Личный кабинет скрипт. Внешние скрипты с доступом к вашим кредиткам и личному кабинету. Примеры реализациий личных кабинетов для наших клиентов

Музыкальная платформа Soundcloud не приносит денег и может закрыться. А энтузиасты намерены спасти самые значимые треки

Начало

SoundCloud была зарегистрирована еще в 2007 году в Берлине, а сайт был запущен в 2008 году и быстро стал конкурировать с популярным на тот момент сервисом MySpace. Платформа предназначена для публикации музыкальных треков, подкастов и прямого взаимодействия между артистами и их фанатами, хотя изначально она задумывалась для обмена треками между музыкантами.

Что случилось

В начале июля музыкальный сервис объявил о сокращении сократить 40% персонала и закрытии офисов в Сан-Франциско и Лондоне. У сервиса более 170-ти миллионов зарегистрированных пользователей, но он так и не стал прибыльным.

У компании есть платные сервисы, но они достаточно ненавязчивы. Бесплатный аккаунт позволяет загрузить до трех часов аудио, а за аккаунт без ограничений нужно заплатить всего 9 евро в месяц. Многим музыкантам достаточно и трех часов, далеко не все из них пользуются платными аккаунтами.

Создатели Soundcloud еще надеются сократить издержки и все же начать зарабатывать. При этом, по неофициальным данным, у компании есть деньги, чтобы прожить еще три месяца...

Чем ценен Soundcloud?

SoundCloud не просто какой-то сервис, на серверах компании хранятся более 135 миллионов аудиозаписей (это около одного петабайта музыки), включая ценнейшие материалы, которых нет больше нигде.

Помогут активисты?

Сервис бросились спасать интернет-активисты. В первую очередь работу по спасению обширной музыкальной библиотеки сервиса начал проект Archive.org , сохраняющий интернет-страницы для истории.

Сейчас команда проекта занимается изучением базы звуковых записей сервиса, ведь в этом случае им попался настоящий «кит», справиться с которым будет вовсе нелегко.

Для того, чтобы найти деньги на хранение файлов, которые будет решено сохранить, команда проекта начала сбор пожертвований. Собранные деньги будут пущены не только на сохранение записей, но и на то, чтобы их мог прослушать любой желающий. На Soundcloud сейчас можно прослушать любой файл, и добровольцы-архиваторы планируют добиться того же.

А что же руководство сервиса?

Руководство сервиса уже успело заявить, что компания не будет закрываться, а планирует активно работать и дальше: «На прошлой неделе нам пришлось принять несколько сложных решений, но мы сделали это для того, чтобы оставить SoundCloud независимой, сильной компанией». Об этом ребята рассказывают на разных ресурсах. Толь они не говорят о том, каким именно образом компания планирует выжить...

Крупная музыкальная платформа массово увольняет сотрудников и закрывает офисы. Ей пытаются помочь волонтёры и рэпер Ченс.

В закладки

Сооснователь SoundCloud Александр Юнг. Фото Reuters

В начале июля компания SoundCloud 40% работников и закрыла офисы в Сан-Франциско и Лондоне. Держа курс на независимость, авторы не продавались крупным игрокам на рынке и удерживались на плаву благодаря инвестициям. В отличие от других схожих cервисов вроде Spotify, SoundCloud сформировал внутри себя большое сообщество начинающих музыкантов, которые создают собственный контент и свободно размещают его.

Сервисом пользуются около 170 миллионов человек, но, несмотря на неоднократные попытки, авторы так и не смогли его грамотно монетизировать. Теперь компания приблизилась к закрытию, и это может стать трагедией для музыкальной индустрии.

За что любят SoundCloud

Авторы сервиса, звукорежиссёр Александр Юнг и музыкант Эрик Вальфорс, задумали проект в 2006 году. Они обратили внимание на интересную деталь: фотографы делятся и обсуждают свои работы в фотосервисе , авторы клипов и короткометражных фильмов используют , а у музыкантов своей площадки нет.

Конечно, многие артисты пользовались . Однако она не была нишевой, не ориентировалась исключительно на музыкальное сообщество, стремясь нарастить аудиторию. К тому же к 2006 году, когда стремительно развивался Фейсбук, MySpace стало всё сложнее сопротивляться переменам.

Отличие сервиса от крупных игроков вроде Spotify или Apple Music в том, что они представляют собой удобные приложения для прослушивания музыки, но SoundCloud хранит тысячи гигабайт бесплатных пользовательских записей. Если сервис закроется, их судьба будет под вопросом.

