Пациент клиники тратит в среднем 15 минут на запись по телефону, администратор — ещё 10 на поиск свободного слота в бумажном журнале. Результат: 30% недовольных и 20% неявок. Медицинский портал решает эти проблемы за счёт автоматизации: онлайн-запись, синхронизация с МИС, напоминания. Но разработка такого портала — задача не только техническая. Нужно учесть требования 152-ФЗ, 323-ФЗ, интеграцию с МИС (1С:Медицина, Медиалог), аутентификацию через ЕСИА и телемедицину. Наша команда создала более 30 медицинских порталов — от частных кабинетов до федеральных сервисов. Опыт — 10 лет в медицинских информационных системах. Гарантируем полное соответствие нормам и защиту данных.
Типичные проблемы: расписание не синхронизируется с МИС, пациенты видят занятые слоты, врачи тратят время на ручной ввод. Или — утечка данных: незашифрованные каналы, слабая аутентификация, отсутствие аудита. Мы устраняем эти риски на этапе проектирования.
В одном из проектов для сети клиник «Здоровье+» мы столкнулись с ситуацией: интеграция по прямому доступу к БД МИС приводила к рассинхронизации расписания и утечкам данных. После миграции на HL7 FHIR R4 время синхронизации сократилось с 5 минут до 10 секунд, а ошибки записи исчезли полностью.
Как обеспечить безопасность медицинских данных?
Медицинские данные — специальная категория персональных данных. Согласно ст. 6 152-ФЗ, медицинские данные относятся к специальной категории персональных данных. Требования:
- Шифрование в покое: данные в БД шифруются (PostgreSQL column-level encryption или TDE)
- Шифрование в транзите: TLS 1.3 для всех соединений
- Аудит доступа: каждое обращение к данным логируется (кто, когда, что просмотрел)
- Ролевой доступ: врач видит только своих пациентов
- Удаление данных по запросу пациента (с учётом 25-летнего срока хранения)
Пример архитектуры безопасности: шифрование на уровне столбцов в PostgreSQL для PHI, сегментация сети и WAF, логирование всех действий в SIEM. Размещение на сертифицированных в РФ серверах: Яндекс.Облако (аттестат 152-ФЗ), Sber Cloud, МТС Облако.
Почему важна интеграция с МИС?
МИС — основная учётная система клиники. Без интеграции расписание и история пациента не синхронизируются. Популярные МИС: 1С:Медицина, Медиалог, Инфоклиника, Барс.Здоровье. Интеграция возможна через REST API, HL7 FHIR или прямое подключение к БД (не рекомендую). FHIR-запросы:
GET /fhir/Patient?identifier=123456789
GET /fhir/Appointment?patient=Patient/456&status=booked
POST /fhir/Appointment
Сравнение методов интеграции:
| Метод |
Скорость |
Безопасность |
Гибкость |
| REST API |
Средняя |
Высокая |
Средняя |
| HL7 FHIR |
Высокая (в 3 раза быстрее) |
Высокая |
Высокая |
| Прямое подключение к БД |
Высокая |
Низкая (нарушает безопасность) |
Низкая |
Как сократить неявки пациентов?
Автоматические напоминания за 24 и 2 часа по SMS и email. Возможность перенести запись в один клик. Аналитика неявок для корректировки расписания. В результате неявки снижаются на 30–50%.
Функциональность для пациентов
- Личный кабинет: история посещений, результаты анализов, направления, рецепты в PDF.
- Телемедицина: видеоконсультации (WebRTC/Livekit), чат, хранение записей.
- Онлайн-оплата: предоплата или оплата после приёма (ЮКасса, Stripe).
Функциональность для врачей
Расписание с управлением слотами, список пациентов на сегодня, история обращений пациента, прикрепление документов к визиту, дистанционные консультации.
ЕСИА и аутентификация
Для государственных сервисов — обязательная интеграция с ЕСИА. Частные клиники могут использовать email/SMS с верификацией паспорта.
Что входит в работу?
Техническое задание и прототип, разработка портала (Frontend: React/Next.js, Backend: Laravel 11, PostgreSQL), интеграция с МИС (REST API или HL7 FHIR), интеграция с ЕСИА (опционально), телемедицина (видеоконференции на WebRTC), нагрузочное тестирование и пентест, деплой на сертифицированном облаке (Яндекс.Облако), обучение персонала и инструкции, гарантийная поддержка 6 месяцев.
