פיתוח תוכנה ואפליקציות
חברת פיתוח Firebase והנדסת Backend
מודלי נתונים מדרגיים ב-Firestore, חוקי אבטחה קפדניים ו-Cloud Functions מונחי אירועים לאפליקציות web ומובייל. ארכיטקטורה, הטמעה, בדיקות ותמיכה בהשקה – במסגרת פרויקט מוגדרת מראש.

מי פונה אלינו לפרויקטי Firebase
אפליקציית המובייל או ה-web שלכם זקוקה לסנכרון בזמן אמת, הרחבה מבוססת Serverless ואיטרציות מהירות, אך מבני מסמכים מורכבים, עלויות קריאה גבוהות או חוקי אבטחה פרוצים יוצרים סיכון.
- יזמים שמשיקים MVP למובייל או ל-web וזקוקים ל-Backend של Firebase המוכן ל-production ונבנה נכון כבר מהפעם הראשונה
- סטארטאפים המתמודדים עם עלויות הולכות ועולות ב-Firestore, שאילתות מורכבות ואיטיות או אינדקסים מורכבים חסרים
- צוותי פיתוח הזקוקים לייעוץ מומחה בחוקי אבטחה של Firestore ולאינטגרציית Cloud Functions
מסכמות אב-טיפוס ועד לקנה מידה של Production
אנו מתכננים, בונים וממטבים מערכות Backend מבוססות Firebase עבור אפליקציות web ומובייל: סכמות מסמכים, סנכרון בזמן אמת, אימות משתמשים ולוגיקת Serverless. כחברת פיתוח Firebase המספקת שירות מלא, אנו עוזרים ליזמים ולצוותי מוצר להימנע מעלויות קריאה מזנקות, ממלכודות של נתונים לא מנורמלים (denormalized data) ומחוקי אבטחה לא ממוטבים שמעכבים השקות. כשצוותים מחפשים לגייס מפתח Firebase, הם זקוקים לארכיטקטורה שצומחת בקלות וללא הפתעות בחשבון החודשי. כסוכנות המתמחה ב-Cloud Functions וכשותף Backend ייעודי, אנו מספקים אופטימיזציית ארכיטקטורה ל-Firestore כדי למנוע צווארי בקבוק בשאילתות וקפיצות פתאומיות בעלויות. בנוסף, אנו מספקים ייעוץ לחוקי אבטחה ב-Firestore כדי להבטיח בקרת גישה מבוססת תפקידים (RBAC) מדויקת בכל ה-collections. סוכני פיתוח מבוססי AI מאיצים את יצירת הסכמות ופונקציות ה-boilerplate, בעוד מהנדסים בכירים מאמתים אינדקסים מורכבים (composite indexes), מוודאים שלמות נתונים ובודקים כל פריסה. עבור מערכות קיימות הסובלות מבעיות עלויות או ביצועים, אנו מתחילים בהערכה מוגדרת וממוקדת.
הנדסת Firebase בסיוע AI ובהובלת מומחים
איך ה-AI מסייע
- ניסוח פונקציות Cloud Functions בסיסיות (boilerplate), ממשקי TypeScript וסכמות אימות מתוך מפרטים מוגדרים
- יצירת בדיקות יחידה (unit tests) עבור פונקציות טריגר ב-Firestore וביצוע mocking לצילומי מסמכים (document snapshots)
- הצעת טיוטות לחוקי אבטחה ב-Firestore ומיפוי לוגיקת גישה מתוך תפקידי משתמשים מוגדרים
- סריקת יומני (logs) Cloud Functions לאיתור שגיאות בזמן ריצה וניסוח סקריפטים אוטומטיים של build
מה באחריות המומחים שלנו
- מהנדסים מתכננים היררכיות מסמכים, אסטרטגיות דה-נורמליזציה ואינדוקס כדי למנוע חשבונות מנופחים על קריאות וכתיבות
- מומחי אבטחה בודקים ומבצעים ביקורת לחוקי האבטחה של Firestore באופן מקומי באמצעות Firebase Emulator לפני פריסה ל-production
- צוות QA בודק בו-זמניות (concurrency), בעיות race conditions, טריגרים של מקרי קצה ואינטגרציות של webhooks חיצוניים
- צוות DevOps מנהל את סביבות הפרויקט, חשבונות שירות ב-IAM, מפתחות ב-Secret Manager ואישורי פריסה ל-production
מה אתם מקבלים
מה שאנחנו מספקים עבור ה-Backend שלכם ב-Firebase
סכמה ומידול נתונים ב-Firestore
אוספי מסמכים (collections) ותת-אוספים מובנים וממוטבים לדפוסי שאילתות צפויים, מינימום קריאות מסמכים וצריכת נתונים נקייה במובייל וב-web.