В чём его проблема

Хотя сервис набрал огромную аудиторию, которая активно загружает композиции и обсуждает их, он никогда не приносил денег. В 2014 году его выручка составила 19,4 миллиона долларов при чистом убытке в 44 миллиона долларов. В 2015 году убыток составил 51 миллион долларов, а выручка - 24 миллиона долларов.

В 2016 году авторы отчитались о выручке в 28 миллионов долларов, но впервые не раскрыли убытки. Даже если за этим не стоит попытка скрыть критическое финансовое положение, ситуация очевидна - команда SoundCloud так и не придумала выгодного способа монетизации.

Девять лет компания выживала за счёт крупных инвестиций. Её поддерживали различные фонды, в июле 2016 года Twitter вложила в сервис 70 миллионов долларов, получив долю акций SoundCloud. В конце 2016-начале 2017 года обсуждалась покупка SoundCloud сервисом Spotify, ходили слухи и о заинтересованности сервисом Apple. Однако ни одна из сделок не завершилась.

Сотрудники SoundCloud. Фото Томаса Бонте, Flickr

Преимущественно провалились и попытки авторов SoundCloud найти новые источники дохода. В 2016 году у сервиса появилась обновленная (подписка у сервиса существовала и до этого) ежемесячная подписка стоимостью в 10 долларов. За неё пользователь получает возможность блокировать рекламу и слушать музыку офлайн, в том числе - 30 миллионов треков с ограниченным доступом. Кроме того, подписчики могут загружать треки длиннее, чем 3 часа.

Руководство утверждало, что подписка поможет SoundCloud конкурировать с другими музыкальными приложениями, однако разница между независимой платформой и крупнейшими сервисами слишком существенная. Платную подписку SoundCloud оформили всего 250 тысяч человек. У Spotify, для сравнения , 50 миллионов подписчиков (подписка стоит 10 долларов), у Apple - 27 миллионов.

Проблема в том, что платная подписка SoundCloud не предлагает никаких уникальных функций, в том числе для начинающих музыкантов, которым хватает бесплатной версии. Кроме того, подписка доступна лишь жителям США, Великобритании и Германии. Безуспешным можно считать и платный стриминговый сервис Soundcloud Go, в большинстве стран Европы.

​Последние пять лет аудитория SoundCloud зависла на отметке в 175 миллионов человек. Приложения конкурентов привлекают миллионы новых пользователей ежегодно.

Что будет дальше

Ещё в январе 2017 года авторы SoundCloud предупреждали, что у них могут вскоре закончиться деньги, но ситуация стала критической только к лету. Самое странное в ситуации с увольнением 173 сотрудников заключается в том, что за неделю до этого компания авторы сервиса, пояснившие, что компания рассчитывает сохранить независимость и найти новых инвесторов. На фоне увольнений поклонник площадки рэпер Ченс (Chance The Rapper) пообещал помочь сервису и вскоре выпустил песню, эксклюзивно доступную на SoundCloud.

Спасением музыки, которая может исчезнуть, если SoundCloud всё-таки прекратит существование, занялась цифровая библиотека Archive.org. Для архивации всех данных сервиса потребуется не меньше полутора миллиона долларов, поэтому пока авторы сохраняют самые популярные треки. Над инициативой трудится почти полтора десятка волонтёров. Они призывают интернет-сообщество помочь проекту деньгами.

Вероника Елкина

Когда-то SoundCloud была любимой платформой музыкантов и слушателей, а ее создатели мечтали произвести революцию в музыкальной индустрии. Но множественные ошибки в управлении и жесткая конкуренция не дали этой мечте сбыться. Издание BuzzFeed узнало у бывших сотрудников SoundCloud, как развивалась эта музыкальная платформа и почему у нее возникли такие проблемы.

С чего все начиналось

Изначально SoundCloud был проектом шведского звукового инженера Александра Льюнга и его друга Эрика Вальфорса, с которым он учился в Королевском технологическом институте в Стокгольме. Начинающие музыканты сделали инструмент, с помощью которого можно было обмениваться отрывками музыки. Затем они поняли, что создали уникальный продукт. За $400 они приобрели домен SoundCloud.com, а затем переехали в Берлин и познакомились с местными представителями музыкальной сцены.

Александр Льюнг. Фото: Anna Webber / Getty Images

В октябре 2008 года состоялся официальный релиз SoundCloud. Тогда у платформы было 20 тысяч пользователей и двое неопытных, но активных основателя, которые изо всех сил старались поддерживать стабильную работу сайта. На следующий год проект привлек $3 миллиона инвестиций от фонда Doughty Hanson Technology Ventures. В мае 2010 года количество зарегистрированных на платформе пользователей превысило 1 миллион. Музыкантов привлекала крутизна и простота SoundCloud. За ними на платформу хлынули их фанаты - и всякий раз, когда они делились песнями любимых исполнителей в соцсетях или оставляли комментарий к композиции, они невольно распространяли информацию о SoundCloud.

