Ми розробляємо мобільні додатки для дитячих садків, які стають основним каналом зв'язку між вихователями та батьками. Фотографії дня, оголошення, меню, позначки відвідуваності, платежі за харчування — технічно це нескладно, але є жорстка вимога, яка визначає всю архітектуру: персональні дані дітей. Ключове завдання — не просто створити зручний додаток, а гарантувати повний захист даних відповідно до 152-ФЗ та GDPR.
За нашою практикою понад 5 років ми створюємо рішення для освітніх закладів і накопичили 20+ проєктів. Кожен етап розробки включає аудит безпеки. За досвідом, 95% батьків починають використовувати додаток щодня, а вихователі скорочують час на паперові звіти на 70%. Згідно з Федеральним законом № 152-ФЗ, обробка біометричних даних вимагає окремої згоди, тому ми закладаємо це в архітектуру з самого початку.
Що входить у розробку мобільного додатку для дитячого садка?
Стандартний додаток включає стрічку подій, меню, позначки відвідуваності, платежі та push-сповіщення. Але кожне рішення ми адаптуємо під конкретний садок: кількість груп, вимоги до звітів, інтеграцію з бухгалтерією.
Як захистити персональні дані дітей? — розробка мобільного додатку
Фото дитини — біометричні дані в частині обличчя, персональні дані в частині ідентифікації. Зберігати їх не можна без явної згоди батька. На практиці це означає:
- Згода на обробку — окрема форма з переліком даних і метою. Не галочка при реєстрації.
- Фотографії групи публікуються лише в «закритий» канал для батьків конкретної групи, а не всього садка.
- S3 bucket з фотографіями має бути закритим, доступ — лише через presigned URLs з TTL 1 година, не через публічні посилання.
- Видалення даних за запитом батька (право на забуття) — реалізовано на рівні backend.
Якщо проігнорувати ці правила, перша скарга до Роскомнагляду створить проблеми садку, а не розробнику.
Як ми реалізуємо безпеку?
Ми використовуємо Flutter для крос-платформної розробки — це скорочує час і вартість. Firebase Security Rules забезпечують доступ лише автентифікованим користувачам у межах їхньої ролі. Firebase Authentication з входом за номером телефону (OTP) зручний для батьків: не потрібно пам'ятати пароль. Firestore забезпечує реалтайм-синхронізацію повідомлень та оголошень без WebSocket. Firebase Storage для фото з серверними правилами — доступ лише якщо request.auth.uid належить до групи дитини. Push-сповіщення — FCM з topic-підпискою на групу: вихователь надсилає одне повідомлення, всі батьки групи отримують пуш. Без необхідності перебирати токени вручну.
Приклад налаштування Security Rules для Firestore
match /groups/{groupId}/posts/{postId} {
allow read: if request.auth.uid in resource.data.memberIds;
}
Ці правила гарантують, що батько бачить лише пости своєї групи. Адміністратор отримує окремий claim.
| Компонент |
Технологія |
Призначення |
| Frontend |
Flutter (Dart) |
Мобільний додаток |
| Auth |
Firebase Auth (OTP) |
Вхід за номером телефону |
| Realtime |
Firestore |
Стрічка, месенджер |
| Storage |
Firebase Storage (presigned URLs) |
Фотографії |
| Push |
FCM (topic) |
Сповіщення |
| Payments |
СБП / ЮKassa |
Оплата харчування |
Функціональне ядро
Ролі: адміністратор садка, вихователь групи, батько. Кожна роль бачить лише свої дані — RBAC обов'язковий.
Вихователь позначає відвідуваність — простий UI, але логіка важлива: позначка за минулу дату має вимагати підтвердження або бути обмеженою (не можна ставити відвідування «заднім числом» далі ніж 3 дні). Оплата харчування: інтеграція з банком через СБП або ЮKassa, квитанції в PDF через pdf пакет Flutter або серверна генерація.
Стрічка подій — це не соціальна мережа. Немає лайків, немає коментарів від інших батьків (діти — не Instagram-контент). Тільки фото + текст від вихователя, реакції батька (прочитано/не прочитано).
