Как принять работу у разработчика, если вы не разбираетесь в коде
Разработчик пишет «всё готово», присылает скриншоты и счёт на последний платёж. Код вы не читаете — как понять, что работа сделана? Ниже — порядок приёмки, который можно пройти самому: от регулярных показов до доступов, без которых последний счёт лучше не оплачивать.
Коротко
- Принимайте работающий результат, который вы открыли и прошли сами, а не отчёт или скриншоты.
- Смотрите результат по ссылке раз в неделю-две, тогда к сдаче не накопятся сюрпризы.
- Пройдите главные сценарии как новый пользователь на телефоне и компьютере: формы, оплата, письма.
- Безопасность проверяйте вопросами: у кого доступ, где пароли и ключи, есть ли резервные копии.
- До последнего платежа код, хостинг, домен, аккаунты сторов и аналитика должны быть оформлены на вас, а инструкция по запуску — лежать у вас.
- Замечания — одним письменным списком. О поддержке договоритесь до сдачи.
Что узнаете
- Как устроить показы, чтобы проблемы всплывали за неделю, а не в день сдачи.
- Что проверить без знания кода и что считать проблемой.
- Какие доступы забрать до финальной оплаты и когда звать независимого специалиста.
- Как оформить замечания и договориться о поддержке.
Почему нельзя принимать работу по отчёту?
Главное: отчёт говорит, что сделано по словам исполнителя. Принимать стоит только то, что вы сами открыли, прошли и проверили на своих устройствах.
Мы разобрали больше 500 открытых историй, отзывов, вопросов и заявок о заказе разработки. Частая история: работу приняли, а потом выяснилось, что многого из согласованного нет, а то, что есть, тормозит и ломается. Иногда исполнитель сдаёт одно и то же несколько раз, а ошибки остаются. Иногда их находит уже другой специалист — после оплаты.
Скриншоты и отчёт о часах показывают удачный путь, выбранный исполнителем. Работающий результат открывается по ссылке или ставится на ваш телефон, работает на данных, похожих на настоящие, и развёрнут там, где будет жить: на вашем хостинге и с вашими аккаунтами сервисов.
Есть и юридическая причина. Для договора подряда статья 720 ГК РФ говорит: если договором не предусмотрено иное, заказчик, принявший работу без проверки, теряет право ссылаться на недостатки, которые можно было заметить при обычной приёмке. А на недостатки, найденные при приёмке, можно ссылаться, если они записаны в акте или другом документе о приёмке. Проверьте и срок приёмки в своём договоре: в историях заказчиков встречается «автоматическая приёмка», когда молчание считается согласием. Это не юридическая консультация — договор лучше показать юристу.
Как устроить показы, чтобы не было сюрпризов в конце?
Главное: приёмка начинается не в день сдачи, а с первого показа. Если вы видите работающий результат каждую неделю-две, «сделали не то» всплывает, пока это дёшево исправить.
Договоритесь о ритме до начала работ: например, демо раз в неделю. Я бы не соглашался на показы реже раза в две недели. Хороший показ устроен так.
- По ссылке, а не скриншотами. Для сайта — тестовая версия по адресу, который вы открываете сами. Для приложения — тестовая сборка на вашем телефоне: на iPhone через TestFlight, на Android через внутреннее тестирование Google Play.
- Вы нажимаете сами. Место, где вы застряли, — первая находка.
- Сверка с планом. Что обещали, что сделано, что нет и почему.
- Короткая запись после показа. Что готово, что дальше, какие вопросы к вам.
- Язык пользователя. «Клиент теперь может записаться и оплатить», а не «доработали бэкенд». Непонятное слово — повод спросить, что оно меняет для пользователя.
Тревожный сигнал — два показа подряд в духе «показать нечего, но всё почти готово». Обсудите сроки сразу.
Критерии приёмки запишите до начала работ: для каждой функции одно-два предложения «пользователь может… и видит…». В заявках из нашей выборки часть заказчиков сразу просит у исполнителя понятные критерии приёмки — правильный инстинкт. Как их записать, разбираем в статье о ТЗ на одной странице.
Как принять работу без знания кода: пошагово
Главное: вы проверяете не код, а поведение продукта: делает ли он то, о чём договорились, для настоящего пользователя и на настоящих устройствах.
- Список главных сценариев и критериевто, ради чего продукт делали
- Сценарии на разных устройствахкак новый пользователь, без подсказок
- Данные, формы, оплата и письмакуда всё приходит и где сохраняется
- Скорость, тексты и ошибкито, что видит каждый посетитель
- Безопасность и доступывопросами к исполнителю и входом в свои аккаунты
- Список замечаний и повторная приёмкаписьменно и по пунктам
Главные сценарии на разных устройствах
Выпишите 3–7 сценариев, ради которых делали продукт: для сайта студии — «найти услугу, записаться, оплатить», для приложения — «установить, зарегистрироваться, сделать главное действие».