Проблемы с монетизацией

У SoundCloud никогда не было проблем с привлечением пользователей - к июлю 2013 года на площадке было зарегистрировано 40 миллионов человек. Но зато была проблема в монетизации этого трафика.

В 2013 году прибыль компании составила $14,1 миллиона, и большую ее часть принесла продажа профессиональных аккаунтов, которые позволяли загружать больше треков. Несмотря на это, основатели SoundCloud решили сфокусировать бизнес-модель на продаже рекламы. Эта идея была провальной с самого начала - в том же году платформа понесла убытки в размере $29,2 миллиона.

На ранних этапах своего существования компания смотрела сквозь пальцы на то, какой контент загружают пользователи. Все изменилось, когда на SoundCloud обратили внимание правообладатели. По словам двух бывших сотрудников компании, из площадки изъяли более половины нелицензированного контента. Затем возникла проблема с ремиксами, в которых использовались отрывки из песен, принадлежащих крупным лейблам - некоторые из них тоже требовали удалить.

Офис компании SoundCloud в Сан-Франциско. Фото: SoundCloud

Ситуация была очень сложной, поэтому компания попросила своих сотрудников не добавлять в избранное своего профиля музыку (для сохранения) и не делиться ей в корпоративной переписке. Некоторым работникам пришлось сидеть с фейковых аккаунтов, чтобы свободно пользоваться платформой.

В 2013 году SoundCloud решила заключить партнерство с тремя крупными музыкальными лейблами Universal Music Group, Sony Music и Warner Music Group. Но компания жестко просчиталась с временными рамками и смогла подписать соглашения лишь через два года после того, как привела свой сервис в более-менее удобоваримый вид.

Пока руководство SoundCloud вело переговоры с лейблами, весной 2014 года Twitter сообщила, что хочет приобрести платформу. Упустив возможность купить Instagram, социальная сеть обратила внимание на SoundCloud, а точнее на ее аудиторию - музыкантов и их фанатов.

19 мая Алекс Льюнг сообщил, что уже готов подписать документы о продаже, но сделка сорвалась. Twitter отпугнула высокая стоимость компании (почти $2 миллиарда), правовые проблемы музыкальной индустрии и разница в количестве ежемесячных и зарегистрированных пользователей SoundCloud (многие пользовались платформой без регистрации).

Безответственное начальство

К тому времени Льюнг и Вальфорс руководили SoundCloud уже семь лет, а в компании работало более 220 человек. Затем Льюнг нанял в качестве директора по развитию бизнеса Джеффа Тойга, бывшего вице-президента мобильного оператора Cricket Wireless и основателя музыкального сервиса Muve.

По рассказам сотрудников, это был ужасный выбор - Тойг заводил в компании любимчиков, фамильярничал с женщинами и однажды даже накричал на работника за то, что тот не использовал в презентации его любимый шрифт.

Джефф Тойг. Фото: Jake Naughton/The New York Times

Поведение Тойга иногда выходило за все допустимые рамки. Однажды во время фотосессии для крупного новостного издания его попросили втянуть живот и выпятить грудь. «То есть мне надо вывалить грудь, как женщины с Мэдисон-авеню?», - переспросил Тойг.

Льюнг и Вальфорс находились в Берлине, поэтому за американское отделение компании отвечал Тойг. Бывшие сотрудники SoundCloud утверждают, что Льюнгу приходилось часто отменять важные бизнес-встречи, потому что думал, что Тойг с ними не справится. Да и сам основатель платформы вел себя странно в такое тяжелое для компании время: он ездил на вручение премии Грэмми, занимался дайвингом с акулами на Багамах и тусовался с диджеем Стивом Аоки на Ибице. Все это он выкладывал в Instagram, чем вызвал негодование у сотрудников.

«Однажды я увидел фото, где Льюнг садится в частный самолет, и подумал: лучше бы он мне зарплату выдал», - признался один из бывших работников.

Такое поведение озадачило и инвесторов. «Он забил себе голову этой чушью и потерял внимание к проекту», - говорили они.

Проблема с правами и селфи Бибера

В конце апреля 2014 года пользователь под именем «Сэр Биззл» (один из псевдонимов Джастина Бибера) выложил на SoundCloud песню We Were Born for This . Она так напоминала творчество Бибера, поэтому слушатели решили, что это действительно новая композиция поп-певца. Трек быстро набрал несколько тысяч прослушиваний, и его начали активно обсуждать в соцсетях. Затем SoundCloud заморозила аккаунт Сэра Биззла, потому что решила, что он пытается прикидываться настоящим Бибером.