Cloud Functions וממשקי API ב-Serverless
טריגרים ברקע מונחי אירועים, נקודות קצה של HTTPS ומשימות מתוזמנות ב-TypeScript עם טיפוסים, המנהלים את הלוגיקה העסקית מחוץ לאפליקציית הלקוח.
הקשחת חוקי אבטחה ב-Firestore
בקרת גישה מבוססת תפקידים ואימות שדות שנכתבו עם בדיקות יחידה מקיפות ב-Firebase Emulator, המגינים על המידע מגישה לא מורשית.
הגדרת Firebase Authentication
אימייל/סיסמה, ספקי OAuth, אימות דו-שלבי ו-custom claims המוגדרים לניהול זהויות מאובטח והרשאות משתמש מפורטות.
אינטגרציות צד שלישי ותשלומים
מטפלי webhook מאובטחים ואינטגרציות ענן המחברות את Firebase ל-Stripe, שירותי דיוור עסקאות, מערכות CRM וממשקי REST API חיצוניים.
אופטימיזציית עלויות וביקורת ביצועים
ניתוח היקפי קריאה/כתיבה בשאילתות, אינדקסים מורכבים והגדרות מטמון (cache) למניעת הפתעות בחשבון ולהבטחת זמני תגובה של שבריר שנייה.
הגדרת פרויקט, היערכות ותמיכה
התחלה עם היקף עבודה מוגדר
הגדרת ה-Backend ב-Firebase סביב ישויות נתונים קונקרטיות, תפקידי משתמשים, אינטגרציות חיצוניות וציפיות עומס. אפליקציות קיימות הזקוקות לסקירה ארכיטקטונית או להקשחת חוקי אבטחה מתחילות בהערכה ראשונית.
מה אתם מספקים
שתפו את מסכי האפליקציה, קשרי הנתונים, דרישות הרשאות המשתמשים ופרטי הגישה ל-APIs חיצוניים. אנו מזהים אילוצי נתונים חסרים ומקרי קצה של אבטחה כבר בשלב האפיון, במקום לגלות אותם בזמן ההשקה.
תמיכה לאחר המסירה
קבלו בסיס קוד מלא ב-TypeScript, חוקי אבטחה מתועדים, סקריפטים לבדיקות באמולטור והוראות פריסה. תחזוקה שוטפת, כוונון אינדקסים וניטור תפעולי יכולים להימשך תחת תוכנית תמיכה מוסכמת.
היכן רץ כל חלק באפליקציית ה-Firebase שלכם
חלוקה להמחשה עבור Backend טיפוסי ב-Firebase; החלוקה בפועל נקבעת בהתאם לארכיטקטורה, לנתונים ולדרישות התאימות והרגולציה שלכם.
באפליקציית הלקוח (מובייל או Web)
- קריאות מסמכים ישירות מ-Firestore ומאזינים (listeners) לצילומי מסמכים בזמן אמת לעדכוני ממשק חיים
- ניהול מצב האימות ורענון טוקנים ב-Client SDK
- שמירה מקומית במצב אופליין ועדכוני ממשק אופטימיסטיים במכשירי המשתמשים
- ללא מפתחות API סודיים או אישורי חשבון שירות: קוד צד לקוח ניתן להידור לאחור (decompilation)
ב-Firebase וב-Google Cloud
- אוספי מסמכים (collections), תת-אוספים ואינדוקס מורכב ב-Firestore
- חוקי אבטחה ב-Firestore המעריכים הרשאות קריאה, כתיבה, יצירה, עדכון ומחיקה
- פונקציות Cloud Functions המריצות לוגיקה עסקית בצד השרת וטריגרים מונחי אירועים
- שירות Cloud Secret Manager השומר מפתחות API של צד שלישי הרחק מעיני משתמשי הקצה
- אחסון ב-Cloud Storage להעלאות קבצים של משתמשים, מאובטח באמצעות חוקי אבטחה ייעודיים
המערכות והשירותים החיצוניים שלכם
- שערי תשלום כגון Stripe, המופעלים אך ורק באמצעות Cloud Functions מאובטחות
- ספקי הודעות אימייל עסקאות ו-SMS המופעלים באמצעות טריגרים של webhooks
- מערכות CRM או פלטפורמות אנליטיקה חיצוניות המקבלות עדכוני לקוחות מסונכרנים
- ספקי זהות לחיבורי SSO ארגוניים או תהליכי אימות מבוססי OAuth
בקשות Firebase נפוצות
תרחישים טיפוסיים שאנחנו מגדירים להם היקף, לא מקרי בוחן של לקוחות.
