Инженерия

Инженерлік стандарттар және технологиялар стекі

Қауіпсіз типтеу, деректер тұтастығы және тексерілетін архитектура қағидаттары.

FZM АРХИТЕКТУРАСЫНЫҢ ТІРЕКТЕРІ

FZM платформасының 6 инженерлік бағанасы

Жүйелерді деректерді жоғалтпай, жаңартуларды қауіпсіз шығарып, маңызды операцияларды бақылауда ұстау үшін жобалаймыз — техникалық дәлелімен бірге.

1. Бизнес-логика, Backend және API

Маңызды бизнес ережелері серверде орындалып, тексеріледі, сондықтан интерфейстер мен интеграциялар бірдей нәтиже береді. Техникалық негізі — FastAPI, Python 3.12, Pydantic және декларативті AST ережелері.

  • Әдепкі бойынша OpenAPI спецификациясы
  • Баға мен мерзімді бекітілген ережелер бойынша есептеу
  • Идемпотентті REST/gRPC API әдістері

2. Деректер және реляциялық күй

Маңызды деректер мен операциялар ақаулар мен жаңартулар кезінде де бірізді сақталуы керек. PostgreSQL 17, ACID транзакциялары және Alembic нұсқаланатын миграцияларын қолданамыз.

  • Схема миграциялары тоқтаусыз орындалады (zero-downtime)
  • Жол деңгейіндегі қолжетімділікті шектеу (Row-Level Security)
  • Таңдалған уақытқа қалпына келтіру (Point-in-Time Recovery)

3. Интерфейс және UX қолжетімділігі

Next.js 15, React 19 және серверлік рендеринг (SSR/SSG). Жылдам жауап, өлшенетін Core Web Vitals және WCAG 2.2 AA қолжетімділік стандарты.

  • Негізгі контентті 1,5 секундтан аз уақытта жүктеу
  • Пернетақта мен скринридерлерді толық қолдау
  • Барлық экрандарға бейімделу

4. Автоматтандыру және тапсырмалар кезегі

Автоматтандыру уақытша ақаулар кезінде өтінімдер, хабарламалар және фондық тапсырмаларды жоғалтпауы керек. Ол үшін Transactional Outbox, Redis кезектері және идемпотентті өңдеушілер қолданылады.

  • Хабарламалар мен өтінімдерді жоғалтудан қорғау
  • Кезектердің идемпотентті өңдеушілері
  • Әр әрекеттің толық аудит журналы

5. Әдепкі бойынша қауіпсіздік

Деректер мен маңызды операцияларға қолжетімділік құқықтар нақты тексерілгеннен кейін ғана беріледі. Fail-closed, BOLA/IDOR қорғауы, PII сүзу және SBOM/Grype аудиті тәуекелдерді төмендетеді.

  • Ең аз артықшылық принципі (Least Privilege)
  • Құпиялар мен сақталған деректерді шифрлау
  • Жеке деректер туралы заңнама талаптарына сәйкестік

6. Оқшаулау және релиз сенімділігі

Жаңарту жұмыс істеп тұрған жүйеге артық тәуекел тудырмауы керек. Жергілікті, тестілік (staging) және жұмыс (production) орталарын бөлеміз, Docker контейнерлері, health checks және жылдам rollback қолданамыз.

  • Nginx арқылы тоқтаусыз орналастыру (zero-downtime)
  • Әр релизден кейінгі автоматты smoke-тесттер
  • Хэш-тексеруі бар қайталанатын құрастырулар
ЖОБАЛАУ ҮЛГІЛЕРІ

Дәлелденген архитектуралық үлгілер

Жұмыс ортасында іске асырылған және тексерілген нақты архитектуралық үлгілер.

Бірыңғай SuperApp экожүйесі

Web, Telegram Mini App және фондық процестер бір жүйе ретінде жұмыс істейді, сондықтан арналар арасында деректер мен әрекеттер сәйкес қалады. Негізі — PostgreSQL 17 ортақ транзакциялық моделі. KölikHub-та тексерілген.

KölikHub практикалық кейсін көру

Жоба құрамы мен бағасын мөлдір есептеу

Жоба құрамы, тәуелділіктері және бағасы жасырын коэффициенттерсіз, нақты тексерілетін ережелер бойынша есептеледі. Ішкі негізі — формалды AST моделі мен детерминирленген pricing engine.

FZM Конфигураторын ашу

Өтінімдер мен хабарламаларды жоғалтпай жеткізу (Transactional Outbox)

Желі немесе сыртқы сервис уақытша істемесе де, өтінім не хабарлама жоғалмауы керек. Transactional Outbox бизнес-оқиғаны негізгі жазбамен бір ACID транзакциясында сақтап, жеткізуді кейін қауіпсіз жалғастыруға мүмкіндік береді.

Автоматтандыру зертханасын зерттеу

Әдепкі тыйым салу қағидасы (fail-closed) және аудит

Жүйе әрекетке құқық барын нақты растай алмаса, операция орындалмайды. Бұл fail-closed қағидасы деректерді қорғайды және маңызды әрекеттерді аудит арқылы тексеруге мүмкіндік береді.

Шешімдер каталогын көру
ТЕХНОЛОГИЯЛАР СТРАТАСЫ

Инженерия және технологиялар

Прагматикалық және өндірісте тексерілген технологиялық стек

01

Бэкенд ядросы

Python, FastAPI, SQLAlchemy, Alembic
02

Дерекқор және күй

PostgreSQL 17, Redis, көп клиентті схемалар
03

Фронтенд және интерфейстер

TypeScript, React, Next.js, қатаң CSS
04

Инфрақұрылым

Linux, Nginx, Docker, Systemd, автоматты сақтық көшірмелер
ЖҰМЫС ҚАҒИДАЛАРЫ

Неліктен бизнес FZM-ді таңдайды

01

Спецификация орындалуға тең

Біз болжамдарға сүйеніп жүйелер құрмаймыз. Әрбір шығарылым тексерілетін келісімшарттармен расталады.

02

Жұмыс істейтін нәтижені көрсетеміз

Нәтижені жұмыс істейтін жүйе және тексерілетін дәлелдер арқылы көрсетеміз. Демонстрациялық макеттерді дайын өнім ретінде ұсынбаймыз.

03

Әдепкі қауіпсіздік және бақылау

Рөлдерді қатаң бөлу, оқшауланған клиент деректері, серверде тексеру және толық аудит журналы.

ЖОБАНЫ БАСТАУ

Сенімді цифрлық платформа құруға дайынсыз ба?

Техникалық талаптар мен жобаның жол картасын біздің инженерлік командамен талқылаңыз.