Строки та бюджет
Вартість розробки розраховується індивідуально, але орієнтовні строки:
| Етап |
Строк |
| MVP (відвідуваність, стрічка, пуши, ролі) |
8–12 тижнів |
| MVP + платежі, меню, звіти |
14–18 тижнів |
| Повна версія з аналітикою |
від 16 тижнів |
Flutter-додаток обходиться дешевше за нативні через одну кодову базу, а Firebase скорочує час backend-розробки в 2 рази порівняно з власним сервером.
Як спроектувати RBAC без зайвої складності?
Використовуємо вкладену структуру даних: кожному користувачу (батькові) присвоюється список groupIds. Вихователь має доступ до груп, де він призначений. Адміністратор — до всіх. У Firestore security rules перевірка виглядає так:
match /groups/{groupId}/posts/{postId} {
allow read: if request.auth.uid in resource.data.memberIds;
}
Це масштабується до сотень груп без лагу. Для складніших сценаріїв (наприклад, доступ до звітів лише бухгалтеру) використовуємо кастомні claims у Firebase.
Покроковий план впровадження RBAC у додатку
- Аналіз ролей — визначте, хто має доступ до даних (адміністратор, вихователь, батько, бухгалтер).
- Проектування groups — у Firestore створюємо колекцію groups з масивом memberIds.
- Аутентифікація — налаштуйте Firebase Auth з номером телефону.
- Security Rules — пишіть правила для кожної колекції, перевіряючи
request.auth.uid in resource.data.memberIds.
- Тестування — перевірте, що вихователь не бачить дані чужої групи.
Замовте консультацію по вашому проєкту — ми покажемо, як це працює за 30 хвилин. Зв'яжіться з нами для безкоштовної консультації з архітектури вашого проєкту. Ми гарантуємо дотримання 152-ФЗ та GDPR, досвід підтверджено 20+ успішними проєктами. Отримайте консультацію — оцінимо проєкт безкоштовно та запропонуємо оптимальне рішення.
Як обрати кроссплатформну розробку: Flutter, React Native чи KMM?
Коли потрібен додаток на iOS та Android, а бюджет на дві окремі команди — постає питання вибору фреймворку. Ми бачили проєкти, де неправильний вибір призводив до переписування через півроку. Кожен інструмент диктує свій стек і накладає обмеження. Перед стартом проводимо аудит технологічних вимог та експертизи команди.
Три основні гравці зараз: Flutter, React Native та Kotlin Multiplatform Mobile. Вони вирішують різні проблеми і погано порівнюються в лоб. Нижче розберемо, як обрати оптимальний варіант під ваш проєкт.
Кроссплатформна розробка: основні критерії вибору
Перше — зрозуміти, що саме ви будете робити: багатий брендовий UI чи нативний look and feel? Друге — якою мовою володіє команда. Якщо це JavaScript/TypeScript — React Native дає швидкий старт. Якщо Dart — Flutter. Якщо хочуть оптимізувати логіку — KMM. Третє — які нативні API будуть задіяні: камера, Bluetooth, фонові оновлення. Для деяких стеків інтеграція складніша.
Як ми обираємо кроссплатформний фреймворк?
-
Аналіз вимог — список нативних API, необхідність автономної роботи, брендовий UI або стандартний.
-
Оцінка команди — експертиза в Dart, JavaScript/Kotlin, наявність iOS-розробника.
-
Прототип (proof-of-concept) — реалізація критичного сценарію на обраному стеку за 2–3 дні.
-
Фінальне рішення — на основі бенчмарків продуктивності та вартості підтримки.
Чим відрізняються Flutter і React Native?
Це порівняння, яке реально впливає на вибір. Розберемо за конкретними технічними характеристиками.
Модель рендерингу
Flutter рендерить UI самостійно через Impeller (замінив Skia починаючи з версії 3.10). Платформа надає лише canvas — Flutter малює кожен піксель сам. Це означає:
- Піксельна точність на всіх платформах. Один і той же віджет виглядає однаково на iOS та Android — добре для брендових додатків, погано якщо потрібно виглядати «нативно» на кожній платформі.
- Немає залежності від версії ОС. Material 3 у Flutter працює однаково на Android 8 та Android 14. Системні компоненти Android не беруть участі.