אופטימיזציית ארכיטקטורת Firestore לאפליקציית מובייל
אפליקציית מובייל חוותה עליות חדות ולא צפויות בחשבון ה-Firestore עקב קריאות חוזרות ונשנות ברינדור הפיד. במקרה כזה, אנו מבנים מחדש את מודל הנתונים באמצעות סיכומי פיד ללא נורמליזציה (denormalized), מטמיעים שמירה במטמון בצד הלקוח ומצמצמים מאזיני מסמכים (listeners) מיותרים.
הקמת Backend מאובטח עבור מערכת SaaS מרובת דיירים (Multi-tenant)
מייסד SaaS נדרש להפרדה קפדנית בין נתוני הלקוחות (tenants), אימות משתמשים וחיוב מנויים. במקרה כזה, אנו בונים חוקי אבטחה מפורטים ב-Firestore, מגדירים custom claims ב-Firebase Auth ומפתחים Cloud Functions לטיפול מאובטח ב-webhooks של Stripe.
Cloud Functions ועיבוד webhooks
פלטפורמת web נזקקה לתהליכי רקע ב-serverless לעיבוד קבצים שהועלו, שליחת התראות אוטומטיות וסנכרון רשומות משתמשים עם מערכות CRM חיצוניות. במקרה כזה, אנו כותבים פונקציות Cloud Functions ב-TypeScript עם טיפוסים, טיפול מקיף בשגיאות ולוגיקת ניסיונות חוזרים (retries).
איך מתנהל פרויקט Firebase
- 01
אפיון והגדרת סכמה
אנו בוחנים את דרישות המוצר, זרימות ממשק המשתמש וצרכי השאילתות, ומסכימים על מודל הנתונים, גבולות האבטחה וחבילת אספקת ה-AI.
- 02
אמולטור מקומי ומידול חוקים
אנו מקימים אמולטורים מקומיים של Firebase, מגבשים מבני מסמכים וכותבים בדיקות חוקים אוטומטיות לאימות מוקדם של לוגיקת האבטחה.
- 03
בנייה, סקירה ואינטגרציה
סוכני קוד מטמיעים Cloud Functions ומחברי SDK לצד הלקוח, מהנדסים סוקרים כל שינוי, וצוות ה-QA מריץ בדיקות אוטומטיות מול מקרי קצה.
- 04
פריסה, אימות וניטור
אנו מבצעים השקה מבוקרת ל-production הכוללת בניית אינדקסים, התראות תקציב וניהול secrets, בליווי תיעוד מסירה מלא.
שתי דרכים לעבוד עם כלי AI
בחרו היכן סוכני קוד מבוססי AI רשאים לעבד את הקוד שלכם בזמן שאנחנו בונים. הסטנדרט ההנדסי זהה בשתי הדרכים.
- הנדסת AI פרטית / מקומית
מודלים באירוח פרטי, בתוך תשתית שבשליטתכם או בסביבה מבודדת מוסכמת.
דברו איתנו על החבילה הזו - הנדסת Claude Code / OpenAI Codex
Claude Code ו/או OpenAI Codex, עם הגדרות ענן שהארגון שלכם מאשר.
דברו איתנו על החבילה הזו
לא בטוחים? נמליץ על אחת מהן בשלב הגדרת ההיקף. השוואת אפשרויות עבודה עם AI
כיצד ארכיטקטורה, QA ותפעול מתחברים יחד
תכנון סכמה בהובלת ארכיטקט
מהנדסים בכירים ממדלים את הנתונים בהתאם לדפוסי הגישה המדויקים של ממשק המשתמש לפני כתיבת הקוד. ה-AI מסייע ביצירת טיפוסי boilerplate, אך מהנדסים מנוסים מבנים את ה-collections כדי למנוע קריאות יקרות.