- Проходите как новый пользователь, а не под админским аккаунтом, где всё уже настроено.
- Возьмите iPhone и Android, не самый новый телефон кого-то из близких, компьютер в двух браузерах. Сузьте окно браузера до ширины телефона.
- Проверьте на мобильном интернете, а не только на офисном Wi-Fi.
- Дайте пройти сценарий человеку, который продукт не видел, и молча смотрите, где он застрянет.
Данные, формы и оплата
- Формы. Отправьте каждую и проверьте, куда пришла заявка. В одной из разобранных историй прошлый специалист настроил заявки с сайта на свою почту вместо CRM заказчика. Отправьте форму и с ошибками: продукт должен понятно подсказать, что не так.
- Данные. Создайте заказ или профиль, выйдите, зайдите с другого устройства и найдите эту запись в админке. Другой пользователь её видеть не должен.
- Оплата. Сначала тестовый режим платёжного сервиса, потом настоящий небольшой платёж своей картой и возврат. Деньги должны прийти на счёт в вашем аккаунте, доступ после оплаты — открыться, а отказ банка — не ломать сценарий. Нужен ли покупателю чек, уточните у бухгалтера.
- Письма. Регистрация, сброс пароля, заказ: письма приходят, не попадают в спам и уходят с вашего адреса.
Скорость, тексты и ошибки
Откройте продукт через мобильный интернет: главный экран не должен долго оставаться белым. Для сайта есть бесплатный сервис Google PageSpeed Insights — он покажет, что тормозит. Попросите исполнителя объяснить красные пункты.
Прочитайте каждый экран и письмо: опечатки, заглушки, тестовые товары и цены. Если собираете данные или продаёте, проверьте политику конфиденциальности и оферту — какие документы нужны вам, решает юрист. И специально ошибитесь: несуществующая страница, неверный пароль и обрыв связи должны давать понятное сообщение, а не пустой экран или технический текст.
Как понять, что найденное — это проблема?
Главное: проблема — это расхождение с договорённостью или то, что мешает пользователю дойти до цели. Вкусовые пожелания запишите отдельным списком.
| Что проверить | Как | Что считать проблемой |
|---|---|---|
| Главный сценарий | Пройти как новый пользователь, без подсказок | Без помощи исполнителя не пройти; «у нас работает, а у вас нет» |
| Разные устройства | iPhone, Android, компьютер в двух браузерах, узкое окно | Вёрстка разъехалась, кнопка уехала за край, текст обрезан |
| Формы и заявки | Отправить каждую форму с верными и ошибочными данными | Заявка не дошла или пришла не вам; ошибка без объяснения |
| Данные | Создать запись, зайти с другого устройства, найти её в админке | Данные пропали, задвоились или видны другому пользователю |
| Оплата | Тестовый платёж, затем настоящий небольшой с возвратом | Деньги ушли не на ваш счёт; после оплаты нет доступа |
| Письма | Регистрация, сброс пароля, заказ | Не приходят, попадают в спам, отправитель — чужой адрес |
| Скорость | Мобильный интернет; для сайта — PageSpeed Insights | Долгий белый экран, подвисания на главных действиях |
| Тексты и ошибки | Прочитать экраны, ввести неверный пароль, открыть несуществующую страницу | Опечатки, заглушки, технический текст ошибки, пустой экран |
| Сброс пароля | Нажать «Забыли пароль?» | Прислали ваш старый пароль вместо ссылки для смены |
| Админка | Найти свою запись, поменять текст или цену, если это обещали | То, что обещали делать самому, получается только через разработчика |
| Резервные копии | Спросить дату последней копии, попросить показать восстановление | «Наверное, хостинг делает»; восстановление ни разу не проверяли |
| Доступы | Войти в каждый аккаунт под своим логином | Аккаунт на имя исполнителя; вы знаете только его пароль |
Как проверить безопасность, если вы не технарь?
Главное: взламывать ничего не нужно. Задайте исполнителю правильные вопросы и проверьте то, что видно владельцу.
В разобранных историях о дырах узнают поздно: например, что к базе данных, админке и ключам от сервисов мог добраться посторонний. Минимум, который стоит спросить и увидеть самому:
- Админ-доступы. У каждого свой логин, без общего «admin» на всех. На хостинге, домене, репозитории, сторах и платёжном сервисе включена двухфакторная защита — в ваших аккаунтах.
- Пароли и ключи. Спросите, где хранятся ключи от платёжного сервиса, почты и других сервисов. Ответы «прямо в коде» и «в общем чате» — повод для замечания. Пароли передают через менеджер паролей, а не открытым текстом в мессенджере.
