Ми розробляємо мобільні додатки для юридичних консультацій, де кожен документ і дія клієнта проходять аудит-трейл. Юрист передає клієнту скани з персональними даними третіх осіб, клієнт завантажує паспорт — все це має бути захищено від витоків і відповідати 152-ФЗ Федеральний закон №152-ФЗ «Про персональні дані». Без правильної архітектури такий додаток стає джерелом проблем із регулятором. Наша команда вирішила це завдання для 30+ проєктів, використовуючи Flutter з нативними bridge-ми для iOS та Android.
Технічні складнощі, з якими стикаються при розробці
Документообіг — головний больовий вузол. PDF-файли на мобільному пристрої потрібно не просто завантажити, а безпечно відкрити, анотувати та передати назад. WKWebView на iOS не підтримує анотації без сторонніх бібліотек — ми використовуємо нативний PDFKit (iOS 11+), який обробляє підписи та позначки у 2 рази швидше. У Flutter це вимагало написати platform channel для пробросу.
Друга проблема — рольова модель. У додатку працюють: клієнт, юрист, адміністратор, бухгалтер — кожен бачить свій набір даних. Реалізація через Spatie Permissions на бекенді та локальні guards у Flutter — стандарт, але ціна помилки тут вища, ніж у e-commerce.
Чат з прив'язкою до справи — не просто месенджер, а листування з нумерацією повідомлень та забороною на видалення. Stream Chat SDK дозволяє зробити повідомлення незмінними через кастомні message actions, а експорт у PDF для суду — за 2-3 секунди. Ми також додаємо шифрування повідомлень на стороні клієнта (AES-256) для додаткового захисту.
Як ми захищаємо персональні дані клієнтів?
Зберігання: всі файли шифруються на диску через AES-256, ключі зберігаються в Keychain (iOS) та KeyStore (Android). Передача: HTTPS з сертифікатами Let's Encrypt, для FCM використовуємо end-to-end encryption. Аудит-трейл фіксує кожну дію: хто, коли, які дані. Логи пишуться в окрему таблицю з append-only доступом. Ми також реалізуємо автоматичне видалення даних за запитом користувача (право на забуття).
Як ми це вирішуємо: архітектура та стек
Клієнтську частину пишемо на Flutter 3.x (одна кодова база для iOS та Android), бекенд — Laravel 10 з REST API та PostgreSQL. Для онлайн-консультацій використовуємо Daily.co або Agora із записом сесії — запис шифрується та зберігається на S3, доступний лише учасникам. Електронний підпис: для КЕП — інтеграція з КриптоПро DSS, для простого — фіксація IP, часу та email. Сповіщення через FCM, білінг — через ЮKassa з автоматичною генерацією актів.
Чому Flutter — оптимальний вибір для юридичного додатка?
Flutter дозволяє випускати оновлення одночасно на обидві платформи, що критично для відповідності App Store Review Guidelines при частих змінах законодавства. Нативні бібліотеки (PDFKit, CoreData) прокидаються через platform channel без втрати продуктивності. Приклад: завантаження 10-сторінкового PDF з підписом займає < 1 секунди. Крім того, ми використовуємо code generation для моделей даних, щоб уникнути помилок при серіалізації.
Як реалізувати безпечний чат з прив'язкою до справи?
Використовуємо Stream Chat з кастомним бекендом: кожне повідомлення підписується токеном, створеним на сервері. Клієнт не може змінити або видалити повідомлення після відправки — це гарантує цілісність листування. Для відео-консультацій запис зберігається на S3 з розмежуванням доступу за ролями.
Етапи роботи та орієнтовні строки
| Етап | Тривалість | Результат |
|---|---|---|
| Аналітика та ТЗ | 1-2 тижні | Специфікація ролей, потоків даних, інтеграцій |
| Проєктування (UX/UI) | 2-3 тижні | Figma-макети з approval клієнта |
| Розробка | 6-12 тижнів | Готовий код, CI/CD, тестовий стенд |
| Навантажувальне тестування | 1 тиждень | Звіт про продуктивність |
| Публікація (App Store + Google Play) | 1-2 тижні | Додаток у сторах |
| Підтримка (3 місяці) | — | Моніторинг, виправлення, оновлення |
Для одного юриста (запис, чат, документи, оплата) — від 10 до 16 тижнів. Агрегатор з маркетплейсом юристів, CRM та білінгом — від 24 тижнів. Вартість розраховується індивідуально.
Що входить у роботу
- Технічне завдання та архітектурна схема
- Вихідний код з коментарями (GitHub/GitLab)
- Доступи до App Store Connect та Google Play Console
- Навчання персоналу (1-2 сесії онлайн)
- 3 місяці технічної підтримки
- Документація з експлуатації
Також у базовий пакет включено автоматичне тестування (unit + integration) та налаштування CI/CD. Кожен додаток проходить аудит безпеки: перевірка на OWASP Mobile Top 10, статичний аналіз (Dart Analyzer, SonarQube).
Приклад конфігурації сповіщень
// Ініціалізація FCM final fcm = FirebaseMessaging.instance; await fcm.requestPermission(); final token = await fcm.getToken(); // Відправка на бекенд await api.post('/devices', data: {'token': token}); Наш досвід та гарантії
Ми займаємося мобільною розробкою 5+ років, запустили більше 30 додатків у стори. Гарантуємо відповідність App Store Review Guidelines (Section 4.2, 5.1) та вимогам 152-ФЗ. Кожен додаток проходить аудит безпеки на етапі тестування.
Зв'яжіться з нами для обговорення вашого проєкту — підберемо архітектуру під вашу практику. Замовте консультацію, і ми покажемо демо-прототип за 2 дні.







