---
title: "Webbapp-, SaaS- och MVP-utveckling – tjänster — Dardo"
description: "Utveckling av webbappar, SaaS och MVP: konton och roller, betalningar verifierade på servern, adminvy och kunddomäner, avgränsat till en första version."
url: "https://dardo.studio/sv/tjanster/webbapputveckling/"
language: "sv"
translations: {"en":"https://dardo.studio/en/services/web-app-development/","es":"https://dardo.studio/es/servicios/desarrollo-de-software-a-medida/","fr":"https://dardo.studio/fr/services/developpement-application-web/","de":"https://dardo.studio/de/leistungen/webapp-entwicklung/","it":"https://dardo.studio/it/servizi/sviluppo-web-app/","pt":"https://dardo.studio/pt/servicos/desenvolvimento-de-aplicativos-web/","nl":"https://dardo.studio/nl/diensten/web-app-ontwikkeling/","pl":"https://dardo.studio/pl/uslugi/tworzenie-aplikacji-webowych/","uk":"https://dardo.studio/uk/services/web-app-development/","ru":"https://dardo.studio/ru/services/web-app-development/","ar":"https://dardo.studio/ar/services/web-app-development/","hi":"https://dardo.studio/hi/services/web-app-development/","th":"https://dardo.studio/th/services/web-app-development/","ja":"https://dardo.studio/ja/services/web-app-development/","ko":"https://dardo.studio/ko/services/web-app-development/","zh-Hans":"https://dardo.studio/zh-Hans/services/web-app-development/","zh-Hant":"https://dardo.studio/zh-Hant/services/web-app-development/"}
updated: "2026-10-08"
---

# Utveckling av webbappar, SaaS och MVP

Dardo bygger webbappar, SaaS-produkter och MVP:er åt grundare och företag som behöver programvara som kunderna loggar in i, betalar för och förlitar sig på, inte en marknadsföringswebbplats. Vi avgränsar den första versionen kring ett kärnflöde och designar, bygger, testar och lanserar den sedan med konton, behörigheter, betalningar, en adminvy och analys, på kod och konton som du äger.

Av Dardos redaktion · Uppdaterad 8 okt. 2026 · 9 min läsning

[Skriv till oss på WhatsApp](https://wa.me/573163373216?text=Hej%20Dardo%2C%20jag%20vill%20g%C3%A4rna%20ha%20en%20offert%20p%C3%A5%3A%20Utveckling%20av%20webbappar%2C%20SaaS%20och%20MVP)

## Vad ett webbapp- eller MVP-projekt innehåller

Vi utformar uppdraget efter den faktiska briefen. I offerten framgår vilka av dessa leveranser som ingår, vem som tillhandahåller underlag och hur varje leverans godkänns.

- Omfattning för första versionen: kärnflöde, roller och det som får vänta
- Viktiga skärmar designade med tomma, laddande och felande lägen
- Datamodell, åtkomstregler på serversidan och tester som försöker bryta dem
- Konton, roller och teaminbjudningar
- Betalningar eller prenumerationer som bekräftas av verifierade callbacks från leverantören
- Adminvy, produktanalyshändelser och felövervakning
- Driftsättning, dokumentation och överlämning av repository och konton

## Webbapp, webbplats eller produktdesign först?

Välj det här när kunder eller personal behöver logga in och utföra arbete i produkten: köpa, boka, skicka in, godkänna eller hantera något. Behöver du en webbplats som förklarar och säljer ditt erbjudande passar webbutveckling bättre. Är flödet inte klart än, börja med produktdesign och bygg när de viktigaste skärmarna har testats med användare.

## Så byggs en första version

Vi börjar med en avgränsningsfas: användarna och rollerna, det enda flöde som första versionen måste klara, den data varje steg skapar och de beslut som påverkar kostnaden, som betalningar, integrationer och behörigheter. Resultatet är en skriftlig avgränsning, klickbara nyckelskärmar och en lanseringsplan som anger vad som skjuts upp.

Sedan bygger vi i korta cykler i en stagingmiljö som du kan använda. Den första milstolpen är en tunn skiva av kärnflödet som fungerar från början till slut, med riktig inloggning och riktiga dataregler, innan resterande skärmar fylls i. Lanseringen omfattar produktionsövervakning, en väg tillbaka vid problem och överlämning av repository, hosting, databas samt betalnings- och analyskonton i ditt namn.

