Представьте: клиент вашей юридической фирмы пытается найти специалиста по налоговым спорам, но каталог юристов на сайте не обновлялся полгода. Личный кабинет не показывает статус дела, а документы присылают по email — теряются сроки и конфиденциальность. Результат — отток клиентов и судебные риски. Юридический портал решает эти проблемы, но его разработка требует глубокого понимания LegalTech: от Row-Level Security до escrow-расчетов. За 10 лет работы мы реализовали более 50 проектов для юридических фирм и LegalTech-стартапов, поэтому знаем, как построить удобную, безопасную и масштабируемую систему.
Типы юридических порталов
Корпоративный сайт для одной фирмы: команда, практики, блог с правовой аналитикой, форма запроса консультации, личный кабинет клиента. Агрегатор юристов (аналоги «Юду»): каталог юристов, выбор по специализации, запрос, оплата, консультация. LegalTech SaaS: конструктор договоров, автоматизация документооборота, электронное подписание.
| Тип |
Ключевые особенности |
Примерная аудитория |
| Корпоративный портал |
Личный кабинет клиента, документооборот, блог |
Одна юридическая компания |
| Агрегатор юристов |
Каталог, рейтинг, escrow-платежи |
Массовый рынок |
| LegalTech SaaS |
Конструктор документов, API |
Юристы и компании |
Ключевые модули платформы
Профиль юриста содержит специализации (уголовное, семейное, налоговое право), опыт, рейтинг, стоимость консультации и интеграцию с календарём. Поиск — с фильтрацией по цене, опыту и рейтингу. В одном из проектов мы добились времени поиска менее 300 мс благодаря Elasticsearch.
Личный кабинет клиента отображает статус дела, текущий этап, документы, переписку, ближайшие события (заседания, дедлайны), счета и оплаты. Конфиденциальность реализована через Row-Level Security.
Онлайн-консультация юриста в трёх форматах: текстовая (чат с историей), видео (WebRTC), письменный ответ в течение 24–48 часов. Все данные защищены адвокатской тайной.
Конструктор договоров работает на шаблонах с переменными ({{ФИО_стороны_1}}, {{дата}}), пошаговом wizard, генерации PDF/DOCX через docxtemplater и отправке на подпись через встроенную ЭП или DocuSign.
Для агрегатора реализована escrow-схема: клиент платит при бронировании, юрист получает средства после консультации. Комиссия платформы — 15–25%. Платёжные шлюзы: Stripe, ЮKassa.
Почему Row-Level Security критична для LegalTech?
Конфиденциальность — главное требование. Мы применяем шифрование AES-256 для хранения документов, Row-Level Security в PostgreSQL для разграничения доступа на уровне строк, и многофакторную аутентификацию. Аудит всех действий ведётся в централизованном логе, соединения — только по HTTPS. Клиент видит только свои документы, юрист — только назначенные дела, руководитель практики — все дела в рамках практики. Для соблюдения адвокатской тайны доступ к материалам консультаций строго ограничен: ни одна третья сторона не получит к ним доступ.
Реализация RLS в PostgreSQL: политика policy client_access ON cases FOR SELECT USING (client_id = current_setting('app.current_user_id')::int) гарантирует, что клиент видит только свои дела, даже при ошибке в приложении. Аналогично для юристов и администраторов.
Как мы проектируем архитектуру?
Наш подход — микросервисная архитектура. Она позволяет масштабировать систему в 2 раза быстрее монолита. Этапы проектирования:
- Анализ требований: нагрузка (RPM, количество дел), роли (клиент, юрист, администратор, супервайзер), сценарии использования.
- Проектирование БД с Row-Level Security и партиционированием для 10 000+ дел.
- Выбор стека: React+Next.js для фронта, Laravel или Node.js для бэка, PostgreSQL, Redis для кэша, Elasticsearch для поиска.
- Разработка MVP: профили юристов, форма запроса, личный кабинет клиента, документы.
- Тестирование: нагрузочное (k6) с профилем 1000 одновременных пользователей, пентест на защиту данных.
- Деплой: Docker, Nginx, Grafana + Prometheus.