- Platform channels для нативного коду. Доступ до камери, Bluetooth, NFC — через
MethodChannel або EventChannel. flutter_camera, flutter_blue_plus — це обгортки над platform channels.
React Native використовує нативні компоненти платформи. <View> на iOS — це UIView. <Text> — це UILabel. Це означає:
- Нативний look and feel без додаткових зусиль.
- New Architecture (Fabric + TurboModules) з JSI прибрала JSON-міст між JS та нативним кодом. Синхронні виклики працюють без серіалізації. Це критично для анімацій та жестів.
- React Native Reanimated 3 запускає worklets на UI thread — анімації в 60/120 fps без блокування JS thread.
Продуктивність на практиці
Для більшості бізнес-додатків різниця в продуктивності між Flutter та React Native New Architecture непомітна користувачеві. Різниця з’являється в граничних випадках.
Flutter повільніший при взаємодії з платформеними API через platform channels — кожен виклик асинхронний, є накладні витрати на серіалізацію даних. google_maps_flutter рендерить карту через PlatformView — це нативний UIView/View, вбудований у Flutter-дерево. До Impeller це викликало проблеми з продуктивністю (Hybrid Composition vs Virtual Display). З Impeller ситуація покращилась, але PlatformView все ще дорожчий за чистий Flutter-віджет.
React Native повільніший у сценаріях з важкою JS-логікою на main thread. Парсинг великого JSON, складні обчислення — це блокує JS thread і видно як фриз UI. Рішення: Hermes (JS-двигун, оптимізований для RN) + винесення обчислень у нативний модуль або react-native-workers. З Hermes час холодного старту знижується на 30–40% порівняно з JavaScriptCore, тобто Hermes у 1,3–1,4 раза швидше за старий двигун.
Екосистема та зрілість
| Параметр |
Flutter |
React Native |
| Мова |
Dart |
JavaScript / TypeScript |
| Пакетний менеджер |
pub.dev |
npm / yarn |
| Великі компанії |
Google, Alibaba, BMW |
Meta, Microsoft, Shopify |
| Hot reload |
Так (stateful) |
Так (Fast Refresh) |
| Desktop (macOS, Windows) |
Так (stable) |
Експериментально |
| Web |
Так (CanvasKit / HTML) |
Частково (через React) |
| Розмір APK/IPA |
~6 MB базовий |
~4 MB базовий |
Dart — бар’єр входу для команд з JS/TS-бекграундом. Освоїти базовий Dart за тиждень реально. Перебудувати мислення під Flutter-віджети та widget tree — займає більше. TypeScript у React Native — стандарт де-факто. Команда з React-досвідом починає продуктивно швидше.
Коли обирати Flutter?
Деталі для сценаріїв із Flutter
- Потрібен єдиний брендовий UI на всіх платформах (iOS, Android, Web, Desktop).
- Команда готова до Dart.
- Багато кастомної анімації та кастомного UI — Flutter більш передбачуваний.
- Додаток не зав’язаний на специфічні нативні API.
Коли обирати React Native?
- Команда з React/TypeScript-експертизою.
- Потрібен нативний look and feel платформи.
- Активне використання нативних компонентів (Maps, Camera з нативними можливостями).
- Шарінг коду з React-вебом через монорепозиторій.
Чи варто обирати KMM для вашого проєкту?
KMM вирішує не UI-проблему, а проблему дублювання бізнес-логіки. Концепція: пишемо бізнес-логіку, роботу з мережею, кеш, валідацію один раз на Kotlin. iOS отримує .framework через Kotlin/Native, Android використовує бібліотеку безпосередньо. UI на кожній платформі — нативний.
// Спільний Kotlin код — працює на iOS та Android
class UserRepository(
private val httpClient: HttpClient, // Ktor
private val database: AppDatabase // SQLDelight
) {
suspend fun getUser(id: String): User {
return database.userQueries.selectById(id).executeAsOneOrNull()
?: httpClient.get("$BASE_URL/users/$id").body<User>().also {
database.userQueries.insert(it)
}
}
}
Ktor — HTTP-клієнт для KMM (працює на iOS через Darwin engine, на Android через OkHttp). SQLDelight генерує typesafe Kotlin API для SQLite, працює на обох платформах.