## Vad hör hemma i första versionen av en MVP?

En första version behöver allt som krävs för att en verklig användare ska kunna genomföra ett flöde, och inget som bara spelar roll i en skala du inte nått. I praktiken handlar det om fem saker: konton med de roller flödet kräver, själva kärnflödet, en adminvy så att ditt team kan se och rätta poster utan utvecklare, betalningar om affärsmodellen tar betalt från dag ett, och analyshändelser som visar var användare avbryter.

Skjut upp det som kan göras för hand eller köpas senare: en nativ mobilapp, single sign-on för företagskunder, en konfigurerbar behörighetsmatris, en andra integration, chatt i appen och rapporter som ingen har bett om. Varje uppskjutet inslag får ändå en rad i avgränsningen, så att datamodellen lämnar plats för det.

De flesta produkter sätts ihop av välkända moduler. Två förtjänar en kommentar: bokning och schemaläggning, samt en leadpipeline för ett litet företag som i dag följer upp förfrågningar för hand. Båda ser enkla ut men döljer beslut om tidszoner, statusar och ansvar som är billigare att lösa på papper.

__Vad hör hemma i första versionen av en MVP?__
| Modul                          | Vad som behövs                                                                                                  | Bestäm före bygget                                                             |
| ------------------------------ | --------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------ |
| Konton och roller              | Registrering, inloggning, återställning och rollkontroll vid varje serveranrop                                  | Vilka roller finns, och kan en person tillhöra flera organisationer?           |
| Teaminbjudningar               | Inbjudningslänkar som går ut, antal platser, överlåtelse av ägarskap, borttagning som återkallar åtkomst direkt | Vem får bjuda in, och vad händer med en borttagen medlems poster?              |
| Fakturering och planer         | Hostad kassa eller prenumerationer, verifierade callbacks, plangränser som upprätthålls på servern              | Vad ingår i varje plan, och vad händer när en betalning misslyckas?            |
| Bokning och schemaläggning     | Regler för tillgänglighet, tidszoner, marginaler, skydd mot dubbelbokning, påminnelser, ombokning               | Vem sätter tillgängligheten, och hålls en tid reserverad medan kunden betalar? |
| Förfrågningar och leadpipeline | Formulär med spamskydd, statusar från ny till vunnen eller förlorad, tilldelning, källa, samtyckeslogg          | Vilka statusar använder ert team på riktigt, och vart går en lead härnäst?     |
| Admin och rapportering         | Sök, posthistorik, manuella rättelser, exporter                                                                 | Vilka siffror går teamet igenom varje vecka, och vem får redigera poster?      |
| Egna domäner                   | Onboarding av värdnamn, DNS-verifiering, certifikatstatus, plankontroller                                       | Vilka planer inkluderar en domän, och vilka värdgränser gäller?                |
| Granskningslogg                | Logg som bara läggs till i, över vem som ändrade vad och när                                                    | Vilka åtgärder måste dina kunder eller revisorer kunna spåra?                  |
| Notiser                        | E-post och meddelanden i appen, mallar, leveranslogg, användarinställningar                                     | Vilka händelser notifierar vem, och vilka kan stängas av?                      |

## Vilken stack använder Dardo, och när väljer vi något annat?

Vårt standardval är TypeScript hela vägen: Astro för serverrenderade sidor och interaktiva öar, Cloudflare Workers för hosting och API:er, Cloudflare D1 eller Postgres för data och PostHog för analys och experiment. Superame körs på Astro med sin ranking lagrad i Neon Postgres. Ett språk och ett driftsmål gör att en liten produkt är enkel att driva och att lämna över.

Vi väljer annorlunda när produkten kräver det. Ett tätt gränssnitt som är öppet hela dagen kan motivera en React-applikation på klientsidan, som i prototypen Shiimain. Långvariga jobb, tung databehandling eller ett internt team som redan arbetar i ett annat ramverk ändrar också svaret. Om dina utvecklare ska äga koden efter lanseringen vinner oftast deras stack.

Åtkomstkontroll är det första vi testar. OWASP Top 10:2025 behåller Broken Access Control på första plats och rapporterar att varje testad applikation hade någon form av det. Vi upprätthåller behörigheter på servern för varje anrop, nekar som standard, avgränsar varje fråga till den inloggade användarens organisation och skriver automatiserade tester som försöker läsa en annan kunds poster.

## Hur bör betalningar fungera i en webbapp?

Betalningsleverantören bekräftar en betalning på servern; webbläsaren som kommer tillbaka från kassan gör det aldrig. Superame, en publik topplista för projekt bland Dardos publicerade arbeten, visar mönstret. Köparna betalar i Dodo Payments värdbaserade kassa, så kortuppgifterna når aldrig appen. Leverantören skickar sedan ett signerat callback-anrop, och servern verifierar signaturen och kontrollerar betalningsuppgifterna innan den lägger till kredit.

