Web application
HyperCRM
HyperCRM — модульна CRM-система з multitenancy, ролями й правами доступу, фінансами, клієнтським порталом, Telegram, Monobank, аудитом дій та захищеним backend на Supabase.

Задача
Створити легку, модульну CRM-систему для малого бізнесу, яка дозволяє вести клієнтів і замовлення, контролювати платежі та витрати, працювати з командою й поступово розширювати функціональність без переписування системи з нуля.
Проєкт починався як невелика CRM для портфоліо, але поступово виріс у повноцінну багатомодульну систему.
Рішення
HyperCRM побудована на Vanilla JavaScript із Supabase як backend-платформою.
Основна бізнес-логіка розділена на окремі модулі, а PostgreSQL, Row Level Security, RPC та Edge Functions використовуються для роботи з даними, ізоляції користувачів і серверної логіки.
Система підтримує роботу із замовленнями, клієнтами, платежами, витратами, нотатками, тегами, етапами роботи та іншими пов’язаними сутностями.
Основні можливості
- створення, редагування, архівація та видалення замовлень;
- pipeline зі змінюваними етапами;
- нотатки, роботи, теги та транзакції всередині замовлення;
- фінансова статистика, платежі та витрати;
- клієнтський портал із доступом за токеном;
- PDF-рахунки та експорт даних у JSON / CSV;
- ролі користувачів і керування доступом;
- мультитенантна ізоляція робочих просторів;
- журнал дій та security-функції;
- Unified Inbox для роботи з повідомленнями;
- Telegram та Telegram Mini App;
- інтеграція з Monobank;
- модулі inventory, finance, notifications та integrations;
- підтримка кількох локацій і командної роботи.
Безпека
Безпека винесена на backend-рівень, а не покладається тільки на інтерфейс.
У проєкті використовуються:
- PostgreSQL Row Level Security;
- перевірка прав доступу на сервері;
- tenant isolation;
- MFA / AAL2 для захищених сценаріїв;
- audit log;
- контроль активних сесій;
- захищені Edge Functions;
- portal sessions;
- обмеження прямого доступу до критичних RPC;
- перевірка webhook-запитів;
- захист інтеграційних credentials;
- відсутність
service_roleключа у frontend.
Окремо проводилися тести з другим користувачем, перевірка ізоляції даних, підміна portal-токенів та перевірка доступу до адміністративних функцій.
Архітектура
Frontend побудований без важкого frontend-framework.
Основний стек:
HTML + CSS + Vanilla JavaScript → Supabase Auth / PostgreSQL / RLS / RPC / Edge Functions
Функціональність розділена на окремі сервіси та модулі, щоб нові можливості можна було додавати без перетворення основного JavaScript-файлу на моноліт.
Результат
HyperCRM виросла з невеликої CRM для роботи із замовленнями у великий модульний web application із власною системою доступів, інтеграціями, клієнтським порталом, фінансовими інструментами та server-side security.
Проєкт використовую як один із головних прикладів складної AI-assisted розробки: від постановки задач і архітектури до тестування, перевірки безпеки та поступового розвитку системи.
Деталі
Як це виглядає


Наступний проєкт