# Desarrollo de software a la medida y APIs

URL: https://www.eclosionit.com/desarrollo

Construimos aplicaciones, módulos para Odoo y APIs con un proceso de ingeniería transparente: sabes qué se está haciendo, por qué y cuándo llega a producción.

### Soluciones hechas para tu operación

- **Aplicaciones web y portales:** Portales de clientes, proveedores y autoservicio; herramientas internas que reemplazan hojas de cálculo.
- **Módulos y extensiones para Odoo:** Funcionalidades a la medida sobre Odoo, respetando su arquitectura para que las actualizaciones sean viables.
- **APIs y servicios backend:** APIs REST y GraphQL, servicios y procesos en segundo plano, listos para escalar en la nube.
- **Integraciones:** Bancos, pasarelas de pago, tiendas en línea, marketplaces, proveedores tecnológicos de la DIAN, mensajería y sistemas heredados.
- **Automatización de procesos:** Flujos de aprobación, tareas programadas, notificaciones y sincronizaciones que eliminan trabajo manual.
- **Tableros y reportes:** Indicadores en tiempo real conectados a tus datos para decidir con información confiable.

### Nuestro ciclo de desarrollo, paso a paso

1. **Descubrimiento y alcance:** Entrevistamos a los usuarios clave, mapeamos los procesos actuales y definimos objetivos de negocio medibles. Priorizamos para lanzar primero lo que más valor genera. Entregables: Mapa de procesos, Backlog priorizado, Estimación por fases.
2. **Arquitectura y diseño:** Diseñamos la arquitectura, el modelo de datos y los contratos de las APIs antes de escribir código. Validamos flujos y pantallas con prototipos. Entregables: Diagrama de arquitectura, Contratos OpenAPI, Prototipos navegables.
3. **Desarrollo iterativo:** Trabajamos en sprints de dos semanas. Cada cambio pasa por revisión de código y cada sprint termina con una demostración funcional en un ambiente de pruebas. Entregables: Demostración quincenal, Repositorio con historial, Tablero de avance.
4. **Calidad y seguridad:** Pruebas unitarias, de integración y de extremo a extremo automatizadas. Análisis estático, revisión de dependencias y controles del OWASP Top 10. Entregables: Pruebas automatizadas, Informe de seguridad, Pruebas de aceptación.
5. **Despliegue continuo:** Integración y despliegue continuo (CI/CD) con ambientes separados de desarrollo, QA y producción, infraestructura como código y reversión en minutos. Entregables: Pipeline CI/CD, Ambientes dev · QA · prod, Manual de operación.
6. **Operación y evolución:** Monitoreo, alertas y soporte con tiempos de respuesta acordados. Planeamos la evolución del producto contigo con base en datos de uso. Entregables: Monitoreo y alertas, Acuerdo de soporte, Hoja de ruta.

### APIs diseñadas para durar

- **Contrato primero:** Especificación OpenAPI acordada antes de programar y documentación siempre actualizada.
- **Versionado:** La API evoluciona sin afectar a quienes ya la usan (/v1, /v2) y avisamos con anticipación antes de retirar una versión.
- **Autenticación robusta:** OAuth 2.0 o claves de API con el mínimo privilegio, rotación periódica y almacenamiento en gestores de secretos.
- **Idempotencia y reintentos:** Operaciones seguras ante reintentos para no duplicar pedidos, pagos ni facturas.
- **Webhooks firmados:** Eventos en tiempo real con firma HMAC y reintentos automáticos con espera progresiva.
- **Observabilidad y límites:** Registros estructurados, métricas, trazas y límites de uso para proteger el servicio.

### Seguridad y calidad desde el primer commit

- Revisión de código obligatoria en cada cambio
- Pruebas automatizadas en el pipeline de CI
- Análisis de dependencias y vulnerabilidades
- Controles del OWASP Top 10 y cabeceras de seguridad
- Secretos fuera del código, en gestores de secretos
- Cifrado en tránsito (TLS) y respaldos verificados
- Ambientes separados y accesos con mínimo privilegio
- Cumplimiento de la Ley 1581 de 2012 sobre datos personales

### Elige cómo quieres trabajar con nosotros

- **Proyecto de alcance definido (Precio cerrado):** Alcance, tiempos y presupuesto acordados desde el inicio. Ideal para productos o integraciones bien delimitadas.
- **Equipo dedicado (Mensual):** Un equipo propio (desarrollo, QA y líder técnico) que trabaja como extensión del tuyo, con prioridades definidas cada mes.
- **Bolsa de horas (Flexible):** Horas prepagadas para soporte, mejoras y evolución continua de tus sistemas o de tu Odoo.

### Sobre nuestro desarrollo

**¿De quién es el código fuente?**
Del cliente, según lo pactado en el contrato. Entregamos el repositorio completo, la documentación y el manual de despliegue.

**¿Cuánto cuesta un desarrollo a la medida?**
Depende del alcance. Tras una sesión de descubrimiento sin costo te entregamos una estimación por fases para que puedas empezar por lo que más valor genera.

**¿Pueden trabajar junto a mi equipo de TI?**
Sí. Nos integramos a tus herramientas y dinámicas de trabajo (repositorios, tableros, reuniones) y transferimos conocimiento durante todo el proyecto.

**¿Qué pasa después de salir a producción?**
Ofrecemos soporte con tiempos de respuesta acordados, monitoreo y una bolsa de horas o equipo dedicado para la evolución del producto.

**¿Cómo protegen la información de mi empresa?**
Aplicamos mínimo privilegio, ambientes separados, cifrado en tránsito, gestión de secretos y acuerdos de confidencialidad con todo el equipo.