Återbetalningar och tvister följer samma väg. Varje händelse från leverantören tillämpas bara en gång, så ett callback-anrop som kommer två gånger, för sent eller i fel ordning kan inte lägga till eller ta bort kredit två gånger. Superame publicerar inga siffror för användning eller intäkter; det är ett bevis på hur betalningslogiken är byggd, inte på försäljning.

- En köpare som stänger fliken före omdirigeringen får ändå sin kredit när callback-anropet kommer.
- Ett återspelat eller förfalskat callback-anrop avvisas.
- En återbetalning eller tvist återför exakt det som den ursprungliga betalningen gav.
- Planernas begränsningar kontrolleras på servern, inte bara dolda i gränssnittet.
- Test- och live-nycklar är separata hemligheter och lagras aldrig i repot.

## Låt dina kunder använda sina egna domäner

B2B-SaaS-kunder vill ofta ha produkten på sin egen adress, till exempel portal.theircompany.com. Cloudflare for SaaS löser det med anpassade värdnamn: planerna Free, Pro och Business inkluderar 100, varje extra värdnamn kostar 0,10 USD och maxgränsen är 50 000. Anpassade värdnamn med jokertecken finns bara i Enterprise.

Din kund lägger till en CNAME-post som pekar mot ditt mål. Att använda en A-post som pekar mot det målet, vilket en rotdomän skulle kräva, stöds inte som standard, och apex-proxying är ett Enterprise-tillägg, så de flesta kunder bör använda en underdomän. Certifikat valideras via HTTP, TXT eller e-post, eller med Delegated DCV, en engångspost som låter Cloudflare förnya dem automatiskt. De utfärdas av Let's Encrypt, Google Trust Services eller SSL.com.

Produktarbetet runt omkring är minst lika viktigt: bara betalplaner kan koppla en domän, en introduktionsskärm visar exakt vilken post som ska läggas till, verifieringsstatusen förklarar väntande och misslyckade tillstånd på vanligt språk, och övervakning larmar ditt team när ett certifikat inte kan förnyas eftersom en kund ändrat sin DNS. Andra leverantörer har andra gränser: Vercel tillåter 50 domäner per projekt på Hobby och obegränsat på Pro och Enterprise, med mjuka gränser på 100 000 och 1 000 000; Netlify rekommenderar högst 50 domänalias per webbplats.

## Frågor inför ditt val

**Vad styr kostnaden för en webbapp eller MVP?**

Kostnaden följer antalet roller, hur komplext kärnflödet är, betalningar, integrationer och hur mycket befintlig data som ska migreras. Behörigheter och tillstånd väger tyngre än antalet skärmar: en skärm med fem roller och ett godkännandesteg är mer arbete än fem skärmar med enbart läsning. Vi prissätter en skriftlig omfattning efter scoping-fasen, inte per funktion.

**Hur lång tid tar det att bygga en första version?**

Det beror på hur klart arbetsflödet är, hur snabbt beslut och innehåll kommer in, och om tredje parter som en betalningsleverantör eller kundens IT-team måste godkänna åtkomst. Offerten sätter milstolpar som börjar med en fungerande del av kärnflödet. Datumet för den fullständiga lanseringen fastställs när den delen har godkänts.

**Kan Dardo ta över en befintlig kodbas?**

Ja, efter en granskning. Vi går igenom repot, beroenden, datamodellen, åtkomstkontroller, driftsättningen och vem som kontrollerar varje konto, och redovisar sedan vad som kan vara kvar, vad som måste åtgärdas först och om det är rimligare att reparera eller skriva om. Vi lovar inte att behålla eller ersätta en kodbas innan vi har läst den.

**Bygger ni native iOS- och Android-appar?**

Nej. Dardo bygger för webben, inklusive installerbara webbappar som öppnas från en ikon på hemskärmen. När en produkt är beroende av enhetsfunktioner som webbläsaren inte ger tillgång till, distribution via appbutiker eller omfattande offlineanvändning passar en native app bättre, och det säger vi då. Webbappen och dess API kan ändå fungera som backend för ett native-team.

**Vem äger koden och kontona?**

Det gör du. Repot samt konton för hosting, databas, domän, betalningsleverantör och analys skapas i ditt namn eller överförs vid överlämningen, och offerten listar eventuella licensierade beroenden som inte kan överföras. Dardo behåller bara den åtkomst du ger för support.

