Technologia i architektura platformy
Jak platforma SKD Ekspert prowadzi użytkownika od wejścia do kwalifikowanego leada — z opisem architektury, silnika kontroli analitycznych, bezpieczeństwa i znanych ograniczeń.
Proces od wejścia do leada
- Wejście użytkownika. Landing marki prowadzi do ankiety (PewneSKD) albo do przekazania dokumentu (SKD Ekspert).
- Ankieta lub dokument. Ankieta kwalifikacyjna zbiera deklaracje; upload przyjmuje PDF/JPG/PNG po walidacji.
- Walidacja. Typ pliku po sygnaturze, limit rozmiaru i stron, odrzucenie PDF z aktywną treścią, opcjonalny skan antywirusowy.
- OCR i ekstrakcja. Warstwa tekstowa PDF lub model vision dla skanów; każde pole z cytatem i numerem strony.
- Kontrole analityczne. Wersjonowane warunki silnika sprawdzają dane i zapisują status oraz dowód.
- Kalkulacje. Poglądowy kalkulator kosztów z jawnymi założeniami i wersją formuł.
- Raport PDF. Sekcje: wynik, dane umowy, kalkulator, wyniki kontroli, braki danych, obszary do weryfikacji, zastrzeżenia.
- Lead w panelu. Zgłoszenie ze statusem, podglądem analizy, notatkami i historią operacji.
- Eksport lub webhook. CSV z filtrami oraz podpisany webhook HMAC do systemu kupującego.
- Weryfikacja przez człowieka. Przegląd ustaleń przez prawnika, decyzje per ustalenie, finalizacja raportu.
Architektura
- Aplikacja: Next.js (App Router), React, TypeScript — jeden kod dla obu marek (multi-tenant rozstrzygany po hoście, fail-closed dla nieznanych domen).
- Dane: PostgreSQL z Prisma i wersjonowanymi migracjami; dane demonstracyjne oznaczone flagą syntetyczną i odseparowane od produkcyjnych.
- Zadania w tle: proces worker (kolejka OCR, dostawy webhooków, retencja) z sygnałem życia widocznym w panelu.
- Pliki: prywatny storage (system plików, S3 lub Cloudflare R2 z wymuszoną jurysdykcją EU); pobrania wyłącznie przez krótkotrwałe podpisane adresy.
- Wdrożenie: obraz Docker, konfiguracja przez zmienne środowiskowe, health-check gotowości.
OCR i ekstrakcja danych
- Dokumenty PDF z warstwą tekstową są czytane bezpośrednio; skany i zdjęcia wymagają modelu vision u skonfigurowanego dostawcy AI.
- Ekstrakcja pól (kwoty, RRSO, prowizja, okres, obowiązki informacyjne) zapisuje cytat źródłowy i numer strony dla każdej wartości.
- Odpowiedź modelu przechodzi weryfikację cytatu w tekście dokumentu — pole bez potwierdzenia w umowie jest odrzucane.
- Odczytane wartości można skorygować; korekta ma pierwszeństwo, a oryginał pozostaje audytowalny.
- Niepewność odczytu jest informacją o jakości danych, nie oceną prawną.
Silnik kontroli analitycznych
Kontrola analityczna to wersjonowany warunek, który sprawdza określony obszar umowy lub danych wejściowych. Każda kontrola zwraca status, wskazuje wykorzystane dane, pokazuje źródło w dokumencie oraz informuje, czy wynik wymaga weryfikacji przez prawnika.
- Aktywne kontrole: 19 w 13 kategoriach (m.in. Kryteria formalne, Koszt kredytu, Prowizja, Ubezpieczenie…). Pełna lista: jak działa analiza.
- Wersja silnika: 1.0.0; każda kontrola ma własną wersję, datę obowiązywania i opis zmian.
- Wynik kontroli zapisuje niemutowalny snapshot metadanych z chwili ewaluacji — historyczne raporty nie zmieniają się po aktualizacji kontroli.
- Statusy: bez uwag, do przeglądu, brak danych, nie dotyczy — oraz odrębne „nie oceniono”, gdy zabrakło materiału.
- Progi wybranych kontroli są konfigurowalne per analiza; kontrole krytyczne dla wykluczenia formalnego są zablokowane przed wyłączeniem.
Kalkulator
- Liczy sumę kosztów pozaodsetkowych, szacunek kosztów skredytowanych i poglądową kwotę wymagającą przeglądu.
- Wersja formuł (1.0.0) jest zapisywana przy każdej sesji; założenia obliczeń są jawnie wypisane w wyniku i raporcie.
- Nie wylicza wysokości roszczenia ani nie ocenia zasadności sprawy.
Raport PDF
- Generowany server-side; warianty: wewnętrzny (pełny audyt z wersjami kontroli) i kliencki (bez metadanych wewnętrznych).
- Pokazuje źródła i cytaty, braki danych, listę obszarów do weryfikacji przez prawnika oraz zastrzeżenia prawne.
