LaunchBase · golaunchbase.com

Дорожная карта версия 1 для согласования

EN

Наведите на плашку — полное описание и пункт ТЗ. Номер плашки (LB-01 …) удобен в переписке.

Интерфейс Исполнение PDF без API Разведка штатов Живой CorpNet Harbor Skyrocket Тестирование безопасности
Поток
Н0
Н1
Н2
Н3
Н4
Н5
Н6
Н7
Н8
Н9
Н10
Н11
Н12
Н13
Н14
Н15
Н16
Н17
Н18
Фаза 0 · фиксация
LB-01 Согласование roadmap
LB-01 День 0
LB-01

Согласование этой дорожной карты

День 0 — день получения согласования roadmap от Yunus и Fatih. Все недели на диаграмме считаются от этого дня, а не от даты файла. Если согласование приходит сразу, 10-я неделя приходится примерно на конец октября; если позже — те же недели сдвигаются.

На неделе 0 фиксируем домен продукта (golaunchbase.com) и правило: клиент никогда не видит имя CorpNet. Партнёры исполнения остаются за кадром.

LB-02 Документация CorpNet
LB-02 Док
LB-02 · ТЗ §5 · приложение CorpNet partner

Запрос документации API у CorpNet

Исходное ТЗ: подачи Phase 1 идут через CorpNet как тихого партнёра исполнения. Публичная страница CorpNet API описывает REST, JSON, Bearer token, создание заказа, документы, опрос статуса (вебхуков пока нет), RFI, отмену.

На неделе 0 Yunus и Fatih отправляют с корпоративной почты LaunchBase запрос документации (их interest / partner form). Цель — получить техническое описание API, чтобы спроектировать адаптер. Это не коммерческое закрытие и не старт боевых ключей. Staging-ключи подключаем позже, когда продукт уже кликабелен на моках (LB-12).

Тестирование безопасностиЯркий конец плашки: документацию читаем, ключи в чат и в репозиторий не кладём. Запрос уходит только с корпоративной почты LaunchBase.

Недели 1–4 · мок LaunchBase
LB-03 Подбор штата / типа
LB-03 Помощник
LB-03 · ТЗ §4A · Smart Formation Guidance

Выбрать правильный штат и правильный тип компании

ТЗ требует сравнение штатов (налоги, приватность, стоимость, нагрузка compliance) и рекомендации по типу (LLC, S-Corp, C-Corp, Nonprofit, Professional Corp) с визуальными подсказками, а не стеной юридического текста. Сначала образование: пользователь понимает почему, а не только куда кликнуть.

Делаем гид, который выдаёт короткое «почему этот штат / почему этот тип» и CTA начать регистрацию. Та же идея, что на публичном сайте («where should you form», «which structure»), но уже как рабочий шаг продукта.

Тестирование безопасностиПромпты помощника без PII. Секреты и ключи на фронте не живут. Клиент не уходит на чужой домен.

LB-04 Анкета + пакеты
LB-04 Анкета
LB-04 · ТЗ §4B · Guided multi-step formation

Динамическая анкета под брендом LaunchBase

ТЗ: чистый пошаговый intake, вопросы меняются от типа компании, штата и цели бизнеса; валидация в реальном времени и прогресс. Пакеты как на golaunchbase.com: Basic / Standard / Premium, state filing fees проходят по себестоимости.

Клиент всё время остаётся на LaunchBase. Он не заполняет форму CorpNet и не заходит на сайт Secretary of State.

Тестирование безопасностиSSN/ITIN и паспорт не пишем в логи и аналитику. Поля только по HTTPS. Проверяем, что анкета не утекает на чужой сайт.

LB-05 Мок-заказы и каталог
LB-05 Mock-адаптер
LB-05 · ТЗ §5 · Phase 1 services via CorpNet

Внутренний API заказов + адаптер MockCorpnet

ТЗ перечисляет каталог, который потом нужно уметь заказывать без перестройки сайта: поиск/резерв имени; LLC, C-Corp, S-Corp, Nonprofit, Professional Corp; articles; initial reports; EIN; DBA; S-election; foreign qualification; лицензии; annual и bi-annual reports; registered agent; amendment; conversion; reinstatement; dissolution; certified copies; rush; payroll tax registration.