Этапы работы над проектом
| Этап |
Результат |
| Аналитика |
ТЗ, схема данных, прототип |
| Проектирование |
Архитектура, выбор стека (React/Next.js, Laravel, PostgreSQL) |
| Реализация |
Разработка портала, интеграция с МИС и ЕСИА |
| Тестирование |
Функциональное, нагрузочное, пентест |
| Деплой |
Развёртывание на сертифицированном облаке |
| Обучение |
Инструкции для администраторов и врачей |
| Поддержка |
Гарантия 6 месяцев |
Сроки и стоимость
MVP с записью, ЛК и интеграцией с одной МИС — 3-5 месяцев. Полноценный портал с телемедициной, FHIR и ЕСИА — 6-10 месяцев. Стоимость рассчитывается индивидуально. Получите консультацию инженера для оценки вашего проекта. Свяжитесь с нами, чтобы обсудить интеграцию с вашей МИС.
Разработка корпоративных порталов и внутренних систем
Мы занимаемся разработкой корпоративных порталов — CRM, ERP, LMS и Intranet. Каждый такой проект начинается не с вёрстки лендинга, а с того, как бизнес-правила лягут в архитектуру: кто видит какие данные, как синхронизируются 1С и учётная система, как 500 контактов превращаются в 500 000 без падения производительности. За 7 лет мы реализовали более 40 порталов для компаний с численностью от 50 до 5000 сотрудников. Оценим ваш проект за два рабочих дня — просто свяжитесь с нами.
Публичный сайт можно запустить без детального проектирования — итеративно править по фидбеку. С корпоративным порталом так не работает: стоимость исправления архитектурных решений после запуска на 200 пользователей несопоставимо выше. Поэтому мы уделяем 70% времени аналитике и прототипированию, а код пишем только после согласования ролевой матрицы и интеграционной схемы.
Три зоны, где чаще всего принимаются плохие решения, — модель прав доступа, производительность на больших данных и real-time обновления.
Как построить ролевую модель для 30 отделов?
Модель прав доступа. «Менеджер видит только своих клиентов, руководитель отдела — весь отдел, директор — всю компанию, но финансовые данные — только финансовый директор и выше». Это не три роли — это матрица из ролей, разрешений, организационных единиц и владения записями. Если это реализовать через if ($user->role === 'manager') в контроллерах — через полгода код станет неподдерживаемым.
Правильный подход: Spatie Laravel Permission для базовой ролевой модели + Policy классы для object-level permission (can('view', $deal) проверяет не только роль, но и владение). Для сложных иерархических структур — ABAC (Attribute-Based Access Control) вместо RBAC.
Производительность на больших данных. CRM с 500 000 контактов, фильтрация по 10 полям, сортировка по активности — это задача, где наивная реализация выдаёт 15-секундные запросы. Composite indexes, денормализация агрегатов (last_activity_at на самой записи вместо MAX по связанной таблице), Elasticsearch для full-text поиска по контактам.
Real-time обновления. Несколько сотрудников работают с одним документом или задачей. Без WebSocket — постоянные setInterval с polling каждые 5 секунд, лишняя нагрузка на сервер, задержка обновлений. Laravel Broadcasting + Pusher/Soketi или собственный WebSocket сервер на Node.js — для уведомлений и изменений в реальном времени.
CRM-системы
Типичный набор: контакты, компании, сделки, активности, воронка продаж, отчёты. Технически это несложно. Сложность — в деталях.
Pipeline с кастомными стадиями. Каждая компания хочет свою воронку. Стадии должны быть настраиваемыми без деплоя. Таблица pipeline_stages с position, color, is_final, probability — и drag-and-drop для изменения порядка на UI (React DnD или dnd-kit).
История изменений. Кто и когда изменил статус сделки, поменял ответственного, добавил заметку. Audit log через Observer или spatie/laravel-activitylog. На UI — timeline с фильтрацией по типу активности.
Интеграция с почтой. IMAP/SMTP для подключения корпоративного ящика, автоматическая привязка входящих писем к контактам по email-адресу. Это надёжно работает только при правильной обработке bounce, spam, автоответов — нужна фильтрация.
