SKD Ekspert

Technologia i architektura platformy

Jak platforma SKD Ekspert prowadzi użytkownika od wejścia do kwalifikowanego leada — z opisem architektury, silnika kontroli analitycznych, bezpieczeństwa i znanych ograniczeń.

Proces od wejścia do leada

  1. Wejście użytkownika. Landing marki prowadzi do ankiety (PewneSKD) albo do przekazania dokumentu (SKD Ekspert).
  2. Ankieta lub dokument. Ankieta kwalifikacyjna zbiera deklaracje; upload przyjmuje PDF/JPG/PNG po walidacji.
  3. Walidacja. Typ pliku po sygnaturze, limit rozmiaru i stron, odrzucenie PDF z aktywną treścią, opcjonalny skan antywirusowy.
  4. OCR i ekstrakcja. Warstwa tekstowa PDF lub model vision dla skanów; każde pole z cytatem i numerem strony.
  5. Kontrole analityczne. Wersjonowane warunki silnika sprawdzają dane i zapisują status oraz dowód.
  6. Kalkulacje. Poglądowy kalkulator kosztów z jawnymi założeniami i wersją formuł.
  7. Raport PDF. Sekcje: wynik, dane umowy, kalkulator, wyniki kontroli, braki danych, obszary do weryfikacji, zastrzeżenia.
  8. Lead w panelu. Zgłoszenie ze statusem, podglądem analizy, notatkami i historią operacji.
  9. Eksport lub webhook. CSV z filtrami oraz podpisany webhook HMAC do systemu kupującego.
  10. Weryfikacja przez człowieka. Przegląd ustaleń przez prawnika, decyzje per ustalenie, finalizacja raportu.

Architektura

  • Aplikacja: Next.js (App Router), React, TypeScript — jeden kod dla obu marek (multi-tenant rozstrzygany po hoście, fail-closed dla nieznanych domen).
  • Dane: PostgreSQL z Prisma i wersjonowanymi migracjami; dane demonstracyjne oznaczone flagą syntetyczną i odseparowane od produkcyjnych.
  • Zadania w tle: proces worker (kolejka OCR, dostawy webhooków, retencja) z sygnałem życia widocznym w panelu.
  • Pliki: prywatny storage (system plików, S3 lub Cloudflare R2 z wymuszoną jurysdykcją EU); pobrania wyłącznie przez krótkotrwałe podpisane adresy.
  • Wdrożenie: obraz Docker, konfiguracja przez zmienne środowiskowe, health-check gotowości.

OCR i ekstrakcja danych

  • Dokumenty PDF z warstwą tekstową są czytane bezpośrednio; skany i zdjęcia wymagają modelu vision u skonfigurowanego dostawcy AI.
  • Ekstrakcja pól (kwoty, RRSO, prowizja, okres, obowiązki informacyjne) zapisuje cytat źródłowy i numer strony dla każdej wartości.
  • Odpowiedź modelu przechodzi weryfikację cytatu w tekście dokumentu — pole bez potwierdzenia w umowie jest odrzucane.
  • Odczytane wartości można skorygować; korekta ma pierwszeństwo, a oryginał pozostaje audytowalny.
  • Niepewność odczytu jest informacją o jakości danych, nie oceną prawną.

Silnik kontroli analitycznych

Kontrola analityczna to wersjonowany warunek, który sprawdza określony obszar umowy lub danych wejściowych. Każda kontrola zwraca status, wskazuje wykorzystane dane, pokazuje źródło w dokumencie oraz informuje, czy wynik wymaga weryfikacji przez prawnika.

  • Aktywne kontrole: 19 w 13 kategoriach (m.in. Kryteria formalne, Koszt kredytu, Prowizja, Ubezpieczenie…). Pełna lista: jak działa analiza.
  • Wersja silnika: 1.0.0; każda kontrola ma własną wersję, datę obowiązywania i opis zmian.
  • Wynik kontroli zapisuje niemutowalny snapshot metadanych z chwili ewaluacji — historyczne raporty nie zmieniają się po aktualizacji kontroli.
  • Statusy: bez uwag, do przeglądu, brak danych, nie dotyczy — oraz odrębne „nie oceniono”, gdy zabrakło materiału.
  • Progi wybranych kontroli są konfigurowalne per analiza; kontrole krytyczne dla wykluczenia formalnego są zablokowane przed wyłączeniem.

Kalkulator

  • Liczy sumę kosztów pozaodsetkowych, szacunek kosztów skredytowanych i poglądową kwotę wymagającą przeglądu.
  • Wersja formuł (1.0.0) jest zapisywana przy każdej sesji; założenia obliczeń są jawnie wypisane w wyniku i raporcie.
  • Nie wylicza wysokości roszczenia ani nie ocenia zasadności sprawy.

