253fbb4b2aae46b139ad5da98bb53fc2c071f4ad
E — اتصال ثم إلغاء (من driver_ride_scam عند سيرو): - E1: driver_called_passenger + last_call_at/by/count على الرحلة نفسها لا Redis فقط — حقيقة دائمة تفيد التحقيق بعد انتهاء الرحلة وزوالها من الكاش. يُسجَّل عند call:offer (بدء المكالمة الفعلي) في RealtimeGateway عبر Repository<Trip> مباشرة — لا استيراد TripsModule كاملاً (يستورد RealtimeModule أصلاً، فدورة استيراد) - E2: FraudService.recordCallThenCancel — عدّاد يومي منفصل عن عدّاد الإلغاء العام بالساعة. 3/يوم = إنذار لا يمنع الإلغاء، 6/يوم = حظر مؤقت (طلب المالك حرفياً). يرتبط فقط إن كانت المكالمة خلال 30 دقيقة من الإلغاء تشفير الهاتف at-rest (ملاحظة المالك) — بفهرس أعمى منفصل، لا تشفير ساذج: - AES-256-GCM عشوائي IV يمنع WHERE phone = :x من المطابقة أصلاً (كل تشفير مختلف شكلاً حتى لنفس الرقم) — لو طُبِّق التشفير مباشرة بلا هذا لكسر تسجيل الدخول بالكامل بصمت - users.phone_bidx = HMAC-SHA256(الرقم المطبَّع) — حتمي، يصلح للبحث وللقيد الفريد. القيد انتقل من (tenant_id, phone) إلى (tenant_id, phone_bidx) — القديم كان سيقبل تكرار نفس الرقم الحقيقي فعلياً - findByPhone/create يحسبان البصمة؛ لا نقطة أخرى تقرأ phone بمساواة خام - هجرة EncryptPhone تُشفّر الصفوف القائمة فوراً وتبني البصمة بأثر رجعي — استثناء متعمَّد من تسامح decrypt() المعتاد (الهاتف عمود بحث يومي، خطره كنص صافٍ أعلى من name) - يعتمد على تطبيع D1: بصمة حتمية لنفس *النص*، فلا بد أن يصل الرقم مطبَّعاً قبلها وإلا عاد نفس الرقم بصيغتين ليصير رقمين مرة أخرى هجرات: TripCallSignal · EncryptPhone. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Tripz — منصة نقل ذكي متعددة المستأجرين (White-Label)
منصة SaaS لتأجير تطبيقات نقل بعلامة تجارية خاصة لكل مستأجر (مكتب تكسي / أسطول / مشغّل مرخّص) في دول متعددة. تُبنى لتكسر نموذج Onde عبر أربع فجوات: الشفافية السعرية، الاستضافة داخل الدولة (السيادة)، خرائط انطلق الذاتية (بلا فاتورة خرائط)، والعربية أولاً.
هذا الفولدر هو حجر الأساس التخطيطي للمشروع قبل كتابة أي كود. كل ملف هنا يجيب عن سؤال واحد: ماذا نبني، وكيف، وبأي ترتيب.
القرارات المحسومة (لا نقاش فيها عند البناء)
| الطبقة | القرار | لماذا |
|---|---|---|
| الباك إند | NestJS 11 + TypeORM + PostgreSQL/PostGIS + Redis | باك إند انطلق مبني به أصلاً وفيه Tenant + Usage جاهزان |
| الـ Realtime | Socket.IO Gateway (@nestjs/websockets) + redis-adapter | لغة واحدة، فريق واحد، توسّع أفقي |
| الموبايل | Flutter + flutter_bloc (Cubit افتراضياً، Bloc لدورة الرحلة والعروض) | قابلية اختبار وتدقيق لمنتج يُرخّص + قرب من عقلية GetX |
| التوجيه/الحقن | go_router + get_it | معيار صناعي مقبول |
| الخرائط | انطلق (Martin tiles + geocoding + routing ذاتي) | الخندق التنافسي: بلا اعتماد على Google |
| الاستئجار | قاعدة واحدة + tenant_id (قياسي)، ونسخة معزولة (وضع سيادة) | أرخص تشغيلاً + منتج مضاد لثغرة Onde |
تفاصيل كل قرار في docs/02-backend-plan.md وdocs/03-mobile-plan.md.
خريطة الوثائق
ابدأ من الأعلى للأسفل. كل ملف مستقل لكنه يشير للبقية.
| # | الملف | يجيب عن |
|---|---|---|
| 00 | نظرة عامة | الرؤية، الجمهور، التمايز، ما ليس ضمن النطاق |
| 01 | البنية | كيف تتحدث الأنظمة معاً (مخطط عام) |
| 02 | الباك إند | وحدات NestJS، الطبقات، الحرّاس |
| 03 | الموبايل | هيكل فلاتر، الحالة، الشاشات، الـ flavors |
| 04 | محرك التعرفة | كيف نسعّر الرحلة (JSON قواعد) |
| 05 | تسعير المنتج والفوترة | الباقات وخوارزمية فاتورة المستأجر |
| 06 | نموذج الاستئجار | tenant_id، وضع السيادة، حزم الدول |
| 07 | التكاملات | الدفع، OTP/SMS، واجهة المنظّم، Webhooks |
| 08 | نموذج البيانات | الجداول الأساسية والعلاقات |
| 09 | الطبقة الحية | قنوات Socket، الحضور، الإسناد |
| 10 | خطة التنفيذ | P0→P3 بالأسابيع وشروط الخروج |
| 11 | النشر والأتمتة | CI، flavors، fastlane، البيئات |
| 12 | اللاندنج والبيع | الموقع، قنوات البيع بلا إعلانات |
| 13 | المخاطر والقرارات المفتوحة | ما يحتاج حسم المالك |
| 14 | اصطلاحات السيرفر والعزل | قرارات تشغيلية محسومة: البادئة، Redis DB، سيرفر مشترك، سيرو |
| 🌳 | شجرة المستودع | البنية الكاملة للمجلدات والملفات |
البدء السريع (عند جهوزية القرار)
- اقرأ 00-overview → 01-architecture.
- احسم القرارات المفتوحة (الاسم، سوق الانطلاق، دور سيرو).
- نفّذ P0 — تأسيس الـ Monorepo.
- تابع الشجرة المرجعية في project-tree.
الحالة: تخطيط · آخر تحديث: 2026-07-16 · الاسم المؤقت: Tripz
Languages
Dart
56.8%
JavaScript
21.3%
PHP
12.3%
TypeScript
4%
Kotlin
1.8%
Other
3.5%