До всіх робіт

Web application

HyperCRM

HyperCRM — модульна CRM-система з multitenancy, ролями й правами доступу, фінансами, клієнтським порталом, Telegram, Monobank, аудитом дій та захищеним backend на Supabase.

JavaScriptHTMLCSSSupabasePostgreSQLEdge FunctionsNetlify
Dashboard CRM-системи HyperCRM із робочими замовленнями

Задача

Створити легку, модульну CRM-систему для малого бізнесу, яка дозволяє вести клієнтів і замовлення, контролювати платежі та витрати, працювати з командою й поступово розширювати функціональність без переписування системи з нуля.

Проєкт починався як невелика CRM для портфоліо, але поступово виріс у повноцінну багатомодульну систему.

Рішення

HyperCRM побудована на Vanilla JavaScript із Supabase як backend-платформою.

Основна бізнес-логіка розділена на окремі модулі, а PostgreSQL, Row Level Security, RPC та Edge Functions використовуються для роботи з даними, ізоляції користувачів і серверної логіки.

Система підтримує роботу із замовленнями, клієнтами, платежами, витратами, нотатками, тегами, етапами роботи та іншими пов’язаними сутностями.

Основні можливості

  • створення, редагування, архівація та видалення замовлень;
  • pipeline зі змінюваними етапами;
  • нотатки, роботи, теги та транзакції всередині замовлення;
  • фінансова статистика, платежі та витрати;
  • клієнтський портал із доступом за токеном;
  • PDF-рахунки та експорт даних у JSON / CSV;
  • ролі користувачів і керування доступом;
  • мультитенантна ізоляція робочих просторів;
  • журнал дій та security-функції;
  • Unified Inbox для роботи з повідомленнями;
  • Telegram та Telegram Mini App;
  • інтеграція з Monobank;
  • модулі inventory, finance, notifications та integrations;
  • підтримка кількох локацій і командної роботи.

Безпека

Безпека винесена на backend-рівень, а не покладається тільки на інтерфейс.

У проєкті використовуються:

  • PostgreSQL Row Level Security;
  • перевірка прав доступу на сервері;
  • tenant isolation;
  • MFA / AAL2 для захищених сценаріїв;
  • audit log;
  • контроль активних сесій;
  • захищені Edge Functions;
  • portal sessions;
  • обмеження прямого доступу до критичних RPC;
  • перевірка webhook-запитів;
  • захист інтеграційних credentials;
  • відсутність service_role ключа у frontend.

Окремо проводилися тести з другим користувачем, перевірка ізоляції даних, підміна portal-токенів та перевірка доступу до адміністративних функцій.

Архітектура

Frontend побудований без важкого frontend-framework.

Основний стек:

HTML + CSS + Vanilla JavaScript → Supabase Auth / PostgreSQL / RLS / RPC / Edge Functions

Функціональність розділена на окремі сервіси та модулі, щоб нові можливості можна було додавати без перетворення основного JavaScript-файлу на моноліт.

Результат

HyperCRM виросла з невеликої CRM для роботи із замовленнями у великий модульний web application із власною системою доступів, інтеграціями, клієнтським порталом, фінансовими інструментами та server-side security.

Проєкт використовую як один із головних прикладів складної AI-assisted розробки: від постановки задач і архітектури до тестування, перевірки безпеки та поступового розвитку системи.

Наступний проєкт

Можемо розібрати вашу задачу.