Umova — użyte technologie
Next.js i Go na AWS, z e-fakturowaniem i integracjami bankowymi wpiętymi w liczby, które liczy deterministyczny backend.
Chmura i wdrożenie
- AWS LambdaFrontend serwowany jako obraz kontenera przez AWS Lambda Web Adapter — bez serwera do łatania.
- AWSŚrodowisko uruchomieniowe backendu w Go i jego baz danych.
- CloudFrontCache brzegowy i terminacja TLS.
Frontend
- Next.js, React, TypeScriptApp Router, server components, build standalone.
- Tailwind CSSStylowanie utility-first.
- next-intlProdukt wielojęzyczny z kompletnością tłumaczeń wymuszaną w CI.
Backend
- GoBackend sterowany zdarzeniami, deterministyczne obliczenia finansowe — kwoty, terminy i odsetki nigdy nie są liczone przez model językowy.
- PostgreSQLSystem prawdy, dostęp bezpośrednio przez pgx — bez ORM-a.
- AWS LambdaBackend wdrażany jako obraz kontenera, ten sam wzorzec co frontend.
- OpenTelemetryŚlady i metryki eksportowane przez OTLP.
- WebAuthn i step-up authLogowanie kluczem dostępu (passkey), z dodatkowym wyzwaniem przy wrażliwych akcjach.
- Transactional outboxNiezawodne dostarczanie zdarzeń z bazy danych do konsumentów.
Płatności i bankowość
- Revolut Merchant API, PayUPłatności kartą.
- EnableBankingIntegracja open banking do weryfikacji rachunków i uzgadniania płatności.
- KSeFKrajowy System e-Faktur — uwierzytelnianie certyfikatem, faktury walidowane względem oficjalnego schematu XSD FA(3).
Compliance i AI
- AWS Bedrock, AWS TranscribeGenerowanie dowodów i transkrypcja wspierane przez AI — celowo poza ścieżką obliczeń finansowych.
- Automatyczne wczytywanie tekstów prawnychOficjalne publikacje regulacyjne parsowane na potrzeby kontroli zgodności.
- Bramka rezydencji danych UEKontrola w CI blokująca regiony spoza UE i modele AI spoza profilu unijnego.
Jakość i bezpieczeństwo
- Vitest, PlaywrightTesty jednostkowe i end-to-end.
- govulncheck, gofmt, go vetNarzędzia Go i skan podatności w CI.
- Cloudflare TurnstileOchrona przed botami na formularzach publicznych.
- Testy kontraktowe między repoTesty frontendu czytają kod źródłowy backendu w Go, żeby nie kłamać o API, które faktycznie wystawia.
- Skan zależności i podatnościBlokująca bramka w CI dla zależności produkcyjnych.
- Bramki martwego kodu i odpornościDodatkowe kontrole w CI poza testami i lintem.