- Пароли пользователей. Если на «Забыли пароль?» вам прислали ваш старый пароль, а не ссылку для смены, система хранит пароли так, что их можно прочитать. Это серьёзная проблема.
- Резервные копии. Как часто копируются база и файлы, где лежат копии, когда их последний раз восстанавливали. Копия, которую ни разу не восстанавливали, — это надежда, а не копия.
- Данные пользователей. Кто и какие сервисы видят данные клиентов, нет ли копий базы на личных ноутбуках. Если продукт собирает персональные данные пользователей в России, на вас как на владельце лежат обязанности по закону о персональных данных (152-ФЗ). Это не юридическая консультация — обсудите это с юристом.
Какие доступы и документы забрать до финальной оплаты?
Главное: последний платёж — ваш главный рычаг. Пока он не сделан, у исполнителя есть причина всё передать. После него остаётся только добрая воля.
Страх остаться без кода и доступов — частая тема в разобранных историях. У заказчика нет ни исходного кода, ни пароля от хостинга: проект на сервер выкладывал разработчик. Или исполнитель говорит, что работа готова, но доступ к ней не передаёт. В заявках из нашей выборки передачу документации требуют в 28 заявках, а код и доступы на заказчика — в 27.
До последнего платежа у вас должны быть
- Репозиторий кода в вашем аккаунте, вы — владелец; в нём та же версия, что работает у пользователей.
- Хостинг: аккаунт на вас, оплата с вашей карты.
- Домен: владелец у регистратора — вы или ваша компания.
- Аккаунты разработчика в App Store и Google Play — на вас; исполнитель добавлен участником, а не владельцем.
- Аналитика, платёжный сервис, рассылки, ИИ-сервисы — на вас, ключи выпущены в ваших аккаунтах.
- Дизайн-макеты — в вашем аккаунте или переданы файлами.
- Инструкция по запуску: как развернуть проект с нуля, какие сервисы подключены и сколько они стоят в месяц.
- Список аккаунтов и сервисов: кто владелец, у кого доступ.
- Список известных ограничений и того, что не вошло в работу.
Я бы не платил последний счёт, пока не вошёл в каждый аккаунт под своим логином. Надёжная проверка инструкции — отдать её другому разработчику и попросить развернуть проект с нуля. Проверьте и договор: кому принадлежат права на код после оплаты — это вопрос к юристу. Подробная таблица доступов на случай, если подрядчик уже пропал, — в статье о том, как сократить затраты и передать проект.
Когда звать независимого специалиста?
Главное: оценивать код сами вы не можете и не должны. Когда ставки высоки или что-то выглядит странно, несколько часов независимого разработчика дают второе мнение до последнего платежа.
В заявках из нашей выборки заказчики ищут такую проверку напрямую: просят независимо изучить код или решения подрядчика и дать заключение. Особенно она оправдана, если:
- впереди финальная оплата крупного этапа или всего проекта;
- продукт принимает платежи или хранит персональные данные;
- оценки выглядят странно: на небольшую правку называют сотню часов или ради одной вкладки предлагают переделать весь сайт — такая история в выборке есть;
- одни и те же ошибки возвращаются после исправлений;
- вы получили проект от прошлого исполнителя.
Что поручить проверяющему:
- Собрать и запустить проект из репозитория по инструкции.
- Сверить, что код в репозитории — тот же, что работает у пользователей.
- Поискать очевидные риски: ключи и пароли в коде, открытые админки и служебные страницы.
- Найти зависимости от личных аккаунтов исполнителя.
- Оценить, сможет ли другая команда продолжить работу без переписывания.
Выберите специалиста, не связанного с вашим исполнителем, согласуйте объём и цену заранее, дайте доступ на чтение и попросите заключение простым языком: что критично, что желательно, что можно оставить. По-моему, для нормального подрядчика независимая проверка — рабочая ситуация, а не обвинение.
Что делать, если нашли проблемы?
Главное: соберите замечания в один письменный список с приоритетами и проводите повторную приёмку по нему. Замечания по одному в мессенджере теряются.
Каждое замечание описывайте так, чтобы его можно было повторить: где (экран или ссылка), какие шаги, что ожидали и что получилось, на каком устройстве, плюс скриншот или запись экрана. И приоритет: блокирует приёмку, можно после запуска или косметика.
Пример. Владелица небольшой студии йоги принимает сайт с онлайн-записью. На своём iPhone она записывается и оплачивает занятие — всё работает. На старом Android мамы кнопка «Оплатить» уезжает за край экрана, а письмо о записи попадает в спам. Она записывает три замечания: два блокирующих и одно косметическое (опечатка в расписании), прикладывает запись экрана и назначает повторную приёмку через неделю — по этим пунктам и главному сценарию целиком.