С помощью онлайн-формы пользователь спросил, можно ли восстановить его трек. Компания отказалась это сделать, отметив, что в его профиле был указан адрес электронной почты, который никак не мог быть настоящим адресом Бибера. В ответ Сэр Биззл прислал селфи - на фотографии был Джастин Бибер, где он передавал привет сотрудникам SoundCloud.

«БОЖЕ МОЙ, Я ТОЛЬКО ЧТО СПАС БИБЕРА!» - написал один из работников платформы своим коллегам после того, как восстановил песню.

Скриншот той самой переписки.

Через три дня лейбл Бибера Island Def Jam Music Group обратился к SoundCloud с просьбой удалить композицию, но узнав, что певец опубликовал ее сам, отозвал требование.

Бывшие сотрудники SoundCloud считают, что этот случай наглядно показал, что платформа упустила все возможности эффективной работы с музыкальной индустрией. Спустя три года после селфи Бибера SoundCloud потеряла свой статус любимой аудиоплатформы и не смогла построить успешный бизнес.

Все хуже и хуже

В ноябре компания все-таки заключила сотрудничество с Warner Music Group - согласно контакту, лейблу полагался определенный доход от рекламы и 3-5% доли компании. 2014 год близился к концу, а SoundCloud все еще не могла подписать лицензионное соглашение с Sony и Universal, и эта задержка дорого ей обошлась. В декабре издание Wall Street Journal сообщило, что компания собирается привлечь $150 миллионов инвестиций, при оценке в $1,2 миллиарда. По словам близких к делу источников, сделка почти удалась, но сорвалась из-за того, что Льюнг и Тойг не смогли подписать контракт с двумя крупными лейблами.

Тем временем лейблы стали сильнее давить на платформу. В мае 2015 Sony треки таких крупных исполнителей, как Adele, Miguel и Passion Pit. В августе британская лицензионная компания Performing Rights Society For Music подала в суд на SoundCloud за невыплату гонораров. По словам сотрудников платформы, это было первое крупное судебное разбирательство, которое напугало руководство.

Основатели SoundCloud зажигают на фестивале . Фото: Facebook: RobotHeart

Все это сказалось на внутренней работе компании. Команде инженеров, которая собиралась нанять новых талантливых сотрудников, сообщили, что этого не позволяет бюджет. Выход некоторых продуктов SoundCloud был отложен, а в некоторых случаях и вовсе отменен. Отсутствие указаний от Вальфорса привело к тому, что некоторые инженеры начали переписывать работу своих коллег на своем любимом языке программирования.

Льюнг же все это время продолжал путешествовать по миру. Он посещал фестивали и даже снялся в

28 сентября 2017 в 07:23

Внешние скрипты с доступом к вашим кредиткам и личному кабинету

  • Программирование

Скажите, как бы вы отнеслись к тому, чтобы продавцы давали возможность собрать атрибуты ваших карточек, включая номер, фамилию и CVC, какому-то постороннему лицу еще в момент оплаты, а также, без пароля, пускали посмотреть, что вы делаете в личном кабинете какого-то сервиса, кому и сколько платите, например. Сколько у вас телефонов и как вы ими пользуетесь. Т.е. вы входите под паролем, подтверждаете право владения по SMS, зашли, а там народ толпится, кто зашел просто посмотреть. Бред? Тем не менее, так делают многие сервисы. Кем бы вы себя ощущали, если бы в комнате для вскрытия банковских ячеек обнаружили камеру наблюдения? Но, не будем снова о банках, давайте обо всем последовательно.

Заранее прошу прощения у тех, кому объяснения покажутся слишком разжевывающими, несмотря на аудиторию, в прошлый раз многие вообще не поняли, о чем идет речь.

Большинство вебмастеров игнорируют тот факт, что страницы с чувствительной информацией должны быть статичными по содержимому кода. Чем отличается от обычной программы вирус? Тем, что на компьютере появляется программа, написанная непонятно кем, потребляет ресурсы и выполняет непонятно какие действия в целях их авторов (позвольте вольное определение для пользы объяснения). И вот берем страницу, например, личного кабинета Билайн.


Помимо штатного адреса Билайна, мы видим, что в странице присутствуют адреса, которые к нему не относятся. Т.е. есть код, который написали работники Билайна и есть код, который грузится с каких-то других серверов, написанный другими людьми, причем, код этот вообще никак сотрудниками Билайна не контролируется, поскольку загружается не через Билайн, а по тем адресам, которые вы видите. Раз не контролируется, то и какие действия он выполняет, тоже не понятно.