**Vad behöver ni från oss?**

En beslutsfattare som kan svara på frågor om omfattningen inom några dagar, åtkomst till de system som produkten ska kopplas till och verkliga exempel på de data och dokument som arbetsflödet använder. Öppna betalningsleverantörens konto i ditt företags namn i god tid, eftersom leverantörer granskar ett företag innan livebetalningar aktiveras.

**Vad händer efter lanseringen?**

Offerten kan inkludera en supportperiod för buggar, övervakning och små ändringar medan de första riktiga användarna kommer in. Därefter överenskoms vidareutveckling som en månatlig omfattning eller som ett nytt projekt. Säkerhetsuppdateringar och uppgraderingar av beroenden är inte valfria, så de behöver en utsedd ansvarig oavsett vilket.

## Från bloggen

- [Egna domäner för SaaS: låt kunderna använda sin egen domän med Cloudflare for SaaS](https://dardo.studio/sv/blogg/egna-domaner-saas-cloudflare/)  
Låt kunderna peka sin egen domän mot din SaaS med Cloudflare for SaaS: så fungerar valideringen, vad det kostar i oktober 2026 och var det går sönder.

## Källor och vidare läsning

Källorna bakom den här sidan, med mer information från de ursprungliga utgivarna.

- [OWASP Top 10:2025, A01 Broken Access Control](https://top10.owasp.org/2025/A01%5F2025-Broken%5FAccess%5FControl) · top10.owasp.org
- [Cloudflare for SaaS: abonnemang och gränser för egna värdnamn](https://developers.cloudflare.com/cloudflare-for-platforms/cloudflare-for-saas/plans/) · developers.cloudflare.com
- [Cloudflare for SaaS: kom igång (CNAME-mål och A-poster)](https://developers.cloudflare.com/cloudflare-for-platforms/cloudflare-for-saas/start/getting-started/) · developers.cloudflare.com
- [Cloudflare for SaaS: metoder för certifikatvalidering](https://developers.cloudflare.com/cloudflare-for-platforms/cloudflare-for-saas/security/certificate-management/issue-and-validate/validate-certificates/) · developers.cloudflare.com
- [Cloudflare: certifikatutfärdare](https://developers.cloudflare.com/ssl/reference/certificate-authorities/) · developers.cloudflare.com
- [Vercel: gränser (domäner per projekt)](https://vercel.com/docs/limits) · vercel.com
- [Netlify: lägg till ett domänalias](https://docs.netlify.com/manage/domains/configure-domains/add-a-domain-alias/) · docs.netlify.com

[Dardo](https://dardo.studio/sv/) · [Tjänster](https://dardo.studio/sv/tjanster/) · Webbappar & SaaS

## Relaterat arbete och studier

[![Webbplatsen superame.lol, ett projekt av Dardo](https://dardo.studio/work/superame-1.webp?v=34a51b35f537) · I praktiken / Utvalda arbeten · **superame.lol** · Se projektet](https://dardo.studio/sv/utvalda-projekt/superame-webbdesign-fallstudie/)

## Planera din första version

Beskriv arbetsflödet som dina kunder eller medarbetare ska genomföra och vem som deltar i det. Vi svarar med de frågor som avgör omfattningen, och vi säger det rakt ut om ett verktyg du kan köpa redan gör jobbet.

[01 · **Titta på relevant arbete** · superame.lol](https://dardo.studio/sv/utvalda-projekt/superame-webbdesign-fallstudie/) · [02 · **Jämför angränsande omfattning** · Produktdesign](https://dardo.studio/sv/tjanster/produktdesign/) · [03 · **Diskutera din brief** · Begär ett offertförslag med avgränsad omfattning på ditt språk](https://dardo.studio/sv/kontakt/?service=web-app-development)

## Fortsätt utforska.

- [![superame.lol – förhandsvisning av webbplatsen](https://dardo.studio/_astro/01M4H711Q11QCMQDA10WE4A1K7_ZrTSRU.webp) · Kundcase · **superame.lol – fallstudie i webbdesign**](https://dardo.studio/sv/utvalda-projekt/superame-webbdesign-fallstudie/)
- [Tjänst · **Produktdesign och UX/UI för webbappar och SaaS**](https://dardo.studio/sv/tjanster/produktdesign/)
- [Tjänst · **Skräddarsydd kundportal: utveckling av kundportaler**](https://dardo.studio/sv/tjanster/kundportal-utveckling/)

- [Tjänst · **Design av datavisualisering och dashboards-gränssnitt för data­tunga tjänster**](https://dardo.studio/sv/tjanster/datavisualisering/)
