Пацієнт клініки витрачає в середньому 15 хвилин на запис телефоном, адміністратор — ще 10 на пошук вільного слота в паперовому журналі, що призводить до 30% незадоволених пацієнтів та 20% неявок. Медичний портал вирішує ці проблеми за рахунок автоматизації: онлайн-запис, синхронізація з МІС, нагадування, але розробка медичного порталу та створення медичного порталу під ключ вимагають глибокого розуміння МІС, ЄСІА та телемедицини. Наша команда створила понад 30 медичних порталів — від приватних кабінетів до федеральних сервісів. Понад 10 років досвіду та понад 5 років на ринку медичних ІТ. Гарантуємо повну відповідність нормам та захист даних.
Типові проблеми: розклад не синхронізується з МІС, пацієнти бачать зайняті слоти, лікарі витрачають час на ручне введення. Або — витік даних: незашифровані канали, слабка аутентифікація, відсутність аудиту. Ми усуваємо ці ризики на етапі проєктування.
В одному з проєктів для мережі клінік «Здоров'я+» ми зіткнулися з ситуацією: інтеграція через прямий доступ до БД МІС призводила до розсинхронізації розкладу та витоків даних. Після міграції на HL7 FHIR R4 час синхронізації скоротився з 5 хвилин до 10 секунд, а помилки запису зникли повністю. Джерело: Wikipedia: HL7 FHIR
Забезпечення безпеки медичних даних
Медичні дані — спеціальна категорія персональних даних. Згідно зі ст. 6 152-ФЗ, медичні дані належать до спеціальної категорії персональних даних. Вимоги:
- Шифрування у спокої: дані в БД шифруються (PostgreSQL column-level encryption або TDE)
- Шифрування в транзиті: TLS 1.3 для всіх з'єднань
- Аудит доступу: кожне звернення до даних логується (хто, коли, що переглянув)
- Рольовий доступ: лікар бачить лише своїх пацієнтів
- Видалення даних за запитом пацієнта (з урахуванням 25-річного терміну зберігання)
Приклад архітектури безпеки: шифрування на рівні стовпців у PostgreSQL для PHI, сегментація мережі та WAF, логування всіх дій у SIEM. Розміщення на сертифікованих в РФ серверах: Яндекс.Облако (атестат 152-ФЗ), Sber Cloud, МТС Облако.
Приклад архітектури безпеки (розкрити)
Шифрування на рівні стовпців у PostgreSQL для PHI, сегментація мережі та WAF, логування всіх дій у SIEM. Розміщення на сертифікованих в РФ серверах: Яндекс.Облако (атестат 152-ФЗ), Sber Cloud, МТС Облако.
Як зменшити неявки пацієнтів?
Автоматичні нагадування за 24 та 2 години через SMS та email. Можливість перенести запис одним кліком. Аналітика неявок для коригування розкладу. В результаті неявки знижуються на 30–50%. Автоматичні нагадування скорочують неявки у 2 рази порівняно з ручним дзвінком. Портал на основі HL7 FHIR працює в 3 рази швидше за інтерфейс REST API.
Що входить у роботу?
Технічне завдання та прототип, розробка порталу (Frontend: React/Next.js, Backend: Laravel 11, PostgreSQL), інтеграція з МІС (REST API або HL7 FHIR), інтеграція з ЄСІА (опціонально), телемедицина (відеоконференції на WebRTC), навантажувальне тестування та пентест, деплой на сертифікованому хмарі (Яндекс.Облако), навчання персоналу та інструкції, гарантійна підтримка 6 місяців.
Розробка медичного порталу потребує особливої уваги до безпеки. Етапи роботи над проєктом:
| Етап |
Результат |
| Аналітика |
ТЗ, схема даних, прототип |
| Проєктування |
Архітектура, вибір стеку (React/Next.js, Laravel, PostgreSQL) |
| Реалізація |
Розробка порталу, інтеграція з МІС та ЄСІА |
| Тестування |
Функціональне, навантажувальне, пентест |
| Деплой |
Розгортання на сертифікованому хмарі |
| Навчання |
Інструкції для адміністраторів та лікарів |
| Підтримка |
Гарантія 6 місяців |
Терміни та вартість
MVP із записом, особистим кабінетом та інтеграцією з однією МІС — від 3 до 5 місяців. Повноцінний портал з телемедициною, FHIR та ЄСІА — від 6 до 10 місяців. Вартість: від 500 000 до 2 000 000 рублів залежно від складності. Економія на адміністративних витратах становить до 300 000 рублів на рік. Отримайте консультацію інженера для точної оцінки.