Вот, пожалуйста, небольшое видео по тому, что можно творить внешними скриптами в личном кабинете

Переходим к следущему тому, что обещал в заголовке.

Проходя мимо сайта оплаты МТС, случайно обнаружил протесты баннерорезки. К счастью, скриптов не очень много. Но популярная гуглоаналитика там есть. Прямо вот на страничке, где вы вводите номера карточек и CVV.

Небольшое поясняющее видео:

Опишу происходящее на видео, если кто-то не может его посмотреть. Обманув DNS, я перенацелил скрипты аналитики на свой веб-сервер, где их благополучно подменил на свои. Это не взлом и целью выставить обнаруженное уязвимостью нет, хотя некоторая вероятность такого тоже существует. Своими скриптами я благополучно собрал вводимые самим собой тестовые произвольные номера кредиток и отправил себе на сервер. Для демонстрации возможностей скрипта я еще и сумму оплаты поменял.

Извините, повторюсь, есть некоторая компания (перечисленные выше, как и многие другие, не суть название). Они пишут сайт, в который закладывают секретности и какой-то функционал, где (я верю в это) личные данные никто править не должен и они наружу никуда не утекают. Для того, чтобы собирать статистику по своим пользователям, они ленятся и пользуются чужими скриптами. Т.е. браузерам пользователей они в своем сайте дают команду - зайдите на другой сервер и возьмите там скрипт для статистики. Какой этот скрипт в данный момент времени знают только владельцы другого сервера. Что он делает, владельцы сайта не могут знать. Более того, браузерам пользователя в некоторых случаях можно сказать, чтобы скрипты брались откуда-то еще и тогда количество тех, кто может их поменять, резко возрастает. Владельцы же серверов статистики и прочих вставок вообще без проблем могут собирать все, до чего дотянутся. Куда им захочется дотянуться, тоже уверен, владельцы основных сайтов вообще не представляют.

Верить в честность компании, предоставляющей аналитику, не приходится. Однако, работают в ней люди. А люди иногда нарушают закон. И хоть компания потом будет выводить за баню и расстреливать сотрудников-нарушителей, будет ли лично вам от этого легче? Сможет ли это компенсировать потери? Я принципиально не понимаю, зачем давать лишнюю возможность получить доступ к таким данным? Если кто-то очень надеется на SMS, рекомендую почитать вот и вспомнить недавнюю историю с тем, как недобросовестные работники одного из салонов дублировали симкарты оператора сотовой связи.

Мое письмо в МТС:

Добрый день, уточните, пожалуйста, зачем используются сторонние скрипты, в том числе иностранные, на страницах сайта МТС? Это же может быть угрозой сохранности информации, передаваемой между вашей компанией и пользователем.

И полученная такая вот отписка
Здравствуйте, Олег Андреевич.
Сохранность информации защищена законодательством РФ.
С уважением,
**** ******
ПАО «МТС»

И смех, и грех. Не хочу, чтобы сотрудника сделали козлом отпущения, что произошло мне вполне понятно, потому зазвездил имя. Потом уже снял и отправил видео, которое вы видели выше, после чего было сообщение о том, что оно отправлено в какое-то подразделение по безопасности и дальнейших сообщений я уже не получил никаких. Собрал и хронологию по МТС

Ну, и чтобы меня не заподозрили в предвзятости, у Мегафона все тоже самое.

Два скрипта, метрики и аналитики. Меняем на свои и наслаждаемся получением данных и изменением всяких текстов.

На всякий случай поясню, каким образом можно посмотреть, подложили ли свинью в ваш личный кабинет. Например, с помощью браузера Chrome. Заходите в личный кабинет или что у вас там содержит персональные данные, нажимаете Shift-Ctrl-J, выбираете раздел Network, подраздел JS и нажимаете F5. В списке, который заполнится после этого не должно быть никаких «чужих» адресов, только принадлежащие тому ресурсу, на котором вы находитесь. Крайне желательно, конечно, чтобы в этот момент все расширения браузера были выключены. Найдете что-то интересное - пишите в комментариях, какой ресурс и что подключает в личный кабинет. Сразу не паникуйте, все же есть некоторые ограничения на доступ скриптов к содержимому. Но на сайтах веб-мастеров, которые уделяют внимание безопасности, внешние скрипты исключены в принципе. Этого правила рекомендую придерживаться всем, кто не хочет подставить людей, пользующихся сервисом. Статистика может быть собрана и собственными средствами, а наиболее точная она будет по журналам веб-сервера, где нет искажений от баннерорезок. Есть варианты JS-статистики, скрипты которой можно хранить у себя.