Мы гарантируем, что архитектура выдержит пиковые нагрузки. Например, один из наших проектов обрабатывает 10 000 запросов в день с TTFB < 200 мс. Для крупной юридической сети мы внедрили портал, который обслуживает 5000 активных дел с uptime 99.9%.
Что входит в работу?
Поставка включает:
- Полную документацию API (Swagger/OpenAPI).
- Доступ к репозиторию и CI/CD-пайплайну.
- Обучение команды заказчика (до 5 часов).
- Месяц технической поддержки после запуска.
- Миграцию данных и настройку интеграций.
Процесс разработки и сроки
| Этап |
Длительность |
| MVP (профили, запрос, ЛК, документы) |
2–3 месяца |
| Полный агрегатор (консультации, конструктор, ЭП, финансы) |
4–6 месяцев |
Экономия на операционных расходах может достигать 40% по сравнению с бумажным документооборотом. Средняя стоимость консультации на агрегаторе — 3000–5000 ₽, что делает сервис доступным для клиентов.
Свяжитесь с нами для предварительной оценки вашей задачи. Закажите консультацию инженера — мы предложим архитектуру за 2 дня.
Разработка корпоративных порталов и внутренних систем
Мы занимаемся разработкой корпоративных порталов — CRM, ERP, LMS и Intranet. Каждый такой проект начинается не с вёрстки лендинга, а с того, как бизнес-правила лягут в архитектуру: кто видит какие данные, как синхронизируются 1С и учётная система, как 500 контактов превращаются в 500 000 без падения производительности. За 7 лет мы реализовали более 40 порталов для компаний с численностью от 50 до 5000 сотрудников. Оценим ваш проект за два рабочих дня — просто свяжитесь с нами.
Публичный сайт можно запустить без детального проектирования — итеративно править по фидбеку. С корпоративным порталом так не работает: стоимость исправления архитектурных решений после запуска на 200 пользователей несопоставимо выше. Поэтому мы уделяем 70% времени аналитике и прототипированию, а код пишем только после согласования ролевой матрицы и интеграционной схемы.
Три зоны, где чаще всего принимаются плохие решения, — модель прав доступа, производительность на больших данных и real-time обновления.
Как построить ролевую модель для 30 отделов?
Модель прав доступа. «Менеджер видит только своих клиентов, руководитель отдела — весь отдел, директор — всю компанию, но финансовые данные — только финансовый директор и выше». Это не три роли — это матрица из ролей, разрешений, организационных единиц и владения записями. Если это реализовать через if ($user->role === 'manager') в контроллерах — через полгода код станет неподдерживаемым.
Правильный подход: Spatie Laravel Permission для базовой ролевой модели + Policy классы для object-level permission (can('view', $deal) проверяет не только роль, но и владение). Для сложных иерархических структур — ABAC (Attribute-Based Access Control) вместо RBAC.
Производительность на больших данных. CRM с 500 000 контактов, фильтрация по 10 полям, сортировка по активности — это задача, где наивная реализация выдаёт 15-секундные запросы. Composite indexes, денормализация агрегатов (last_activity_at на самой записи вместо MAX по связанной таблице), Elasticsearch для full-text поиска по контактам.
Real-time обновления. Несколько сотрудников работают с одним документом или задачей. Без WebSocket — постоянные setInterval с polling каждые 5 секунд, лишняя нагрузка на сервер, задержка обновлений. Laravel Broadcasting + Pusher/Soketi или собственный WebSocket сервер на Node.js — для уведомлений и изменений в реальном времени.
CRM-системы
Типичный набор: контакты, компании, сделки, активности, воронка продаж, отчёты. Технически это несложно. Сложность — в деталях.
Pipeline с кастомными стадиями. Каждая компания хочет свою воронку. Стадии должны быть настраиваемыми без деплоя. Таблица pipeline_stages с position, color, is_final, probability — и drag-and-drop для изменения порядка на UI (React DnD или dnd-kit).
История изменений. Кто и когда изменил статус сделки, поменял ответственного, добавил заметку. Audit log через Observer или spatie/laravel-activitylog. На UI — timeline с фильтрацией по типу активности.
Интеграция с почтой. IMAP/SMTP для подключения корпоративного ящика, автоматическая привязка входящих писем к контактам по email-адресу. Это надёжно работает только при правильной обработке bounce, spam, автоответов — нужна фильтрация.