Raport PDF

  • Generowany server-side; warianty: wewnętrzny (pełny audyt z wersjami kontroli) i kliencki (bez metadanych wewnętrznych).
  • Pokazuje źródła i cytaty, braki danych, listę obszarów do weryfikacji przez prawnika oraz zastrzeżenia prawne.
  • Po zmianie danych wcześniejsze raporty są unieważniane; raporty na danych syntetycznych mają jawne oznaczenie demonstracyjne.

Panel operacyjny

  • Lista zgłoszeń z filtrami, statusami, notatkami i eksportem CSV; podgląd analizy, odczytanych pól i raportów.
  • Trzy role (podgląd / administrator / właściciel) nadawane per marka; konto demonstracyjne widzi wyłącznie dane syntetyczne z maskowaniem danych osobowych.
  • Przegląd ustaleń przez prawnika: decyzja per ustalenie, historia rewizji, finalizacja raportu.
  • Ponowienie nieudanej analizy lub OCR, kontrolowane usunięcie dokumentu i danych osobowych (z potwierdzeniem).

Integracje

  • Eksport CSV zgłoszeń z aktywnymi filtrami (limit wierszy, ochrona przed wstrzyknięciem formuł arkusza).
  • Webhook nowego leada: żądanie POST na adres HTTPS skonfigurowany per marka w zmiennych środowiskowych. Podpis HMAC-SHA256 liczony z pary „znacznik czasu + treść” i przekazywany w nagłówkach X-Skd-Timestamp oraz X-Skd-Signature (sha256=…); nagłówek X-Skd-Delivery-Id pozwala odbiorcy deduplikować dostawy.
  • Niezawodność dostaw: wpis trafia najpierw do trwałej kolejki (wzorzec outbox), a wysyłka jest ponawiana z narastającym odstępem aż do limitu prób — adres i sekret nie są zapisywane w bazie, tylko odczytywane z konfiguracji przy każdej próbie. Szczegóły integracji z Make/Zapier opisuje dokumentacja przekazywana kupującemu.
  • Brak publicznego API — świadoma decyzja ograniczająca złożoność i powierzchnię ataku.
  • Dodatkowe integracje (CRM, mapowania pól, inne systemy) są wykonywane indywidualnie: Dodatkowe zmiany i integracje są rozliczane według stawki 200 zł netto za godzinę, po wcześniejszym uzgodnieniu zakresu i estymacji.

Konfiguracja dostawców AI

  • Dostawca jest wymienny: Cloudflare Workers AI / AI Gateway, Anthropic albo OpenAI — wybór przez zmienne środowiskowe.
  • Konto, klucz API i opłaty za tokeny pozostają po stronie właściciela wdrożenia.
  • Bez integracji AI działają: ankieta, kalkulator i kontrole na dokumentach PDF z warstwą tekstową.

Bezpieczeństwo

  • Upload: dozwolone PDF/JPG/PNG do 15 MB i 60 stron, weryfikacja sygnatury pliku, odrzucanie PDF z aktywną treścią, limit 5 uploadów dziennie na adres IP, opcjonalny skan antywirusowy (fail-closed).
  • Panel: hasła scrypt, blokada po nieudanych próbach, sesja z wygasaniem, CSRF, Turnstile, wyłączenie z indeksowania.
  • Pliki: klucze generowane po stronie serwera z izolacją per marka; pobrania przez podpisane, krótkotrwałe adresy.
  • Tryb demonstracyjny domyślnie blokuje przyjmowanie prawdziwych dokumentów; produkcyjny intake wymaga jawnej konfiguracji.

Retencja, logi i audyt

  • Retencja dokumentów konfigurowalna per marka (domyślnie 90 dni); automatyczne czyszczenie wygasłych danych.
  • Usuwanie danych osobowych na żądanie (z potwierdzeniem) oraz kontrolowane usuwanie dokumentów przez właściciela panelu.
  • Dziennik audytu rejestruje logowania, zmiany statusów, eksporty, korekty pól i operacje na danych osobowych — bez treści dokumentów.

Aktualizacje i jakość

  • Testy jednostkowe, integracyjne i scenariusze end-to-end w repozytorium; parytet definicji kontroli między kodem a bazą pilnowany testem.
  • Zależności są utrzymywane w ramach opieki bezpieczeństwa opisanej w ofercie; aktualizacje prawne treści kontroli to osobny, jawnie rozgraniczony zakres.

Znane ograniczenia

  • System nie wydaje porady prawnej, nie ocenia szans wygranej i nie zastępuje prawnika — porządkuje materiał do decyzji człowieka.
  • Jakość analizy zależy od jakości dokumentu; nieczytelny skan kończy się statusem braku danych, nie zgadywaniem.
  • Panel jest narzędziem operacyjnym do kwalifikacji leadów — celowo nie zawiera CRM, kalendarza, fakturowania ani automatyzacji sprzedażowej.
  • Automatyczny odczyt skanów wymaga konta u dostawcy AI po stronie właściciela wdrożenia.

Szczegóły handlowe, zakres przekazania i warunki opieki bezpieczeństwa opisuje strona oferty. Strona nie publikuje sekretów, promptów systemowych ani informacji ułatwiających obejście zabezpieczeń.