בדיקות אבטחה מבוססות Emulator
אנו בודקים כל חוק אבטחה מול סוויטות בדיקה אוטומטיות באמצעות Firebase Emulator Suite הרשמי, ומוודאים שמשתמשים לא מורשים ומטענים זדוניים נחסמים לפני ההשקה.
פריסה מבוקרת מרובת סביבות
כל פרויקט עושה שימוש בסביבות Firebase מבודדות עבור פיתוח, Staging ו-Production עם צינורות פריסה אוטומטיים ב-CLI, מה שמונע דריסה מקרית של נתוני אמת.
ניטור ובקרת עלויות לטווח ארוך
לאחר הפריסה, אנו מגדירים התראות תקציב ב-Google Cloud, דיווח שגיאות וניטור ביצועים כדי לשמור על Backend ה-serverless יציב וחסכוני ככל שהתעבורה גדלה.
מה אינו נכלל בפרויקט Firebase
- שאילתות יחסיות מורכבות הדורשות פעולות SQL join עמוקות, עסקאות ACID מרובות טבלאות בקנה מידה רחב, או מיגרציות ממסדי נתונים ישנים שייכות לשירות Custom Database & API Engineering.
- פיתוח מלא של אפליקציות מובייל ב-Native עבור iOS או Android עם ממשק משתמש מותאם אישית ופרסום בחנויות האפליקציות מוגדר בנפרד תחת Mobile App Development.
- אתרי תדמית ושיווק עצמאיים בצד הלקוח ללא אימות או דרישות ל-Backend דינמי מתאימים בדרך כלל לשירות Web Design & Development שלנו.
- אירוח מודלים פרטיים ב-On-premise או צינורות הסקת מסקנות (inference) של LLM באירוח עצמי מוגדרים תחת Private / Local AI Engineering.
שאלות ותשובות
שאלות נפוצות
איך אתם מונעים עלויות קריאה גבוהות וזינוק בחשבון ב-Firestore?
אנו מתכננים סכמות מסמכים באופן ספציפי סביב צרכי השאילתות של הממשק, מיישמים דה-נורמליזציה כאשר זה מועיל ונמנעים מקריאות של תת-אוספים (subcollections) עמוקים. כמו כן, אנו מגדירים שמירה במטמון בצד הלקוח, מאגדים מונים מצטברים ומגדירים התראות תקציב ב-Google Cloud כדי שתקבלו התראה לפני שהעלויות מזנקות.
האם אתם יכולים לתקן ולבדוק מערכת Firebase קיימת עם חוקי אבטחה שבורים?
כן. אנו מתחילים בהערכה מוגדרת של ה-collections הקיימים ב-Firestore, דפוסי השאילתות וחוקי האבטחה שלכם. אנו משכפלים את הסביבה ב-Firebase Emulator Suite המקומי, כותבים בדיקות אוטומטיות לכל תפקיד משתמש, ופותרים פרצות אבטחה פתוחות לפני פריסת העדכונים.
האם אתם מטפלים באינטגרציה של צד לקוח (frontend) עבור אפליקציות מובייל ו-web?
כן. אנו משלבים את ה-SDKs של Firebase באפליקציות iOS, Android, Flutter, React Native, Next.js ו-React. אם הפרויקט שלכם דורש פיתוח Full-Stack, אנו מגדירים הן את ניהול המצב בצד הלקוח והן את ארכיטקטורת ה-Backend ב-serverless תחת תוכנית אבני דרך מוסכמת.
היכן מעובד הקוד שלנו כאשר נעשה שימוש בכלי AI?
זה תלוי בחבילת האספקה שנבחרה. במסגרת Private / Local AI Engineering, המודלים רצים על התשתית שלכם או בסביבה מבודדת מוסכמת. במסגרת Claude Code / OpenAI Codex Engineering, סוכני קוד מסחריים מעבדים את הקוד תחת הגדרות חשבון מוסכמות. בשני המקרים, מהנדסים מנוסים סוקרים כל שינוי.
מתכננים Backend חדש ב-Firebase או מתקנים מערכת קיימת?
ספרו לנו על האפליקציה שלכם. התחילו בהערכה מוגדרת או צרו איתנו קשר בכתובת https://www.canvasdevelopers.com/contact כדי לתאם ארכיטקטורה, אבני דרך ומחיר.






