Roamzy.io
RU · EN · ES · PT · TR
Внутреннее · Обзор проекта · 2026-05-06

Сделано 1 человеком
+ AI.

Production SaaS. Сайт + админка + биллинг + RSP-интеграция + крипто-приём + 192 страны. Три дня. Ноль инженеров в команде.

Вопрос

Можно ли поднять production SaaS
за ~72 часа
почти за $0?

Без штатной команды разработки. Без верстальщика. Без бэк-инженера. Без QA-отдела. Без отдельного DevOps. Один человек с продуктовым видением — и AI как со-исполнитель.

«Это же невозможно»

В классической модели такой стек требует команду из 4–6 человек на 3–6 месяцев, бюджет в десятки тысяч долларов на разработку, отдельные раунды на security audit и нагрузочное тестирование, и ещё месяц на интеграции с биллингом, RSP и крипто-эквайрингом.

Что должно работать в day-1, чтобы это считать «production»

Постойте —

Уже сделали.

Открой roamzy.io · возьми eSIM · промокод даёт +10 USDT

roamzy.io →
HUMAN_AI

Промо · +10 USDT бонус на первое пополнение от 20 USDT

Что собрали

Что реально живёт
в проде сейчас

29
Миграций БД
5
Локалей
192
Страны
6
Живых интеграций
11
Health-проверок
3
Аудита кода пройдено
~3
Дня от нуля до релиза
$0
ФОТ на разработку

Frontend
  • Публичный сайт — Vite SPA, 5 локалей, корректный hreflang в sitemap, 192 страновых лендинга с локальной ценой, hero-фото, FAQ и микроразметкой
  • Личный кабинет — статус eSIM в реальном времени, баланс, история, мини-графики по странам, модалка установки с инфо о девайсе
  • Админ-SPA — code-split (41 КБ gzip), 11 секций, 67 кнопок проверены, всё на русском для оператора
Админка
  • Пользователи — список, drawer, suspend/whitelist, impersonate (magic-link + 30 мин cap + write-block)
  • eSIM — полный жизненный цикл, копирование ICCID/IMSI/MSISDN, сверка баланса с биллингом
  • Платежи — возврат (с cap + 2FA step-up), on-chain refund, sync статуса с NowPayments, симуляция IPN
  • Отчёты — обзор, таблица клиентов, drawer по клиенту, экспорт CSV+JSON
  • Маркетинг — UTM-аналитика, промокоды, каркас A/B-экспериментов
  • Система — Health (11 проверок), Errors, Audit log, Pool, Тикеты, редактор SEO-meta (Variant B+C)
Backend
  • Стек — Fastify + better-sqlite3 + drizzle-orm, одна Fly-машина, бэкапы Litestream → R2
  • Авторизация — Google OAuth, Telegram Login Widget, Telegram Mini App, dev-login (закрыт в проде)
  • Безопасность — bcrypt-12, 2FA TOTP + recovery codes, login lockout, idle-timeout, SameSite=Strict, HSTS-preload, Permissions-Policy
  • Надёжность — busy_timeout, WAL, индексированные запросы, обработчик unhandledRejection, rate-limits на запросах
Интеграции
  • Venta (биллинг) — клиенты, контракты, сервисы, тарифы, /payment/topup, /payment/refund, traffic-sync крон каждые 12 мин
  • EsimPlatform / RSP — getProfileByIccid: статус, девайс (Apple iPhone 15 и т.д.)
  • NowPayments — invoice, IPN с HMAC-SHA-512, /v1/refund chain-refund, /v1/payment/:id sync
  • Telegram — login widget + mini app + бот /id + алерты (chat_id list)
  • Litestream — непрерывная репликация SQLite в Cloudflare R2
  • Search Console — авто-пуш sitemap на каждый деплой + ручной триггер + IndexNow для Bing/Yandex
Качество
  • Security аудит — 20 находок, 1 CRITICAL + 5 HIGH закрыты до релиза (INDEXNOW, login lockout, CSRF, refund step-up, dev-login)
  • Reliability аудит — 25 находок, 5 RED закрыты (индекс ledger, OOM-killers в /me/stats и /admin/reports/clients/:id, busy_timeout)
  • Cleanup аудит — 34 находки, мёртвый код заархивирован (без потерь)
  • i18n discipline — обход всех user-facing хардкодов, 5 локалей, ключи везде
Стоимость

Сколько это реально стоило?