- Po zmianie danych wcześniejsze raporty są unieważniane; raporty na danych syntetycznych mają jawne oznaczenie demonstracyjne.
Panel operacyjny
- Lista zgłoszeń z filtrami, statusami, notatkami i eksportem CSV; podgląd analizy, odczytanych pól i raportów.
- Trzy role (podgląd / administrator / właściciel) nadawane per marka; konto demonstracyjne widzi wyłącznie dane syntetyczne z maskowaniem danych osobowych.
- Przegląd ustaleń przez prawnika: decyzja per ustalenie, historia rewizji, finalizacja raportu.
- Ponowienie nieudanej analizy lub OCR, kontrolowane usunięcie dokumentu i danych osobowych (z potwierdzeniem).
Integracje
- Eksport CSV zgłoszeń z aktywnymi filtrami (limit wierszy, ochrona przed wstrzyknięciem formuł arkusza).
- Webhook nowego leada: żądanie POST na adres HTTPS skonfigurowany per marka w zmiennych środowiskowych. Podpis HMAC-SHA256 liczony z pary „znacznik czasu + treść” i przekazywany w nagłówkach
X-Skd-TimestamporazX-Skd-Signature(sha256=…); nagłówekX-Skd-Delivery-Idpozwala odbiorcy deduplikować dostawy. - Niezawodność dostaw: wpis trafia najpierw do trwałej kolejki (wzorzec outbox), a wysyłka jest ponawiana z narastającym odstępem aż do limitu prób — adres i sekret nie są zapisywane w bazie, tylko odczytywane z konfiguracji przy każdej próbie. Szczegóły integracji z Make/Zapier opisuje dokumentacja przekazywana kupującemu.
- Brak publicznego API — świadoma decyzja ograniczająca złożoność i powierzchnię ataku.
- Dodatkowe integracje (CRM, mapowania pól, inne systemy) są wykonywane indywidualnie: Dodatkowe zmiany i integracje są rozliczane według stawki 200 zł netto za godzinę, po wcześniejszym uzgodnieniu zakresu i estymacji.
Konfiguracja dostawców AI
- Dostawca jest wymienny: Cloudflare Workers AI / AI Gateway, Anthropic albo OpenAI — wybór przez zmienne środowiskowe.
- Konto, klucz API i opłaty za tokeny pozostają po stronie właściciela wdrożenia.
- Bez integracji AI działają: ankieta, kalkulator i kontrole na dokumentach PDF z warstwą tekstową.
Bezpieczeństwo
- Upload: dozwolone PDF/JPG/PNG do 15 MB i 60 stron, weryfikacja sygnatury pliku, odrzucanie PDF z aktywną treścią, limit 5 uploadów dziennie na adres IP, opcjonalny skan antywirusowy (fail-closed).
- Panel: hasła scrypt, blokada po nieudanych próbach, sesja z wygasaniem, CSRF, Turnstile, wyłączenie z indeksowania.
- Pliki: klucze generowane po stronie serwera z izolacją per marka; pobrania przez podpisane, krótkotrwałe adresy.
- Tryb demonstracyjny domyślnie blokuje przyjmowanie prawdziwych dokumentów; produkcyjny intake wymaga jawnej konfiguracji.
Retencja, logi i audyt
- Retencja dokumentów konfigurowalna per marka (domyślnie 90 dni); automatyczne czyszczenie wygasłych danych.
- Usuwanie danych osobowych na żądanie (z potwierdzeniem) oraz kontrolowane usuwanie dokumentów przez właściciela panelu.
- Dziennik audytu rejestruje logowania, zmiany statusów, eksporty, korekty pól i operacje na danych osobowych — bez treści dokumentów.
Aktualizacje i jakość
- Testy jednostkowe, integracyjne i scenariusze end-to-end w repozytorium; parytet definicji kontroli między kodem a bazą pilnowany testem.
- Zależności są utrzymywane w ramach opieki bezpieczeństwa opisanej w ofercie; aktualizacje prawne treści kontroli to osobny, jawnie rozgraniczony zakres.
Znane ograniczenia
- System nie wydaje porady prawnej, nie ocenia szans wygranej i nie zastępuje prawnika — porządkuje materiał do decyzji człowieka.
- Jakość analizy zależy od jakości dokumentu; nieczytelny skan kończy się statusem braku danych, nie zgadywaniem.
- Panel jest narzędziem operacyjnym do kwalifikacji leadów — celowo nie zawiera CRM, kalendarza, fakturowania ani automatyzacji sprzedażowej.
- Automatyczny odczyt skanów wymaga konta u dostawcy AI po stronie właściciela wdrożenia.
Szczegóły handlowe, zakres przekazania i warunki opieki bezpieczeństwa opisuje strona oferty. Strona nie publikuje sekretów, promptów systemowych ani informacji ułatwiających obejście zabezpieczeń.