Инженерия

Инженерные стандарты и стек технологий

Наши принципы типобезопасности, целостности данных и проверяемой архитектуры.

АРХИТЕКТУРНЫЕ СТОЛПЫ FZM

6 инженерных столпов платформы FZM

Проектируем системы так, чтобы данные не терялись, обновления выпускались безопасно, а критичные операции оставались под контролем — с техническими доказательствами надёжности.

1. Бизнес-логика, Backend и API

Все критичные бизнес-правила выполняются и проверяются на сервере, чтобы интерфейсы и интеграции давали одинаковый результат. Техническая основа — FastAPI, Python 3.12, Pydantic и декларативные AST-правила.

  • OpenAPI-спецификации по умолчанию
  • Расчёт цен и сроков по фиксированным правилам
  • Идемпотентные методы REST/gRPC API

2. Данные и реляционное состояние

Данные и важные операции должны сохраняться предсказуемо даже при сбоях и обновлениях. Используем PostgreSQL 17, ACID-транзакции и версионируемые миграции Alembic.

  • Миграции схемы без простоя (zero-downtime)
  • Разграничение доступа на уровне строк (Row-Level Security)
  • Восстановление на выбранный момент (Point-in-Time Recovery)

3. Интерфейс и доступность UX

Next.js 15, React 19 и серверный рендеринг (SSR/SSG). Быстрый отклик, измеримые Core Web Vitals и соответствие стандарту доступности WCAG 2.2 AA.

  • Загрузка ключевого контента менее чем за 1,5 секунды
  • Полная поддержка клавиатуры и скринридеров
  • Адаптивность под любые экраны

4. Автоматизация и очереди задач

Автоматизация не должна терять заявки, уведомления и фоновые задачи при временных сбоях. Для этого используем Transactional Outbox, очереди Redis и идемпотентные обработчики с подходящими гарантиями доставки.

  • Защита от потери сообщений и заявок
  • Идемпотентные обработчики очередей
  • Полный журнал аудита каждого действия

5. Безопасность по умолчанию

Доступ к данным и критичным операциям разрешается только после однозначной проверки прав. Fail-closed авторизация, BOLA/IDOR-защита, фильтрация PII и SBOM/Grype-аудит снижают риски доступа и поставки.

  • Принцип наименьших привилегий (Least Privilege)
  • Шифрование секретов и данных при хранении
  • Соответствие требованиям законодательства о персональных данных

6. Изоляция и надёжность релиза

Обновления должны выпускаться без риска потерять рабочую версию. Разделяем локальную, тестовую (staging) и рабочую (production) среды, используем неизменяемые Docker-контейнеры, health checks и быстрый rollback.

  • Развёртывание без простоя (zero-downtime) через Nginx
  • Автоматические smoke-тесты после каждого релиза
  • Воспроизводимые сборки с проверкой хэшей
ПАТТЕРНЫ ПРОЕКТИРОВАНИЯ

Проверенные архитектурные паттерны

Инженерные подходы, которые помогают защищать бизнес-данные, надёжно выполнять операции и безопасно развивать систему.

Единая экосистема SuperApp

Объединяем веб-интерфейс, Telegram Mini App и фоновые процессы в одну согласованную систему, чтобы данные и действия не расходились между каналами. Техническая основа — PostgreSQL 17 и общая транзакционная модель. Подход проверен в KölikHub.

Смотреть практический кейс KölikHub

Прозрачный расчёт стоимости и состава проекта

Стоимость и зависимости рассчитываются по явным проверяемым правилам без скрытых коэффициентов и субъективных наценок. Внутри используется формальная модель AST и детерминированный pricing engine.

Открыть Конфигуратор FZM

Заявки и уведомления без потерь (Transactional Outbox)

Если сеть или внешний сервис временно недоступны, заявка или уведомление не должны исчезнуть. Transactional Outbox сохраняет бизнес-событие вместе с основной записью в одной ACID-транзакции и позволяет доставить его позже.

Изучить Лабораторию автоматизации

Безопасность с запретом по умолчанию (fail-closed)

Если система не может однозначно подтвердить право на действие, операция блокируется, а не выполняется «на всякий случай». Это и есть fail-closed: защита данных дополняется проверяемым журналом аудита.

Смотреть каталог решений
СТРАТЫ ТЕХНОЛОГИЙ

Инженерия и технологии

Прагматичный и проверенный в продакшне технологический стек

01

Ядро бэкенда

Python, FastAPI, SQLAlchemy, Alembic
02

База данных и состояние

PostgreSQL 17, Redis, мультиарендные схемы
03

Фронтенд и интерфейсы

TypeScript, React, Next.js, строгий CSS
04

Инфраструктура

Linux, Nginx, Docker, Systemd, автоматические бэкапы
ПРИНЦИПЫ РАБОТЫ

Почему бизнес выбирает FZM

01

Сначала понимаем задачу

Фиксируем требования и ограничения до разработки, чтобы результат соответствовал реальному бизнес-процессу.

02

Показываем работающий результат

Проверяем продукт на реальных сценариях и подтверждаем качество тестами. Макеты не выдаём за готовую систему.

03

Безопасность и контроль по умолчанию

Разделяем права доступа, защищаем данные и критичные операции, а важные действия оставляем проверяемыми.

СТАРТ ПРОЕКТА

Есть задача? Обсудим решение и следующий шаг.

Опишите бизнес-задачу — поможем определить подход, состав проекта и предварительный бюджет.