא כל מערכת צריכה אותו.046עבודה עם כסף: תשלומים וחיוביםלעולם אל תשמרו פרטי אשראי, לעולם אל תסמכו על סכום שהגיע מהלקוח, ותמיד שמרו יומן אירועים בלתי משתנה.053גיבוי ושחזור: מה שלא נבדק לא קייםגיבוי אינו מדיניות; מדיניות היא כמה נתונים מותר לאבד וכמה זמן מותר להיות מושבתים — והוכחה שעמדתם בה.069פרטיות בתכנון: לאסוף פחותהדרך הזולה ביותר להגן על מידע היא לא לאסוף אותו — וכל שדה שנאסף צריך מטרה, בעלים ותאריך מחיקה.076לחבר את הידע שלכם למודל: "RAG" בלי מילים גדולותהמודל לא מכיר את המסמכים שלכם — צריך למצוא את הקטעים הרלוונטיים לכל שאלה ולצרף אותם לפנייה.081סיווג וחילוץ: המשימות שמחזירות הכי הרבהלפני שבונים צ'אט, בדקו אם הבעיה היא בעצם סיווג פנייה או חילוץ שדות ממסמך — שתי משימות פשוטות שמחזירות ערך מיידי.083נתונים: מאיפה הם מגיעים ומה עושים כשאיןברוב הפרויקטים הנתונים קיימים אך מפוזרים, לא מתויגים ולא נקיים — וזה השלב שגוזל את רוב הזמן.

ביצועים

מהירות, עומס והתחושה של המשתמש

11 כתבות
מופיע גם ב: ווב ופרונטאנד · אפליקציות מובייל · שרת, ממשקים ונתונים · תשתיות, ענן ו-DevOps · בינה מלאכותית בפועל
013לבחור בין אתר סטטי, אתר מבוסס שרת ואפליקציית דפדפןככל שהתוכן קבוע יותר, כך הארכיטקטורה צריכה להיות פשוטה יותר — וכל שכבת דינמיות שמוסיפים משלמים עליה בכל יום מכאן והלאה.014ביצועים בדפדפן: מה באמת מאט אתרברוב האתרים האטיים האשם אינו הקוד אלא המשקל — תמונות גדולות, גופנים, וסקריפטים של צד שלישי.017SEO טכני לאתרים מודרנייםלפני מילות מפתח, ודאו שמנוע החיפוש מצליח להגיע לעמוד, לקרוא אותו, ולהבין מה הוא.025ביצועים במובייל: זיכרון, סוללה ותחושת מהירותבאפליקציות, התחושה נקבעת בזמן ההפעלה ובחלקות הגלילה — ואת שניהם שוברים תמונות ועבודה שרצה על החוט הראשי.031קבצים, מדיה והעלאות מהמכשירתמונה מהמצלמה שוקלת פי עשרות ממה שצריך — טפלו בה במכשיר לפני שהיא נוגעת ברשת.037מטמון: להאיץ בלי להגיש נתונים ישניםלפני שמוסיפים מטמון, החליטו כמה זמן נתון מיושן הוא עדיין מקובל — זו השאלה היחידה שבאמת חשובה.043חיפוש: מתי בסיס הנתונים מפסיק להספיקחיפוש טקסט חופשי עם דירוג, שגיאות כתיב וסינון מרובה הוא עולם בפני עצמו — ולא כל מערכת צריכה אותו.045עומס: מגבלות קצב והגנה עצמיתמערכת בריאה מסרבת בשלב מוקדם ובבירור, במקום להתמוטט לאט תחת עומס שאינה יכולה לשאת.055קנה מידה: אופקי, אנכי, ומה באמת צריךלפני שמגדילים, מדדו איפה הצוואר — ברוב המערכות הוא בבסיס הנתונים או בשאילתה אחת, לא במספר השרתים.080עלויות והשהיה במערכות מבוססות מודלרוב העלות מגיעה מהטקסט שנכנס, ורוב ההשהיה מהטקסט שיוצא — ולכן שני השיפורים שונים.086מודלים קטנים, מקומיים ועיבוד בקצהכשהנפח גדול, ההשהיה קריטית או הנתונים אינם יוצאים החוצה — מודל קטן שרץ אצלכם מנצח מודל גדול בענן.