Реальні обмеження KMM
Coroutines на iOS: suspend-функції з shared коду викликаються через автоматично згенеровані обгортки. SKIE (Swift/Kotlin Interface Enhancer) від Touchlab значно покращує Swift-інтерфейс: async/await замість callback, AsyncStream для Flow. Без SKIE працювати з coroutines із Swift незручно.
Compose Multiplatform: JetBrains розвиває Compose для iOS — UI на Compose працює на iOS через Metal. Це стирає межу з Flutter: один Compose-код для обох платформ. Статус на сьогодні: Beta, у production є ранні adopters (Touchlab, JetBrains власні продукти), але стабільність нижче Flutter.
Складність iOS-інтеграції: XCFramework з KMM-модуля додається в Xcode-проєкт. SPM-інтеграція з’явилась і працює. Але iOS-розробники повинні розуміти Kotlin-API та правила роботи з пам’яттю через Kotlin/Native (ARC + Kotlin GC працюють разом, це не завжди очевидно).
Коли KMM виправданий
У компанії вже є зрілі iOS та Android команди, які дублюють бізнес-логіку. Переводити все на Flutter або React Native — занадто радикально. KMM дозволяє почати з малого: винести мережевий шар і моделі в shared, залишити UI нативним. Поступова міграція без переписування всього.
«Маєте нативний досвід — використовуйте React Native, хочете контролювати кожен піксель — Flutter» — один із принципів, який ми застосовуємо під час консультацій.
Помилки, яких варто уникати при виборі стеку
Вибір Flutter «тому що одна кодова база» для додатку, який сильно зав’язаний на нативні API (custom camera, BLE, background processing). Реалізовувати це через platform channels — додаткова складність, яка з’їдає виграш у швидкості розробки.
React Native без розуміння JS-thread. Важкі операції на JS thread дають видимі фризи. Це вирішувано, але потребує розуміння архітектури — інакше додаток працюватиме гірше нативного.
KMM без iOS-розробника в команді. Shared Kotlin-код потребує iOS-інженера, який інтегрує фреймворк у Xcode, пише SwiftUI поверх KMM API та дебажить Kotlin/Native-краші.
Процес і терміни
Кроссплатформний проєкт проходить ті ж етапи, що й нативний: аудит вимог → вибір стеку → дизайн → розробка → тестування на реальних пристроях обох платформ → публікація в App Store та Google Play → підтримка.
Тестування на реальних пристроях — не опціональний етап. Емулятор не відтворює проблеми з пам’яттю на бюджетних Android-телефонах і не показує різницю в поведінці жестів на iOS.
| Тип проєкту |
Flutter |
React Native |
| MVP (8–12 екранів) |
7–12 тижнів |
7–12 тижнів |
| Середній (20–30 екранів) |
3–5 місяців |
3–5 місяців |
| Складний (нативні інтеграції, AI) |
5–8 місяців |
5–8 місяців |
Економія бюджету порівняно з двома нативними командами сягає 40–50%. Для проєкту середньої складності це становить $40,000–$80,000 на етапі MVP. Вартість розраховується індивідуально після аналізу стеку та вимог.
Що входить у нашу роботу
- Технічний аудит та вибір стеку під ваш проєкт.
- Проєктування архітектури (чиста архітектура, MVVM, BLoC/Redux).
- Розробка UI за макетами дизайну на обидві платформи.
- Інтеграція нативних модулів (камера, геолокація, пуш-повідомлення).
- Налаштування CI/CD (GitHub Actions, Codemagic).
- Тестування на реальних пристроях (iOS/Android) — не менше 40 сценаріїв.
- Підготовка та публікація в App Store і Google Play з урахуванням гайдлайнів (App Store Review, Google Play Policy).
- Технічна підтримка 3 місяці після запуску.
- Передача вихідного коду, документації, доступів — все під ключ.
Ми маємо 5+ років досвіду в кроссплатформній розробці, реалізували понад 30 успішних проєктів. Гарантуємо дотримання строків та якість коду. Зв'яжіться з нами для аудиту вашого проєкту — підберемо оптимальний стек за один день. Отримайте консультацію з вибору стеку вже сьогодні, замовте розробку під ключ та отримайте готовий кроссплатформний додаток в обумовлені терміни.