
TechnologyCloudSecurity
定位工程,服务于软件、基础设施、安全、云和产品,也服务于你。
定位
我们构建技术不是为了显得复杂,而是为了让它可靠运行。
我们把每个系统都当作基础设施来设计:经久耐用、可被观测、始终安全。
精确先于数量。
适合谁
如果你觉得:
每次部署都像一场大事件。
自动化交付,环境相互隔离,发布前完成验证。
没人敢动系统,生怕把它弄坏。
类型化、经过测试的代码,无需重写即可持续演进。
安全问题总是在事故之后才被重视。
从第一个决策开始,就把安全当作架构来对待。
业务靠电子表格和人的记忆在运转。
承载你业务规则的系统,通过 API 相互连接。
网站是有了,但没有为业务发挥作用。
快速、无障碍的界面,旨在促使访客采取行动。
技术
可被验证的工程。
明确的决策、类型化的契约,以及在任何发布之前拦截回归问题的流水线。
- 安全始于设计
- 从第一个决策开始,就在边界处验证、遵循最小权限原则,并让密钥远离代码。
- CSP · Zod · gitleaks
- 类型化系统
- 明确的契约,类型来自单一来源。
- TypeScript strict · Zod
- 自动化测试
- 关键逻辑均有测试覆盖。流水线会拦截回归问题。
- Vitest · Playwright
- 无障碍
- 界面支持键盘和屏幕阅读器操作,每次变更都会经过验证。
- WCAG 2.2 AA · axe
- 性能
- 静态渲染、最少的 JavaScript,并把体验作为一项需求来衡量。
- Core Web Vitals
- 可观测性
- 生产环境中的系统必须能够解释自身的行为。
- Logs · métricas · traces
产品
自有产品,待准备就绪后再行发布。
我们如何构建
从理解到持续演进。
理解
在提出任何方案之前,先理解问题、背景和约束。
设计
边界、契约和有据可查的决策。
构建
类型化、易于评审、便于修改的代码。
测试
自动化测试与无障碍检查。
发布
自动化交付,环境相互隔离。
演进
观察系统的实际使用情况,并据此加以改进。
基础设施
先有结构,再谈规模。
职责清晰的分层,以及通往生产环境的唯一路径,每次变更都会经过验证。
界面
服务端渲染,最少的 JavaScript。
契约
输入在边界处验证,类型来自单一来源。
服务
领域相互隔离,依赖单向流动。
平台
环境相互隔离,密钥不写入代码。
pnpm check
- lint
- typecheck
- test
- check:domains
- depcruise
- build
pnpm e2e
- playwright
- axe · WCAG 2.2 AA
ci
- gitleaks
- osv-scanner
- lighthouse
任何一个环节失败都会阻止发布。
与 Castteli 的项目如何开始?
通过联系页面:说明背景和问题。对话从工程开始:先理解,再提出方案。
前往联系页面发送消息之后会怎样?
消息会送达负责的渠道,回复将发送到你填写的电子邮箱。发送消息不会创建账户,也不构成任何商业承诺。
你们采用哪些实践和技术?
严格模式的 TypeScript、使用 Zod 进行数据验证、使用 Vitest 和 Playwright 进行自动化测试、使用 axe 进行无障碍检查,以及在发布前拦截回归问题的流水线。本网站采用的也正是这些实践。
了解我们的技术Castteli 是支付机构吗?
不是。Payments 是面向支付的技术,即软件与集成,目前正在筹备中。Castteli 不提供金融服务。
你们已经有自有产品了吗?
正在筹备中,只有在准备好面向公众使用时才会发布。
我发送的数据会存储在网站上吗?
不会。本网站不会将消息写入数据库,也不使用 Cookie。消息会转发至客服渠道,仅用于回复你。
隐私政策起源
一个新的身份,迎接一个新的阶段。
Castteli Technology 代表着 CarterDev 向更广阔身份的演进,为产品、技术与创新的新阶段做好准备。