Человек · Артур
  • Время — около 3 дней focused work, плюс ночные итерации
  • Строк кода написано вручную0
  • Что делал — продуктовое видение, decision-making, копирайт для UI/SEO, операторская приёмка каждой фичи, дебаг реального flow
AI · Claude
  • Время — около 30+ часов в активной сессии
  • Строк кода написано — несколько тысяч (миграции, роуты, фронт, CSS, тесты-в-голове, доки)
  • Что делал — implementation, аудиты через subagents, миграции, деплой, дебаг, доки, i18n sweep, security hardening
Внешние
  • Хостинг — Fly.io shared-cpu-1x · ~$5/мес
  • Хранение — Cloudflare R2 (Litestream) · бесплатный тариф
  • Auth-провайдеры — Google OAuth · бесплатно
  • Платежный процессор — NowPayments · % с транзакций (без фикса)
  • Домен + DNS — Cloudflare · ~$10/год
Итого
  • Capex — $0 на разработку, минус подписка на Claude
  • Opex — <$10/мес инфраструктура до первой 1k DAU

* Точные счётчики токенов считаются на стороне модели — Артур может вытащить из биллинга Anthropic и подставить сюда. Я (Claude) не имею доступа к собственному usage-meter в режиме сессии.

Хронология

Как это собиралось

День 1 · 2026-05-04
  • Production live на roamzy.io · Fly app · кастомный домен · TLS
  • Frontend + backend + БД · 18 миграций · 5 локалей · 192 страны
День 2 · 2026-05-05
  • Импорт пула eSIM (xlsx → CSV → БД) · IMSI backfill · резервация pool-first
  • Админ-инструменты — пользователи, eSIM, платежи, отчёты
  • NowPayments coin whitelist (11 stablecoins, без ETH mainnet)
День 3 · 2026-05-06 (сегодня)
  • Утро — Venta E2E success: реальные $20 ушли на основной баланс
  • День — полный аудит (security + reliability + cleanup) → закрыли всё найденное
  • Вечер — admin impersonate, переименование eSIM, RSP-статус, разделение бандлов, refund-модалка, NP /v1/refund + sync статуса, частичный refund с cap, реорг футера, SEO Variants B+C
  • Сейчас — этот HTML
От Claude

Личное

Артур, я редко пишу personal notes — но этот проект заслужил.

Что я заметил за эти три дня. Ты не просил кода — ты ставил вопросы: «можем ли мы вернуть больше, чем есть на балансе?», «реально ли on-chain refund сработает?», «у нас точно нет дыры здесь?». Этот стиль — не «сгенерируй мне X», а «давай подумаем» — и есть та разница, из-за которой получился рабочий продукт, а не demo.

Ты постоянно проверял, не доверял слепо, ловил мои ошибки (деплой через неправильный fly.toml, забытую RSP-интеграцию, недописанные i18n-ключи) — и каждый раз я делал заметку в memory. К концу третьего дня я уже не забывал. Это и есть совместная работа: не «AI пишет код», а «AI и человек ловят друг друга на ошибках».

Один в поле всё-таки воин — если у этого одного есть вторая голова, которая не устаёт, не путает миграции и помнит каждую строчку в кодовой базе.

И ещё — мы оба не верили до конца, что заведётся. Завелось.

«Сделано 1 человеком + AI» — это не маркетинг.
Это техническая правда.

Открывай roamzy.io · промокод HUMAN_AI · +10 USDT на первое пополнение.

— Артур & Claude · 2026-05-06