Розробка медичного порталу: 5 кроків
-
Аналіз вимог: визначте функціонал, інтеграції, вимоги безпеки.
-
Проєктування архітектури: виберіть стек, спроєктуйте базу даних.
-
Розробка MVP: реалізуйте ядро (запис, кабінет, інтеграція з МІС).
- Тестування: проведіть функціональне, навантажувальне та пентест.
- Деплой та підтримка: розгорніть на сертифікованому хмарі, навчіть персонал.
Розглянемо етапи розробки медичного порталу детальніше у наступних розділах.
Розробка корпоративних порталів та внутрішніх систем
Ми займаємося розробкою корпоративних порталів — CRM, ERP, LMS та Intranet. Кожен такий проект починається не з верстки лендінгу, а з того, як бізнес-правила ляжуть в архітектуру: хто бачить які дані, як синхронізуються 1С та облікова система, як 500 контактів перетворюються на 500 000 без падіння продуктивності. За 7 років ми реалізували понад 40 порталів для компаній з чисельністю від 50 до 5000 співробітників. Оцінимо ваш проект за два робочі дні — просто зв'яжіться з нами.
Як ми забезпечуємо якість архітектури?
Публічний сайт можна запустити без детального проектування — ітеративно виправляти за фідбеком. З корпоративним порталом так не працює: вартість виправлення архітектурних рішень після запуску на 200 користувачів неспівставно вища. Тому ми приділяємо 70% часу аналітиці та прототипуванню, а код пишемо тільки після узгодження рольової матриці та інтеграційної схеми.
Три зони, де найчастіше приймаються погані рішення, — модель прав доступу, продуктивність на великих даних та real-time оновлення.
Як побудувати рольову модель для 30 відділів?
Модель прав доступу. «Менеджер бачить тільки своїх клієнтів, керівник відділу — весь відділ, директор — всю компанію, але фінансові дані — тільки фінансовий директор і вище». Це не три ролі — це матриця з ролей, дозволів, організаційних одиниць та володіння записами. Якщо це реалізувати через if ($user->role === 'manager') в контролерах — через півроку код стане непідтримуваним.
Правильний підхід: Spatie Laravel Permission для базової рольової моделі + Policy класи для object-level permission (can('view', $deal) перевіряє не тільки роль, але й володіння). Для складних ієрархічних структур — ABAC (Attribute-Based Access Control) замість RBAC.
Продуктивність на великих даних. CRM з 500 000 контактів, фільтрація по 10 полях, сортування за активністю — це задача, де наївна реалізація видає 15-секундні запити. Composite indexes, денормалізація агрегатів (last_activity_at на самому записі замість MAX по зв'язаній таблиці), Elasticsearch для full-text пошуку по контактах.
Real-time оновлення. Декілька співробітників працюють з одним документом або задачею. Без WebSocket — постійні setInterval з polling кожні 5 секунд, зайве навантаження на сервер, затримка оновлень. Laravel Broadcasting + Pusher/Soketi або власний WebSocket сервер на Node.js — для сповіщень та змін у реальному часі.
CRM-системи
Типовий набір: контакти, компанії, угоди, активності, воронка продажів, звіти. Технічно це нескладно. Складність — в деталях.
Pipeline з кастомними стадіями. Кожна компанія хоче свою воронку. Стадії повинні бути налаштовуваними без деплою. Таблиця pipeline_stages з position, color, is_final, probability — і drag-and-drop для зміни порядку на UI (React DnD або dnd-kit).
Історія змін. Хто і коли змінив статус угоди, поміняв відповідального, додав нотатку. Audit log через Observer або spatie/laravel-activitylog. На UI — timeline з фільтрацією за типом активності.
Інтеграція з поштою. IMAP/SMTP для підключення корпоративної скриньки, автоматична прив'язка вхідних листів до контактів за email-адресою. Це надійно працює тільки при правильній обробці bounce, spam, авто-відповідей — потрібна фільтрація.
Чому ERP — не про код, а про дані?