Я счел правильным сначала сообщать о проблеме самим компаниям до публикации, поэтому в данный момент могло что-то и измениться. Но, в свете происходящего, ресурсов с внешней статистикой на страницах с вашими данными еще очень много.

Ваш сайт является хорошим инструментом продаж. Но сайт может быть также и хорошим инструментом сопровождения бизнеса. Одной из задач сайта является помощь в сервисе, который оказывает компания своим клиентам. Сайт может не только помочь в оказании услуг клиентам, но и перевести сервис на более высокий уровень, снять нагрузку с телефонов компании, сократить штат клиентских менеджеров, т.к. клиент самостоятельно в личном кабинете решает основную массу бизнес-задач. Одной из основных наших специализаций является разработка личного кабинета клиента на вашем сайте.

Вы решили разработать личный кабинет на своем сайте. Предлагаем Вам план наших совместных действий:

  1. Составьте бизнес-требования к личному кабинету.
    • От Вас на данном этапе не требуется подробная и скурпулезная работа, важно в виде бизнес-требований определиться с целями и задачами личного кабинета . Опишите, каких целей достигает выполнение той или иной задачи пользователем личного кабинета. Не углубляйтесь в технологии, на данном этапе важна именно ценность личного кабинета для вашего бизнеса. Это может быть текст от нескольких абзацев до нескольких станиц. Это может быть просто сценарий работы клиента в личном кабинете. Для составления бизнес-требований нашим клиентам часто помогает наш калькулятор личного кабинета . Набор функционала, описанный в нем, поможет Вам подсказать цели и задачи вашего личного кабинета;
    • Установите в зависимости от целей и задач личного кабинета роли пользователей внутри личного кабинета . Добавьте в бизнес-требования, какие задачи решает пользователь с каждой ролью, что он будет видеть, пройдя авторизацию в личном кабинете. Если определиться этим сложно, позднее, на этапе создания технического задания (ТЗ), мы Вам поможем в этом;
    • Теперь подумаем о технологиях. Своими словами опишите видение, где и на каком устройстве (настольный компьютер, планшетный компьютер, смартфон) по вашему мнению, какую задачу должен решать пользователь с каждой ролью в личном кабинете. Мы разрабатываем адаптивные личные кабинеты в виде web-приложений и мобильные приложения . С учетом современного развития технологий и возможностей современных смартфонов, определенная задача в мобильном приложении может быть решена в разы быстрее, чем на компьютере;
    • В бизнес-требованиях обязательно надо указать, какая информация для личного кабинета где хранится . Для примера, когда речь заходит об отчетных документах, в большистве случаев они находтся в 1С компании и их нужно автоматически забирать для конкретного клиента и выдавать в личном кабинете в виде электронных копий. Или наоборот, нужно, чтобы заказ клиента в личном кабинете автоматически попадал в виде заказа клиента в 1С. На данном этапе важно знать, какие данные личный кабинет будет брать из вашей информационной системы, а какие данные автоматически передавать в вашу информационную систему. В примерах приведен программный продукт 1С, так как он чаще всего встречается в российском бизнесе. Но это может быть любая информационная система. Для бюджета и срока проекта важно, кто на стороне вашего программного обеспечения выполнит задачи обмена информацией с личным кабинетом. В крупных компаниях , имеющих собственное высокопрофессиональное IT-подразделение, наш доступ к внутренних информационным ресурсам заказчика ограничен. В этом случае мы составляем протокол обмена личного кабинета и информационной системы заказчика, в котором описываем, что должен делать каждый запрос.
    Очень советуем бизнес-требования создать. Без них сложно будет со всеми последующими этапами.
  2. Готовые бизнес-требования пришлите нам . От того, насколько раньше мы подключимся к процессу создания личного кабинета, выиграют в будущем обе стороны. Конечно, у нас будет еще много вопросов, после получения ответов на которые мы сможем Вам сказать срок и бюджет проекта создания личного кабинета в виде коммерческого предложения.
  3. После заключения договора мы пишем Техническое задание (ТЗ) . На данном этапе мы рисуем прототипы интерфейсов личного кабинета (общая навигация, формы ввода, отчеты, списки, ...). После принятия Вами прототипов мы описываем функционал интерфейсов и действия пользователя личного кабинета для каждой роли. Эти документы пишем мы, ваша задача понять и принять все в нем.
  4. После утверждения ТЗ производится создание дизайна личного кабинета. На данном этапе Вы можете предоставить элементы вашего фирменного стиля при их наличии;
  5. Вы принимаете макеты дизайна личного кабинета, мы выполняем статическую HTML-верстку каждого макета . После принятия Вами данного этапа мы приступаем к программированию web-приложения личного кабинета;
  6. На тестовом сервере Вы можете видеть ваш будущий личный кабинет. Для клиентской части личного кабинета мы используем ReactJS. Обычно мы разбиваем проект на этапы по вводу в эксплуатацию функционала личного кабинета (спринты). Ваш клиент увидит наиболее важные и срочные функции личного кабинета в первую очередь. Также поможем определить минимально жизнеспособный продукт (MVP), когда личный кабинет можно запустить в реальную работу, а второстепенные функции дорабатывать в следующих версиях. Вам не нужно будет ждать весь срок проекта для тестирования и выявления недостающих функций личного кабинета, Вы сможете делать это по мере сдачи каждого этапа. Это уменьшает ваши риски по выполнению проекта.
  7. Параллельно производтися программирование сервеной части личного кабинета. Именно сервер взаимодействует с вашим учетным ПО (1С и др.) , хранит информацию в своей базе данных, выполняет задачи взаимодествия со сторонними сервисами (SMS-шлюзы, Контур.Фокус, ЕСИА, СМЭВ и др.). Выгодным фактом является то, что большинство запросов к серверу личного кабинета, которые мы программируем, могут работать и для мобильного приложения , в котором позднее можно реализовать функции личного кабинета. На этапе коммерческого предложения мы для Вас предложим программное обеспечение, на котором будет выполняться серверная часть проекта личного кабинета. Чаще всего мы использует в качестве системы управления личного кабинета 1С-Битрикс. Но это могут быть и фрейморки Laravel, Yii, и т.д.
  8. Тестирование . На наши работы, как правило мы даем гарантию в полгода. В результате эксплуатации могут выявиться наши ошибки, которые мы исправляем бесплатно. Также мы всегда сопровождаем наши проекты, работая над дополнительным фунционалом личного кабинета. Сам факт ввода личного кабинета потребует от менеджеров вашей компании иногда не только дополнительной работы с клиентом в дополнительном информационном канале, но и модернизации и даже смены бизнес-процессов в вашей компании. Для этого потребуются справочные материалы. Это могут быть видеоинструкции по работе в личном кабинете для каждой роли пользователя.