אמינות

מה קורה כשמשהו נשבר

13 כתבות
מופיע גם ב: יסודות ותכנון מוצר · אפליקציות מובייל · שרת, ממשקים ונתונים · תשתיות, ענן ו-DevOps · בינה מלאכותית בפועל
010גרסה ראשונה: מה חייב להיכנסהגרסה הראשונה צריכה לעשות דבר אחד עד הסוף, ולעשות אותו בצורה שאפשר לסמוך עליה.022עבודה בלי רשת: אפליקציה שלא נשברת במעליתתכננו את האפליקציה סביב ההנחה שאין רשת, ותקבלו בחינם גם אפליקציה שמרגישה מהירה כשיש.036תורים ומשימות רקעכל מה שאורך יותר משנייה ואינו נדרש לתשובה למשתמש — שייך לתור, לא לבקשה.041אמינות בקריאות לשירותים חיצונייםכל קריאה החוצה תיכשל מתישהו — השאלה היחידה היא אם התכננתם מה קורה אז.044דואר, הודעות ווובהוקים יוצאיםהודעות יוצאות הן ממשק ציבורי לכל דבר: הן צריכות תור, ניסיונות חוזרים, ותיעוד של מה נשלח למי.045עומס: מגבלות קצב והגנה עצמיתמערכת בריאה מסרבת בשלב מוקדם ובבירור, במקום להתמוטט לאט תחת עומס שאינה יכולה לשאת.051אסטרטגיות פריסה: כחול־ירוק, קנרי והדרגתיפריסה טובה נמדדת ביכולת לחזור אחורה במהירות, לא במהירות היציאה.053גיבוי ושחזור: מה שלא נבדק לא קייםגיבוי אינו מדיניות; מדיניות היא כמה נתונים מותר לאבד וכמה זמן מותר להיות מושבתים — והוכחה שעמדתם בה.056רשתות ותעודות: דומיין, DNS ו-HTTPSרוב תקלות "האתר לא נטען" הן שם מתחם, תעודה שפגה, או ניתוב — ולא הקוד.058תחקיר תקלות בלי חיפוש אשמיםאחרי כל תקרית שווה שעה של תחקיר כתוב שמתמקד במערכת ולא באדם — אחרת אותה תקלה תחזור.059זמינות גבוהה והתאוששות מאסוןהחליטו כמה השבתה עולה לכם בשעה, ורק אז החליטו כמה כפילות לקנות.082הזיות: למה זה קורה ומה באמת עוזרמודל שנשאל שאלה שאין לו עליה תשובה ייצר תשובה סבירה — הפתרון אינו לבקש ממנו לא לטעות אלא לתת לו מקור ודרך לומר לא.089ארכיטקטורה של מערכת מבוססת מודלהמודל הוא רכיב אחד בתוך מערכת רגילה — והמערכת סביבו היא רוב העבודה ורוב הסיכון.