Почему ERP — не про код, а про данные?
ERP — это когда CRM, склад, производство, бухгалтерия и HR объединены в единую систему. Полный ERP с нуля — редкая задача (обычно интегрируются с существующими системами), но модульные системы под конкретный бизнес — регулярная.
Ключевой принцип: финансовые операции должны быть неизменяемыми. Не UPDATE orders SET status = 'cancelled' — а создание новой записи order_cancellations с ссылкой на исходный заказ. Это принцип immutable ledger, который упрощает аудит и reconciliation.
Интеграция с 1С — почти всегда часть ERP-проекта. Двусторонняя синхронизация: из 1С в портал (справочники, остатки, цены) и из портала в 1С (заказы, документы). RabbitMQ как шина событий между системами надёжнее прямого HTTP-взаимодействия — в случае недоступности 1С сообщения ждут в очереди.
Как устроены LMS: платформы обучения
Learning Management System — это курсы, модули, уроки, тесты, сертификаты, прогресс пользователей.
Видео-контент — самая нагруженная часть LMS. Хранить видео на собственном сервере и отдавать через Nginx — плохая идея: дорого, медленно, нет адаптивного битрейта. Правильно: загрузка в S3/Cloudflare R2, транскодирование через AWS Elemental MediaConvert или Mux, HLS-плейлист для адаптивного стриминга через Video.js или Plyr.
Прогресс просмотра — через периодическую отправку watch_position с фронтенда (каждые 10–30 секунд), хранение в Redis с периодической синхронизацией в PostgreSQL. Не сохранять каждую секунду в БД — это убьёт производительность.
SCORM-совместимость — если нужна интеграция с корпоративными тренинговыми материалами. Отдельный модуль, есть готовые библиотеки (scorm-again).
Intranet и HR-порталы
Корпоративный интранет: новости, документы, оргструктура, HR-процессы (отпуска, заявки, KPI).
Оргструктура в базе данных — это иерархическая структура. Adjacency list (parent_id на каждой записи) прост в реализации, но медленен при рекурсивных запросах. Nested Sets или Closure Table быстрее для чтения иерархии, сложнее при изменениях. В PostgreSQL — рекурсивные CTE (WITH RECURSIVE) с adjacency list — баланс между простотой и производительностью.
Согласование документов и заявок — workflow engine. Простые линейные согласования (сотрудник → менеджер → HR → бухгалтер) можно сделать без специального движка. Нелинейные (параллельные ветки, условные переходы, делегирование) — стоит рассмотреть готовые решения: Temporal.io для workflow orchestration или собственный конечный автомат на базе state-machine паттерна.
Что входит в работу
При заказе разработки корпоративного портала вы получаете:
- Архитектурную документацию (ER-диаграммы, схема интеграций, матрица ролей)
- Полный код в Git-репозитории с CI/CD
- Доступы к инфраструктуре (хостинг, базы данных, хранилища)
- Обучение администраторов и ключевых пользователей (2–3 сессии)
- Гарантийную поддержку на 3 месяца после запуска
Наши принципы проектирования опираются на официальную документацию Laravel по авторизации (Policies) и рекомендации по работе с очередями.
Технический стек для порталов
| Слой |
Инструменты |
| Backend |
Laravel + PostgreSQL |
| Frontend |
React + TypeScript (Inertia.js или отдельный SPA) |
| Real-time |
Laravel Echo + Soketi / Pusher |
| Поиск |
Meilisearch (быстрый старт) или Elasticsearch (объём) |
| Очереди |
Laravel Queue + Redis |
| Файлы |
S3-compatible (MinIO self-hosted или AWS S3) |
| Мониторинг |
Sentry + Telescope (dev) |
Ориентиры по срокам
| Тип портала |
Срок |
| CRM (базовый) |
10–16 недель |
| LMS (курсы + видео + тесты) |
14–22 недели |
| HR-портал (отпуска, KPI, оргструктура) |
12–20 недель |
| Корпоративный ERP (модульный) |
24–52 недели |
Стоимость рассчитывается индивидуально после детальной аналитики требований и ролевой модели. Чтобы получить предварительную оценку, напишите нам — мы проанализируем вашу задачу и предложим оптимальное решение под ключ.