На повторной приёмке проверьте исправленные пункты и ещё раз пройдите главные сценарии: исправление в одном месте нередко ломает другое. Если подписываете акт с замечаниями, приложите к нему список и срок исправлений. Как финальный платёж связан с приёмкой, определяет договор.
Отдельно договоритесь о гарантийном периоде: сколько времени после сдачи исполнитель бесплатно исправляет ошибки в сделанном. Сразу разведите понятия. Ошибка — продукт работает не так, как записано в критериях. Новая функция — то, о чём не договаривались. Чем точнее критерии, тем меньше споров.
Как договориться о поддержке после сдачи?
Главное: после запуска продукт требует ухода, и договориться об этом нужно до финальной приёмки, пока у вас есть рычаг.
В отзывах из нашей выборки встречается такая картина: пока шла разработка, претензий не было, а трудности появились, когда продукт нужно было обслуживать. Или после приёмки исполнитель перестаёт выходить на связь. Или заявки с сайта никто не учитывал, и сколько их потерялось, уже не узнать. Что обсудить заранее:
- Гарантия: срок, как сообщать об ошибке, как быстро реагируют на критичное — не работает оплата, сайт недоступен.
- Что входит в поддержку: слежение за сбоями, обновления под новые версии iOS и Android, продление домена, небольшие доработки.
- Формат и цена: фиксированная сумма в месяц, пакет часов или оплата по запросу; что считается срочным.
- Ежемесячные расходы: хостинг, платные сервисы, аккаунты в сторах — списком с суммами, оплата с вашей карты.
- Уведомления о сбоях приходят и вам, а не только исполнителю.
- План выхода: если поддержку прекращаете, исполнитель передаёт актуальную документацию и доступы.
Что делать, если вы уже приняли работу и заплатили?
- Соберите доступы и сделайте копии кода и базы — по списку выше.
- Пройдите приёмку задним числом по чек-листу ниже и запишите найденное в один список.
- Проверьте договор: есть ли гарантийный период и как подавать претензии.
- Если продукт важен для бизнеса, позовите независимого специалиста. Если исполнитель пропал или проект брошен на полпути, порядок действий — в статье про передачу проекта.
Частые ошибки при приёмке
- Принимать по скриншотам, видео или отчёту о часах.
- Проверять только на своём телефоне и под админским аккаунтом.
- Платить последний счёт до передачи доступов: «передадим потом».
- Пропускать показы, потому что «пока нечего смотреть».
- Вспоминать о поддержке, когда что-то уже сломалось.
Чек-лист приёмки
Отмечайте по ходу проекта, а не только в день сдачи.
До начала работ
- Записаны главные сценарии и критерии приёмки.
- В договоре понятны срок приёмки и порядок замечаний.
- Согласован ритм показов; код и аккаунты — на вас с первого дня.
- Последний платёж привязан к приёмке и передаче доступов.
На каждом показе
- Результат открывается по ссылке или на вашем телефоне.
- Вы прошли показанное сами.
- Есть запись: что сделано, что дальше, вопросы к вам.
Сценарии, данные и оплата
- Главные сценарии пройдены новым пользователем на iPhone, Android и компьютере.
- Проверено на мобильном интернете.
- Заявки из всех форм приходят вам; ошибочный ввод даёт подсказку.
- Данные сохраняются и видны только тому, чьи они.
- Оплата проверена с возвратом; деньги на вашем счёте.
- Письма приходят, не в спам, с вашего адреса.
Скорость, тексты и ошибки
- Главный экран открывается без долгого ожидания.
- Нет опечаток, заглушек и тестовых товаров.
- Ошибки показаны понятными сообщениями.
Безопасность
- Личные логины и двухфакторная защита на ключевых аккаунтах.
- Ключи и пароли не лежат в коде и в чатах.
- «Забыли пароль?» присылает ссылку, а не пароль.
- Резервные копии есть, восстановление показали.
- Известно, у кого доступ к данным пользователей.
До финальной оплаты
- Репозиторий, хостинг, домен, аккаунты сторов, аналитика и сервисы — на вас.
- Вы вошли в каждый аккаунт под своим логином.
- Есть инструкция по запуску и список ежемесячных расходов.
- По договору права на код переходят к вам.
После сдачи
- Блокирующие замечания закрыты на повторной приёмке.
- Согласованы гарантийный период и формат поддержки.
- Лишние доступы убраны.
Читайте также
- Как поставить задачу разработчику, если вы не технарь — как записать критерии, по которым потом принимать работу.
- Как выбрать подрядчика для разработки и не потерять предоплату — что проверить до предоплаты.
- Разработка стоит слишком дорого или подрядчик пропал: как сократить затраты и довести продукт — если проект нужно забрать.
- Словарь заказчика: MVP, ТЗ, деплой и другие слова простым языком