Trifu Media

AI și automatizări

Mentenanța unei aplicații după lansare

După lansare, o aplicație web are nevoie de actualizări de securitate, copii de rezervă, monitorizare și mici modificări. Ce intră în mentenanță și ce ceri în contract.

Scris de 7 min de lectură
Ilustrație editorială: Mentenanța unei aplicații după lansare
Ilustrație editorială · Trifu Media

Lansarea e momentul în care aplicația începe să fie folosită, nu momentul în care e gata. Platforma pe care rulează, bibliotecile și serviciile externe se schimbă în continuare. Iată ce presupune mentenanța, de ce nu e opțională și ce să ceri în contract.

De ce o aplicație nu rămâne „gata”

O aplicație web modernă stă pe un teanc de componente întreținute de alții: platforma de rulare, framework-ul, zeci de biblioteci. Fiecare are propriul calendar de suport.

Node.js, platforma pe care rulează multe aplicații web, publică acest calendar. Versiunile cu suport pe termen lung (LTS) primesc de obicei remedieri pentru erori critice timp de 30 de luni în total, iar proiectul recomandă ca aplicațiile de producție să folosească doar versiuni Active LTS sau Maintenance LTS. Node.js 20, de exemplu, e deja la sfârșitul vieții.

Next.js funcționează similar. O versiune majoră rămâne în Active LTS până apare următoarea, apoi intră în Maintenance LTS, cu doar remedieri critice și actualizări de securitate, timp de doi ani de la lansarea ei inițială. După asta, nu mai primește nimic.

Ce intră într-un plan de mentenanță

Un plan serios acoperă mai mult decât „reparăm ce se strică”. Iată componentele de bază.

  • Actualizări de securitate aplicate când apar, nu la următoarea modificare planificată.
  • Actualizări periodice ale bibliotecilor, testate înainte de producție.
  • Trecerea la noile versiuni majore înainte să expire suportul celor vechi.
  • Copii de rezervă automate și teste de restaurare, nu doar copii făcute.
  • Monitorizarea erorilor și a disponibilității, cu alertă la problemele grave.
  • Reînnoirea certificatelor, a domeniului și a tokenurilor integrărilor.
  • Revizuirea accesului: conturi de foști angajați, roluri care nu mai sunt necesare.
  • Mici modificări cerute de utilizatori, într-un volum stabilit.

Cele mai multe dintre aceste activități nu se văd. Când mentenanța e făcută bine, utilizatorii nu observă nimic, iar asta e tocmai rezultatul urmărit.

Cât de des se face fiecare lucru

Frecvențele de mai jos sunt cele pe care le recomandăm pentru o aplicație de firmă mică sau medie. O aplicație cu date sensibile cere intervale mai scurte.

ActivitateFrecvență recomandatăDe ce
Patch-uri de securitateImediat ce aparVulnerabilitățile publicate sunt exploatate repede
Actualizări minore ale bibliotecilorLunarPașii mici sunt mai ușor de testat decât saltul mare
Versiuni majore (Node.js, Next.js)Planificat, înainte de sfârșitul suportuluiDupă expirare nu mai vin remedieri
Test de restaurare din backupTrimestrialO copie nerestaurată niciodată e doar o speranță
Verificarea tokenurilor și certificatelorLunarIntegrările se opresc fără avertisment când expiră
Revizuirea conturilor și rolurilorTrimestrialAccesul rămas deschis e un risc de securitate
Monitorizarea erorilorContinuuProblemele se văd înainte să le raporteze clienții

Ce spune OWASP despre riscurile care cer mentenanță

OWASP Top 10:2025 este documentul de referință despre cele mai grave riscuri de securitate ale aplicațiilor web. Mai multe poziții din el țin direct de mentenanță, nu doar de felul în care a fost scrisă aplicația la început.

Pe locul trei e „Software Supply Chain Failures”, adică probleme venite din bibliotecile și instrumentele de care depinde aplicația. Pe locul doi e configurarea greșită a securității, iar pe locul nouă lipsa jurnalizării și a alertelor de securitate. Toate trei se previn prin actualizări, verificări periodice și monitorizare, adică exact ce acoperă un contract de mentenanță.

