Архитектура продукта
Backend, frontend, админка, API, worker-процессы и
фоновые задачи. Как сервисы общаются между собой, где
узкие места.
Пользователи, роли, тарифы, лимиты, tenant-модель
Что такое «клиент» в системе, как изолированы данные,
какие роли и тарифы существуют, где проверяются лимиты.
Billing: платежи, подписки, инвойсы, webhooks
Создание подписки, оплата, продление, апгрейд, даунгрейд,
отмена, возврат. Как обрабатываются повторные webhooks
платёжных сервисов.
База данных, миграции, бэкапы, изоляция
Схема данных, состояние миграций, регулярность и
восстанавливаемость бэкапов, изоляция данных между
клиентами.
Интеграции с внешними системами
CRM, email, телефония, мессенджеры, аналитика, платежи,
внешние API. В какую сторону ходят данные, что делается
синхронно, что — через очереди.
Релизный процесс, CI/CD, env, секреты, rollback
Как собирается и выкатывается код, где хранятся секреты,
какие окружения существуют, как откатываемся при
инциденте.
Логи, мониторинг, алёрты, история инцидентов
Что собирается, куда складывается, кто получает алёрты,
какие инциденты были за последние месяцы и как они были
разобраны.
Безопасность: доступы, токены, права админов, персональные данные
Кто имеет административный доступ к продукту, как
выпускаются и ротируются токены, где хранятся
персональные данные клиентов и как они защищены.