אבטחה

לחשוב כמו תוקף לפני שהוא חושב

19 כתבות
מופיע גם ב: אפליקציות מובייל · שרת, ממשקים ונתונים · תשתיות, ענן ו-DevOps · אבטחת מידע · בינה מלאכותית בפועל
026אחסון מקומי ונתונים רגישים במכשירהניחו שהמכשיר יאבד או ייפרץ: מה שנשמר מקומית צריך להיות מינימלי, מוצפן, וניתן לביטול מרחוק.038אימות והרשאות: מי אתה ומה מותר לךזיהוי והרשאה הן שתי שאלות נפרדות, ורוב הפרצות נובעות מכך שהשנייה נבדקה בממשק ולא בשרת.046עבודה עם כסף: תשלומים וחיוביםלעולם אל תשמרו פרטי אשראי, לעולם אל תסמכו על סכום שהגיע מהלקוח, ותמיד שמרו יומן אירועים בלתי משתנה.056רשתות ותעודות: דומיין, DNS ו-HTTPSרוב תקלות "האתר לא נטען" הן שם מתחם, תעודה שפגה, או ניתוב — ולא הקוד.057ניהול סודות ומפתחותסוד שנמצא במאגר הקוד הוא סוד שדלף — גם אם המאגר פרטי, וגם אם מחקתם אותו אחר כך.061מודל איומים בשעה אחתשרטטו מה יש לכם, מי עלול לרצות בו, ואיפה הוא חוצה גבול — ותקבלו רשימת עדיפויות אמיתית במקום תחושת בטן.062עשרת הכשלים שחוזרים בכל בדיקהרוב הממצאים אינם מתוחכמים: הרשאות שלא נבדקו בשרת, קלט שנכנס לשאילתה, וספריות ישנות.063סיסמאות, אימות דו־שלבי ומפגשיםאחסנו סיסמאות באלגוריתם ייעודי איטי, אפשרו אימות דו־שלבי, והפכו התנתקות מכל המכשירים לאפשרית.064הזרקות: להפריד בין הוראה לנתוןכל מקום שבו מחרוזת מהמשתמש מורכבת לתוך פקודה הוא פרצה — הפתרון הוא פרמטרים, לא סינון.065אבטחת ממשקים ציבורייםממשק פתוח לאינטרנט נבדק אוטומטית מהיום הראשון — הניחו שכל מסלול ייקרא, בכל סדר, עם כל קלט.066שרשרת האספקה של הקודהקוד שלכם הוא מיעוט ממה שרץ בפרודקשן — רוב הסיכון נמצא בחבילות שהבאתם ובכלים שבנו אותן.067הצפנה: מתי, איפה ואיך לא לטעותהשתמשו בספריות מוכרות עם הגדרות ברירת מחדל מודרניות, ואל תמציאו כלום — כמעט כל כשל בהצפנה הוא כשל בשימוש.068הרשאות בענן: הכלל הכי חשוב הוא המינימוםרוב אירועי הענן החמורים מתחילים בזהות עם יותר הרשאות ממה שהיא צריכה, ובלי תפוגה.070אבטחת דפדפן: הגנות שמופעלות בכותרותחלק ניכר מהתקפות הצד־לקוח נחסם בכמה כותרות תגובה ובכמה הגדרות עוגייה נכונות.071בטיחות הצוות: המקום שבו רוב הפריצות מתחילותגם מערכת מאובטחת נפרצת דרך מכשיר של עובד, דואר מתחזה או חשבון בלי אימות דו־שלבי.072בדיקות אבטחה: מה כדאי להזמין ומתיסריקה אוטומטית היא היגיינה שוטפת; בדיקת חדירה היא אירוע ממוקד — ושתיהן צריכות מטרה כתובה.073אבטחה במערכות מבוססות מודליםמודל מוסיף שני סיכונים חדשים: תוכן חיצוני שמתפרש כהוראה, ופלט שנכנס למקום רגיש בלי בדיקה.074להיערך לאירוע לפני שהוא קורהבזמן אירוע אין זמן להחליט מי מחליט — הנייר שנכתב בבוקר רגוע הוא ההבדל בין שעה לשבוע.077סוכנים: מתי לתת למערכת לפעול לבדסוכן מחליט בעצמו אילו פעולות לבצע — וכל הרווח והסיכון נמצאים בהרשאות שנתתם לו.

פרטיות

לאסוף פחות ולשמור על מה שכן נאסף

5 כתבות
מופיע גם ב: אפליקציות מובייל · תשתיות, ענן ו-DevOps · אבטחת מידע · בינה מלאכותית בפועל

עלות

כמה זה עולה, ולמה זה גדל

7 כתבות
מופיע גם ב: יסודות ותכנון מוצר · אפליקציות מובייל · שרת, ממשקים ונתונים · תשתיות, ענן ו-DevOps · בינה מלאכותית בפועל

בדיקות

לתפוס תקלות לפני שהן מגיעות לאוויר

6 כתבות
מופיע גם ב: תשתיות, ענן ו-DevOps · אבטחת מידע · בינה מלאכותית בפועל · כלים, איכות וצוות

