Yönetici Özeti
Bundeszulassung24, Almanya'da araç tescil işlemlerinin tamamen dijital olarak gerçekleştirilmesine yönelik üretime hazır bir platformdur. Yaklaşık 5 ay içinde, son kullanıcıları yapılandırılmış bir başvuru sürecinden geçiren, Stripe üzerinden ödeme alan, belgeleri yapay zeka ile analiz eden, iç ekipleri rol tabanlı paneller ile yöneten ve her başvurunun tüm yaşam döngüsünü izlenebilir şekilde kaydeden uçtan uca bir sistem inşa edildi.
Platform, otomatik SSL yönetimi ile konteynerize altyapıda çalışmakta, 30'dan fazla SEO odaklı sayfaya sahip PWA uyumlu bir frontend sunmakta ve müşteri danışmanlığı için yapay zeka chatbot entegre etmektedir. Konsept, mimari, uygulama ve operasyonel stabilizasyon tamamen Creatys tarafından yönetilmiştir; genel teknik liderlik Yılmaz Saraç tarafından üstlenilmiştir.
Platform Mimarisi: Monorepo Yapısı
Monorepo kararı (Turborepo v2 + pnpm v9) mimari açıdan merkezi bir karardı: veritabanı şemasından frontend girişine kadar tip tutarlılığı, paylaşılan doğrulama kuralları ve tek bir paket ağacı, entegrasyon hatalarını azaltır ve geri bildirim döngüsünü kısaltır.
| Katman | Teknoloji | Gerekçe |
|---|---|---|
| API | Fastify 4 + TypeScript 5 (strict) | Express'ten ~2x hızlı, native JSON-Schema, plugin mimarisi |
| Müşteri Frontend | Next.js 14 App Router | SEO sayfaları için SSR + interaktif formlar için CSR hibrit |
| Admin/Operatör | Refine.dev 4 + Ant Design 5 | CRUD odaklı, dahili RBAC, hızlı panel geliştirme |
| Veritabanı | PostgreSQL 16 | ACID, esnek form verileri için JSONB |
| Önbellek | Redis 7 | Rate limiting, oturum yönetimi |
| Nesne Depolama | MinIO (self-hosted, S3 uyumlu) | Belgeler Almanya'da kalır (KVKK/GDPR), bulut bağımlılığı yok |
| Ödeme | Stripe | PCI-DSS uyumlu, çoklu yöntem (Kart, Apple Pay, Google Pay, Klarna) |
| Belge Analizi | OpenAI GPT-4o Vision | Tescil belgelerinden OCR + yapay zeka çıkarımı |
| E-Posta | Gmail API (OAuth2) | Üçüncü taraf olmadan işlem e-postaları |
| Ters Proxy | Traefik v2.11 | Otomatik Let's Encrypt sertifikaları, Docker-native |
| Yapay Zeka Sohbet | OpenAI GPT-4o | Alan-spesifik müşteri danışmanlığı |
Veri Modeli: 22 Tablo, 13 Enum
Prisma 5 ile tanımlanan veritabanı şeması, iş alanını tam olarak haritalandırır: kullanıcı hesapları, başvurular, araçlar, belgeler, ödemeler, sürüm geçmişi, yorumlar, atamalar ve SEO/AI yönetim tabloları.
API Mimarisi: 14 Rota Modülü, 50+ Uç Nokta
API, modüler Fastify plugin sistemi olarak inşa edilmiştir. Her istek sabit bir pipeline'dan geçer: Helmet → CORS → Rate Limiting (Redis, 100 req/dk) → JWT doğrulama → Zod validasyon → İş mantığı → Yanıt.
Güvenlik Mimarisi: 12 Katman
HTTPS zorunluluğu, JWT token rotasyonu, 5 kademeli RBAC, brute-force koruması (5 başarısız denemeden sonra hesap kilitleme), Zod giriş doğrulaması, XSS önleme (isomorphic-dompurify), CORS beyaz listesi, Redis destekli rate limiting, güvenlik başlıkları, dosya yükleme limitleri, httpOnly/secure çerezler ve 500 hataları için e-posta bildirimi ile global hata yakalama.
Yapay Zeka Destekli Belge Analizi (GPT-4o Vision)
Analiz uç noktası yüklenen belgeleri GPT-4o Vision ile işler: eş zamanlı 5 dosya, alan-spesifik OCR + alan çıkarımı, 5 belge türü için haritalama tabloları (Ruhsat Kısım I: 14 alan, Kısım II: 3 alan, Kimlik: 9 alan, sigorta onayı: 3 alan, SEPA: 4 alan) ve alan başına güven puanlaması (0.0-1.0).
Akıllı Hizmet Yönlendirici
Müşterilerden doğru tescil türünü bilmelerini beklemek yerine, Hizmet Yönlendirici (551 satır) kural tabanlı bir karar ağacı uygular: Kayıt Silme (29 EUR), Yeni Tescil (149 EUR), Yeniden Tescil (129 EUR) ve Devir (139 EUR). Her sonuç fiyat, gerekli belgeler, tahmini süre ve uyarıları gösterir.
Müşteri Frontend: Next.js 14 PWA, 30+ Sayfa
SSR optimize içerik sayfaları (fiyatlar, SSS, konumlar, bilgi bankası) ve interaktif istemci bileşenleri (çok adımlı formlar, kontrol paneli, kimlik doğrulama). 4 kategorili çerez onay sistemi ve erişilebilirlik araç çubuğu (yazı tipi boyutu, yüksek kontrast, azaltılmış hareket).
Admin Panel ve Operatör Panel
Admin: Refine.dev 4 ile gerçek zamanlı kontrol paneli (14 paralel DB sorgusu), başvuru ve kullanıcı yönetimi, Stripe ödeme özeti, bilgi bankası editörü (Markdown) ve SEO yönetimi (6 alt modül). Operatör: öncelikli kuyruk, belge indirme, sürüm takibi ile durum değişiklikleri ve e-posta ile belge talepleri.
E-Posta Sistemi ve Altyapı
Gmail API (OAuth2) ile 12+ işlem e-posta şablonu ve otomatik terk edilmiş taslak hatırlatıcıları. Üretim altyapısı: Traefik ters proxy ile 8 Docker konteyneri, Let's Encrypt ile otomatik SSL, root olmayan kullanıcılarla çok aşamalı build ve sunucuda değiştirilemez .env dosyaları.
SEO ve AI Görünürlüğü
Dinamik JSON-LD (8+ şema türü), eyalet bazlı geo-SEO sayfaları, llms.txt uç noktası, ayrıntılı AI izinleri ve E-E-A-T sinyalleri — tümü Admin panelinden yönetilebilir.