Când ceva merge prost: breșa de date

Dacă aplicația conține date personale, mentenanța include și pregătirea pentru ce e mai rău. Ghidul EDPB pentru firme mici rezumă obligațiile GDPR: documentezi orice breșă de date, o notifici autorității de protecție a datelor în 72 de ore, cu excepția cazului în care e puțin probabil să existe un risc pentru persoane, și îi anunți pe cei afectați fără întârziere dacă riscul pentru ei e ridicat.

În România, autoritatea este ANSPDCP, care are pe site un formular pentru notificarea breșelor. Același ghid subliniază că procedurile trebuie stabilite dinainte, ca să poți decide la timp dacă e nevoie de notificare. Cine monitorizează aplicația trebuie să știe pe cine anunță și în cât timp.

Integrările se strică și ele

Aplicațiile de azi vorbesc cu alte sisteme: plăți, curieri, WhatsApp, e-Factura. Fiecare integrare are propriile reguli, care se schimbă.

Un exemplu concret: pentru serviciile web ANAF, documentația oficială arată că tokenul de acces e valabil 90 de zile, iar cel de reîmprospătare 365 de zile, ambele legate de certificatul digital al unei persoane. Dacă nimeni nu urmărește aceste termene, trimiterea facturilor se oprește într-o zi oarecare, fără niciun mesaj pe ecran.

Ce ceri în contractul de mentenanță

Un contract bun îți spune clar ce primești lunar și ce se plătește separat. Verifică să conțină următoarele.

  • Timpi de răspuns diferiți după gravitate: aplicația oprită nu așteaptă ca o modificare de text.
  • Ce e inclus și ce e dezvoltare nouă, facturată separat.
  • Cine deține codul sursă, domeniul și conturile de găzduire.
  • Frecvența copiilor de rezervă și a testelor de restaurare.
  • Un raport periodic cu actualizările făcute și problemele găsite.
  • Documentația și accesul predate dacă schimbi furnizorul.

Pentru aplicațiile pe care le construim, inclusiv cea pentru Perfect Smile Glim, mentenanța e gândită din faza de construcție: aceleași tehnologii (React, Next.js, TypeScript), actualizate pe un calendar cunoscut.

Întrebări frecvente

Pot renunța la mentenanță dacă aplicația merge bine?

Poți, dar aplicația va rămâne pe versiuni care la un moment dat nu mai primesc actualizări de securitate. Riscul crește în timp, chiar dacă totul pare în regulă.

Ce diferență e între mentenanță și dezvoltare nouă?

Mentenanța păstrează aplicația sigură și funcțională așa cum e. Dezvoltarea nouă adaugă funcții. Contractul trebuie să le separe clar.

Cât de des trebuie actualizată o aplicație?

Patch-urile de securitate imediat, actualizările minore lunar, iar versiunile majore planificat, înainte să expire suportul celor vechi.

Ce fac dacă descopăr o breșă de date?

O documentezi, evaluezi riscul și, dacă există risc pentru persoane, o notifici la ANSPDCP în 72 de ore. Dacă riscul pentru ei e ridicat, îi anunți și pe cei afectați.

Pot schimba firma care face mentenanța?

Da, dacă ai acces la codul sursă, la documentație și la conturile de găzduire. De aceea contează ca acestea să fie pe numele firmei tale.

Dezvoltare și mentenanță de aplicații web · Aplicația construită pentru Perfect Smile Glim · Web design în București

Surse și verificare

Documentație consultată la 24 septembrie 2026. Recomandările de implementare reprezintă abordarea editorială Trifu Media; disponibilitatea funcțiilor se verifică în contul și platforma folosite.

Continuă cu un subiect apropiat

Toate ghidurile de marketing digital
Contact · Trifu MediaO idee bună începe cu o conversație.

Hai să
construim
împreună.

Spune-ne unde ești acum și unde vrei să ajungă afacerea ta. Găsim împreună direcția potrivită.

Un plan pentru afacerea ta.

Fiecare proiect are alte nevoi, alt ritm și alt buget. De aceea, construim oferta după ce ne cunoaștem.

Primul pas e simplu.

Vorbim despre
proiectul tău.

O întâlnire gratuită, la sediul tău sau online. Ne povestești ce ai în minte, iar noi îți arătăm cum putem ajuta.

Se deschide WhatsApp cu mesajul completat. Tu confirmi trimiterea.

Ne găsești în BucureștiPrelungirea Ghencea 124D, Sector 6
Vezi traseul
Sună-ne0747 052 250WhatsAppScrie-ne direct