Более подробно с процессом нашей работы над созданием личных кабинетов, можно ознакомиться .

Примеры реализациий личных кабинетов для наших клиентов


Личный кабинет, как правило, предусматривает три роли: клиент, менеджер компании, руководитель компании .

Клиенту

В зависимости от вида бизнеса, которым занимается ваша компания, задачи, решаемые личным кабинетом, могут разниться. Например, в торговле личный кабинет обычно:

  • Хранит список текущих заказов клиента с отражением текущего состояния каждого заказа;
  • Предоставляет архив заказов товаров клиентом с выводом истории изменения состояний заказов;
  • Показывает взаиморасчеты клиента и компании.
  • Предоставляет список отчетных документов: счетов, накладных и счетов-фактур с возможностью распечатать документ со сканированными подписями и печатями. Есть возможность выгрузки документа в формат PDF (Acrobat Reader);
  • документы
  • Позволяет выписать счет на пополнение баланса клиента.

В компании, которая предоставляет услуги, личный кабинет на сайте выполняет задачи для клиента:

  • Показывает список активных договоров компании с клиентом , их состояние и параметры;
  • Предоставляет список текущих услуг , предоставляемых клиенту компанией, с возможностью просмотра услуги и текущего баланса отдельно по каждой услуге. Обычно услуги предоставляются этапами, поэтому клиент может видеть за какой период какое количество услуг оказано клиенту;
  • Дает возможность оформить очередную заявку (запрос) на предоставление услуги .
  • Показывает взаиморасчеты клиента и компании.
  • Предоставляет список отчетных документов : счетов, актов приемки-сдачи и счетов-фактур с возможностью распечатать документ со сканированными подписями и печатями. Есть возможность выгрузки документа в формат PDF (Acrobat Reader);
  • Позволяет хранить и скачивать документы , касающиеся только текущего клиента.
  • Позволяет выписать счет на пополнение баланса клиента с возможностью дальнейшей онлайн оплаты счета на пополнение баланса.
  • Предоставляет возможность оформить запрос своему менеджеру на выполнение той или иной работы: составление отчета для клиента, досрочное закрытие услуги и т.п.

Выше описаны задачи, которые решает клиент в личном кабинете. Обычно есть еще две группы пользователей, которые стоят по другую сторону сайта: менеджеры и руководители.