Почему ERP — не про код, а про данные?
ERP — это когда CRM, склад, производство, бухгалтерия и HR объединены в единую систему. Полный ERP с нуля — редкая задача (обычно интегрируются с существующими системами), но модульные системы под конкретный бизнес — регулярная.
Ключевой принцип: финансовые операции должны быть неизменяемыми. Не UPDATE orders SET status = 'cancelled' — а создание новой записи order_cancellations с ссылкой на исходный заказ. Это принцип immutable ledger, который упрощает аудит и reconciliation.
Интеграция с 1С — почти всегда часть ERP-проекта. Двусторонняя синхронизация: из 1С в портал (справочники, остатки, цены) и из портала в 1С (заказы, документы). RabbitMQ как шина событий между системами надёжнее прямого HTTP-взаимодействия — в случае недоступности 1С сообщения ждут в очереди.
Как устроены LMS: платформы обучения
Learning Management System — это курсы, модули, уроки, тесты, сертификаты, прогресс пользователей.
Видео-контент — самая нагруженная часть LMS. Хранить видео на собственном сервере и отдавать через Nginx — плохая идея: дорого, медленно, нет адаптивного битрейта. Правильно: загрузка в S3/Cloudflare R2, транскодирование через AWS Elemental MediaConvert или Mux, HLS-плейлист для адаптивного стриминга через Video.js или Plyr.
Прогресс просмотра — через периодическую отправку watch_position с фронтенда (каждые 10–30 секунд), хранение в Redis с периодической синхронизацией в PostgreSQL. Не сохранять каждую секунду в БД — это убьёт производительность.
SCORM-совместимость — если нужна интеграция с корпоративными тренинговыми материалами. Отдельный модуль, есть готовые библиотеки (scorm-again).
Intranet и HR-порталы
Корпоративный интранет: новости, документы, оргструктура, HR-процессы (отпуска, заявки, KPI).
Оргструктура в базе данных — это иерархическая структура. Adjacency list (parent_id на каждой записи) прост в реализации, но медленен при рекурсивных запросах. Nested Sets или Closure Table быстрее для чтения иерархии, сложнее при изменениях. В PostgreSQL — рекурсивные CTE (WITH RECURSIVE) с adjacency list — баланс между простотой и производительностью.
Согласование документов и заявок — workflow engine. Простые линейные согласования (сотрудник → менеджер → HR → бухгалтер) можно сделать без специального движка. Нелинейные (параллельные ветки, условные переходы, делегирование) — стоит рассмотреть готовые решения: Temporal.io для workflow orchestration или собственный конечный автомат на базе state-machine паттерна.
Что входит в работу
При заказе разработки корпоративного портала вы получаете:
- Архитектурную документацию (ER-диаграммы, схема интеграций, матрица ролей)
- Полный код в Git-репозитории с CI/CD
- Доступы к инфраструктуре (хостинг, базы данных, хранилища)
- Обучение администраторов и ключевых пользователей (2–3 сессии)
- Гарантийную поддержку на 3 месяца после запуска
Наши принципы проектирования опираются на официальную документацию Laravel по авторизации (Policies) и рекомендации по работе с очередями.
Технический стек для порталов
| Слой |
Инструменты |
| Backend |
Laravel + PostgreSQL |
| Frontend |
React + TypeScript (Inertia.js или отдельный SPA) |
| Real-time |
Laravel Echo + Soketi / Pusher |
| Поиск |
Meilisearch (быстрый старт) или Elasticsearch (объём) |
| Очереди |
Laravel Queue + Redis |
| Файлы |
S3-compatible (MinIO self-hosted или AWS S3) |
| Мониторинг |
Sentry + Telescope (dev) |
Ориентиры по срокам
| Тип портала |
Срок |
| CRM (базовый) |
10–16 недель |
| LMS (курсы + видео + тесты) |
14–22 недели |
| HR-портал (отпуска, KPI, оргструктура) |
12–20 недель |
| Корпоративный ERP (модульный) |
24–52 недели |
Стоимость рассчитывается индивидуально после детальной аналитики требований и ролевой модели. Чтобы получить предварительную оценку, напишите нам — мы проанализируем вашу задачу и предложим оптимальное решение под ключ.