פריסה

איך קוד מגיע לאוויר ואיך חוזרים אחורה

8 כתבות
מופיע גם ב: אפליקציות מובייל · שרת, ממשקים ונתונים · תשתיות, ענן ו-DevOps · כלים, איכות וצוות
030שחרור הדרגתי ומתגי יכולתשחררו לאחוז קטן, הסתכלו על המדדים, והרחיבו — ושמרו יכולת לכבות פיצ'ר בלי לשחרר גרסה.035מיגרציות סכמה בלי השבתהשנו את הסכמה בשלבים תואמים לאחור: הוסיפו, מלאו, החליפו, ורק בסוף מחקו.047סביבות: פיתוח, בדיקות ופרודקשןשלוש סביבות שנבנות מאותה הגדרה, נבדלות רק בתצורה ובנתונים — כל הפרש אחר הוא באג שממתין להתגלות.048מכולות: מה זה נותן ומתי זה מיותרמכולה אורזת את האפליקציה עם כל מה שהיא צריכה כדי לרוץ, כך שהיא מתנהגת אותו דבר בכל מקום.049תשתית כקודאם אי אפשר לשחזר את הסביבה מקובץ שנמצא בגרסאות, אין לכם תשתית אלא היסטוריה של לחיצות.050צינור בנייה ופריסה אוטומטיכל מיזוג צריך להפעיל את אותו רצף: בנייה, בדיקות, בדיקות אבטחה, פריסה — בלי צעד ידני אחד באמצע.051אסטרטגיות פריסה: כחול־ירוק, קנרי והדרגתיפריסה טובה נמדדת ביכולת לחזור אחורה במהירות, לא במהירות היציאה.098איכות בלי בירוקרטיה: איך לא לשבור מה שעובדרגרסיות נמנעות בשלושה דברים: בדיקות אוטומטיות, שחרור קטן ותכוף, ויכולת לחזור אחורה במהירות.

ניטור

לדעת מה קורה עכשיו ולמה

4 כתבות
מופיע גם ב: אפליקציות מובייל · תשתיות, ענן ו-DevOps · בינה מלאכותית בפועל

תיעוד

מה שאי אפשר להסיק מהקוד

6 כתבות
מופיע גם ב: יסודות ותכנון מוצר · שרת, ממשקים ונתונים · בינה מלאכותית בפועל · כלים, איכות וצוות