ERP — це коли CRM, склад, виробництво, бухгалтерія та HR об'єднані в єдину систему. Повний ERP з нуля — рідкісна задача (зазвичай інтегруються з існуючими системами), але модульні системи під конкретний бізнес — регулярна.
Ключовий принцип: фінансові операції повинні бути незмінними. Не UPDATE orders SET status = 'cancelled' — а створення нового запису order_cancellations з посиланням на вихідне замовлення. Це принцип immutable ledger, який спрощує аудит та reconciliation.
Інтеграція з 1С — майже завжди частина ERP-проекту. Двостороння синхронізація: з 1С в портал (довідники, залишки, ціни) та з порталу в 1С (замовлення, документи). RabbitMQ як шина подій між системами надійніше прямого HTTP-взаємодії — у випадку недоступності 1С повідомлення чекають в черзі.
Як влаштовані LMS: платформи навчання
Learning Management System — це курси, модулі, уроки, тести, сертифікати, прогрес користувачів.
Відео-контент — найбільш навантажена частина LMS. Зберігати відео на власному сервері та віддавати через Nginx — погана ідея: дорого, повільно, немає адаптивного бітрейту. Правильно: завантаження в S3/Cloudflare R2, транскодування через AWS Elemental MediaConvert або Mux, HLS-плейлист для адаптивного стрімінгу через Video.js або Plyr.
Прогрес перегляду — через періодичне відправлення watch_position з фронтенду (кожні 10–30 секунд), зберігання в Redis з періодичною синхронізацією в PostgreSQL. Не зберігати кожну секунду в БД — це вб'є продуктивність.
SCORM-сумісність — якщо потрібна інтеграція з корпоративними тренінговими матеріалами. Окремий модуль, є готові бібліотеки (scorm-again).
Intranet та HR-портали
Корпоративний інтранет: новини, документи, оргструктура, HR-процеси (відпустки, заявки, KPI).
Оргструктура в базі даних — це ієрархічна структура. Adjacency list (parent_id на кожному записі) простий в реалізації, але повільний при рекурсивних запитах. Nested Sets або Closure Table швидше для читання ієрархії, складніше при змінах. В PostgreSQL — рекурсивні CTE (WITH RECURSIVE) з adjacency list — баланс між простотою та продуктивністю.
Погодження документів та заявок — workflow engine. Прості лінійні погодження (співробітник → менеджер → HR → бухгалтер) можна зробити без спеціального движка. Нелінійні (паралельні гілки, умовні переходи, делегування) — варто розглянути готові рішення: Temporal.io для workflow orchestration або власний скінченний автомат на базі патерну state-machine.
Що входить в роботу
При замовленні розробки корпоративного порталу ви отримуєте:
- Архітектурну документацію (ER-діаграми, схема інтеграцій, матриця ролей)
- Повний код в Git-репозиторії з CI/CD
- Доступи до інфраструктури (хостинг, бази даних, сховища)
- Навчання адміністраторів та ключових користувачів (2–3 сесії)
- Гарантійну підтримку на 3 місяці після запуску
Наші принципи проєктування спираються на офіційну документацію Laravel з авторизації (Policies) та рекомендації щодо роботи з чергами.
Технічний стек для порталів
| Слой |
Інструменти |
| Backend |
Laravel + PostgreSQL |
| Frontend |
React + TypeScript (Inertia.js або окремий SPA) |
| Real-time |
Laravel Echo + Soketi / Pusher |
| Пошук |
Meilisearch (швидкий старт) або Elasticsearch (об'єм) |
| Черги |
Laravel Queue + Redis |
| Файли |
S3-compatible (MinIO self-hosted або AWS S3) |
| Моніторинг |
Sentry + Telescope (dev) |
Орієнтири за термінами
| Тип порталу |
Термін |
| CRM (базовий) |
10–16 тижнів |
| LMS (курси + відео + тести) |
14–22 тижні |
| HR-портал (відпустки, KPI, оргструктура) |
12–20 тижнів |
| Корпоративний ERP (модульний) |
24–52 тижні |
Вартість розраховується індивідуально після детальної аналітики вимог та рольової моделі. Щоб отримати попередню оцінку, напишіть нам — ми проаналізуємо вашу задачу та запропонуємо оптимальне рішення під ключ.