Менеджеру

Менеджер из любого места на Земле, где есть доступ в интернет, может:

  • Администрировать список своих клиентов.
  • Для каждого клиента ведется список договоров с их параметрами и состоянием.
  • Выписывать (или импортировать из учетного программного обеспечения, такого как 1С) и пересылать клиенту отчетные документы, давать клиенту ссылки на скачивание документов в формате PDF;
  • Обрабатывать запросы клиентов;
  • Видеть все взаиморасчеты с клиентом: отгрузки (оказание услуг) клиенту и оплаты от него.

Руководителю

Руководители могут видеть итоговый отчет управленческого учета: постатейный отчет о доходах и расходах за любой период как в абсолютном, так и в относительном выражении. Также руководителю интересен отчет о просроченных запросах на предоставление услуг, отчет по регламентам обработки запросов клиентов, отчетов по регламентам обработки заказов товаров менеджерами. Он может влиять на менеджеров, их мотивацию и качество услуг фирмы в целом. Руководитель обладает более высокими правами на получение отчетов и редактирование данных.

Подробнее о функционале личного кабинета

За более чем восемнадцатилетний период нашей работы над сайтами мы создали большое количество модулей, которые по своим возможностям охватывают весь спектр задач, которые встают перед нами при построении личных кабинетов на сайте. Среди модулей такие как:

  • mod_client_manager - менеджер клиентов. Ведет список клиентов и их контактных лиц, договоров;
  • mod_paysystem - платежная система. Отвечает за оплаты от клиентов, включая обеспечение шлюзов к электронным платежным системам. ФЗ-54;
  • mod_finsystem - финансовая система. Отвечает за реализацию продукции и услуг. Учитывает акты оказания услуг и счета фактуры. Ведет учет средств на лицевых счетах клиентов. Мощный механизм импорта выписок популярных банк-клиентов позволяет автоматизировать большую часть операций;
  • mod_contact_manager - менеджер контактов с клиентами. Фиксирует все контакты с клиентами вместе с уведомлением сотрудников компании и представителей клиента;
  • mod_support_client_line - обработка запросов от клиентов на услуги;
  • mod_filearchive - хранение документов на сайте с возможностью деления документов по каталогам, а также с назначением прав доступа к каждому документу;
  • mod_news - новости. Позволяет разделять новости на группы и выводить в личном кабинете новости только для клиентов;
  • mod_faq - частые вопросы и ответы клиентов. Позволяет делить вопросы-ответы по группам и выводить только внутренние вопросы-ответы;
  • mod_forum - форум, может быть закрытым от внешних посетителей, может быть организован как форум только для общения менеджеров;
  • mod_number_generator - модуль формирования номеров документов в личном кабинете;
  • mod_notify - модуль системных онлайн уведомлений пользователю личного кабинета;
  • mod_chat - модуль онлайн чатов клиентов с менеджерами;
  • mod_account_manager - модуль управления пользователями в личном кабинете;
  • mod_filials - модуль управления структурой филиалов компании;
  • mod_location_manager - модуль управления геопозицией пользователя;
  • mod_work_calendar - модуль управления рабочим календарем компании (праздники, выходные, рабочие дни);
  • mod_time_tracker - модуль таймером в личном кабинете с возможностью отсчета периодов между событиями.

Здесь рассмотрены только наиболее общие модули. Конечно, для конкретного бизнеса иногда приходится писать такие модули, как заказ авиабилетов, управление пансионатом (санаторием, и т.д.), управление лизинговыми услугами, обработку заказов на семинары и т.д. Состав модулей выяснится на этапе формирования вами бизнес-требований, а позднее создания нами технического задания. Предлагаем более подробно ознакомиться с разработкой личных кабинетов клиента в нашей компании.

В зависимости от текущего состояния вашего сайта существуют несколько реализаций личных кабинетов:

  1. Ваш сайт изначально создан на популярных системах управления сайтом. таких как 1С-Битрикс. В этом случае легко все сделать, просто в отдельном подразделе с переходом на личный кабинет по адресу ваш_сайт/my/ с настройкой соответствующих прав доступа;
  2. Ваш сайт создан без систем управления управления сайтом. Здесь два варианта:
    • сайт маленький и стандартный по функциям. В этом случае легко перенести ваш сайт на нашу систему управления InlifeCMS или 1С-Битрикс и далее см. п. 1;
    • сайт большой и у Вас нет желания переводить его на предложенную нами систему управления. Тогда мы делаем личный кабинет на домене третьего уровня my.yoursite.ru с соблюдением в шаблоне навигации основного сайта. Таким образом, клиент не заметит, что он переместился на другой сервер.

Заказ создания личного кабинета на вашем сайте