תהליך וצוות

איך אנשים עובדים יחד בלי לחסום זה את זה

22 כתבות
מופיע גם ב: יסודות ותכנון מוצר · אפליקציות מובייל · שרת, ממשקים ונתונים · תשתיות, ענן ו-DevOps · אבטחת מידע · בינה מלאכותית בפועל · כלים, איכות וצוות
005כמה זמן זה ייקח: אומדנים בלי אשליותאומדן טוב הוא טווח עם הנחות גלויות, ומתעדכן ככל שהידיעה גדלה — לא מספר יחיד שנאמר פעם אחת.011איך מתעדפים כשכולם צועקיםתעדוף הוא לא רשימה מסודרת אלא כלל החלטה שכולם מכירים מראש — אחרת הוא נקבע לפי מי מדבר חזק יותר.012מאפיון לפיצול משימות שאפשר להתחיל לעבוד עליהןמשימה טובה נגמרת בתוצאה שאפשר להריץ ולבדוק, ואורכה יום־יומיים — לא שבוע ולא שעה.024לעבור את בדיקת החנות בפעם הראשונהרוב הדחיות נובעות ממטא־דאטה ומהרשאות, לא מקוד — ואפשר למנוע אותן בשעה של הכנה.039שירות אחד או הרבה: מתי לפצלהתחילו במערכת אחת מסודרת. פצלו רק כשיש כאב ממשי — צוותים שנחסמים זה על זה או רכיב שדורש קנה מידה שונה.047סביבות: פיתוח, בדיקות ופרודקשןשלוש סביבות שנבנות מאותה הגדרה, נבדלות רק בתצורה ובנתונים — כל הפרש אחר הוא באג שממתין להתגלות.049תשתית כקודאם אי אפשר לשחזר את הסביבה מקובץ שנמצא בגרסאות, אין לכם תשתית אלא היסטוריה של לחיצות.050צינור בנייה ופריסה אוטומטיכל מיזוג צריך להפעיל את אותו רצף: בנייה, בדיקות, בדיקות אבטחה, פריסה — בלי צעד ידני אחד באמצע.057ניהול סודות ומפתחותסוד שנמצא במאגר הקוד הוא סוד שדלף — גם אם המאגר פרטי, וגם אם מחקתם אותו אחר כך.058תחקיר תקלות בלי חיפוש אשמיםאחרי כל תקרית שווה שעה של תחקיר כתוב שמתמקד במערכת ולא באדם — אחרת אותה תקלה תחזור.071בטיחות הצוות: המקום שבו רוב הפריצות מתחילותגם מערכת מאובטחת נפרצת דרך מכשיר של עובד, דואר מתחזה או חשבון בלי אימות דו־שלבי.074להיערך לאירוע לפני שהוא קורהבזמן אירוע אין זמן להחליט מי מחליט — הנייר שנכתב בבוקר רגוע הוא ההבדל בין שעה לשבוע.078הנחיות: לכתוב מפרט, לא לחשהנחיה טובה מגדירה תפקיד, קלט, כללי החלטה ומבנה פלט — ומטופלת כקוד בגרסאות ובבדיקות.085הטיה, הוגנות ואחריות בשימוש במודליםמודל משקף את מה שראה — ולכן החלטות שנוגעות באנשים דורשות בדיקה בחתכים, אדם בלולאה, ותיעוד.087אוטומציה של תהליכים: איפה מודל מוסיף ואיפה מיותראם התהליך קבוע וברור, כתבו קוד; מודל שווה בדיוק במקומות שבהם נדרש שיקול דעת על טקסט לא מסודר.092ביקורת קוד שמשפרת ולא מעכבתביקורת טובה קטנה, מהירה, ומתמקדת בנכונות ובתחזוקתיות — לא בהעדפות סגנון שכלי אוטומטי צריך לאכוף.093עבודה עם גרסאות: ענפים, מיזוגים והיסטוריהענפים קצרים ומיזוגים תכופים מונעים את רוב כאבי הגרסאות — והיסטוריה קריאה שווה את המאמץ ביום שחוקרים תקלה.094תיעוד שאנשים באמת קוראיםתעדו את מה שלא ניתן להסיק מהקוד: החלטות, גבולות, והדרך להתחיל לעבוד — כל השאר מתיישן ומטעה.095לקלוט מפתח חדש בשבוע במקום בחודשהמדד הוא כמה זמן עובר עד השינוי הראשון בפרודקשן — ורוב העיכוב הוא גישות והרצה מקומית, לא הבנת קוד.098איכות בלי בירוקרטיה: איך לא לשבור מה שעובדרגרסיות נמנעות בשלושה דברים: בדיקות אוטומטיות, שחרור קטן ותכוף, ויכולת לחזור אחורה במהירות.099עבודה עם ספקים וקבלני פיתוחהגדירו תוצרים, בעלות וגישה בכתב מראש — ובקשו מסירה מתמשכת ולא מסירה גדולה בסוף.100מה באמת קובע אם פרויקט יצליחלא הטכנולוגיה ולא גודל הצוות — אלא בהירות המטרה, מחזורי משוב קצרים, ומישהו אחד שאחראי להכריע.

ספקים וגורמים חיצוניים

מה קורה כשאתם תלויים במישהו אחר

6 כתבות
מופיע גם ב: יסודות ותכנון מוצר · אפליקציות מובייל · שרת, ממשקים ונתונים · אבטחת מידע · כלים, איכות וצוות

תאימות ושינוי

לשנות בלי לשבור את מי שכבר משתמש

5 כתבות
מופיע גם ב: אפליקציות מובייל · שרת, ממשקים ונתונים · תשתיות, ענן ו-DevOps · כלים, איכות וצוות

תחזוקה לאורך זמן

מה קורה למערכת אחרי שהפרויקט נגמר

5 כתבות
מופיע גם ב: יסודות ותכנון מוצר · אפליקציות מובייל · אבטחת מידע · בינה מלאכותית בפועל · כלים, איכות וצוות

ניסויים

לשחרר בהדרגה ולהשוות בין גרסאות

3 כתבות
מופיע גם ב: יסודות ותכנון מוצר · אפליקציות מובייל · בינה מלאכותית בפועל

ממשקים

החוזה שאתם נותנים למי שמשתמש בכם

4 כתבות
מופיע גם ב: שרת, ממשקים ונתונים · אבטחת מידע