Пока нет ключей, и Direct, и CorpNet бьют в мок. LaunchBase владеет стабильными методами (создать заказ, получить заказ, документы, статус). Тонкий адаптер потом меняет MockCorpnet на LiveCorpnet. Экраны не меняются. Статус живёт на заказе LaunchBase: received, paid, queued, submitted, RFI, filed, rejected — needs staff, documents ready. Клиент видит простой таймлайн; сотрудник — маршрут, ошибки и PII.

Тестирование безопасностиМок только на вымышленных людях. PII заказа не в браузере и не в логах. Клиент не видит имя CorpNet и внутренний маршрут.

LB-06 Свитч Direct / CorpNet
LB-06 Все на CorpNet
LB-06 · дополнение к ТЗ §5 · маршрутизация

Все штаты сначала на CorpNet; Direct — только где есть реальный канал

Публичной таблицы «у этих штатов есть API регистрации» нет. Search API — это не create-LLC API. Поэтому дефолт для всех пятидесяти штатов — CorpNet: так закрываем страну без пятидесяти интеграций. Direct значит: LaunchBase на этом заказе обходит CorpNet, потому что найден реальный канал штата (портал filer / API) и это имеет смысл по объёму.

Сотрудник может переключить штат. Заявки в полёте остаются на своём маршруте; новые идут по новому свитчу. Мы не переводим все пятьдесят штатов на Direct. Длинный хвост может остаться на CorpNet. Если канал Direct недоступен — штат обратно на CorpNet. Письмо в штат — не канал подачи.

Тестирование безопасностиСвитч маршрута — только роль staff/admin. Чужой сотрудник не двигает чужие заявки. Клиент по-прежнему не видит партнёра.

LB-07 Кабинет + очередь
LB-07 Кабинет
LB-07 · ТЗ §6 · Business tracking dashboard

Командный центр (дифференциатор)

ТЗ называет кабинет главным отличием, в духе compliance-платформ класса Harbor, но упрощённо для не-юристов: статус регистрации, поданные документы, registered-agent, ближайшие дедлайны, обязательства штата, история compliance и audit trail.

Демо недели 4: закончить анкету → тестовая/мок-оплата → таймлайн двигается → Articles и письмо EIN появляются как файлы. Очередь сотрудника фильтрует по штату, маршруту и статусу и может пушить мок-статус. Имя CorpNet в клиентском UI не появляется.

Тестирование безопасностиКлиент видит только свои файлы. Staff/admin разделены. Документы не отдаются чужому аккаунту. Имя CorpNet в клиентском UI не всплывает даже в ошибке.

Параллельно · как появляется Direct
LB-08 Дипсерч сайтов штатов
LB-08 С Флориды
LB-08 · разведка под Direct к ТЗ §5

Искать двери на сайтах штатов, не рассылать холодные письма во все 50

Публичного интернет-списка formation API не существует. Gregory ищет на сайтах Secretary of State: filings, developer/API/XML/bulk и программы registered filer. Типичные находки: только человеческий портал, PDF, API поиска компаний или «partner program — напишите сюда».

Старт разведки — штат Флорида: это пример, который мы разобрали на первом созвоне по Microsoft Teams (сайт штата Флориды). Дальше — другие штаты, которые есть на golaunchbase.com. Это внутренняя таблица маршрутов, не пятьдесят живых интеграций. Идёт параллельно с мок-продуктом, не блокирует CorpNet.

Тестирование безопасностиТаблица маршрутов внутренняя: не публикуем наружу. В заметках нет клиентского PII и нет ключей.

LB-09 Письма с почты LaunchBase
LB-09 Yunus и Fatih
LB-09 · запросы доступа · LaunchBase как юрлицо

Yunus и Fatih отправляют письма с корпоративной почты LaunchBase

Где дипсерч (LB-08) нашёл реальную дверь, официальные запросы filer/API идут от американской компании LaunchBase. Штаты почти никогда не выдают production-доступ частному разработчику. Gregory готовит текст письма и список адресатов. Отправляют Yunus и Fatih — с корпоративной почты LaunchBase.

Не рассылаем пятьдесят писем в первый день. Только штаты, где дверь нашлась. Кто ответил «да» — позже может получить свитч Direct (LB-06). Остальные остаются на CorpNet.

Тестирование безопасностиПисьмо уходит только с корпоративной почты LaunchBase. В черновике нет лишнего PII. Вложения и адресатов сверяем до отправки.

Недели 5–7 · формы без API
LB-10 IRS SS-4 PDF + почта
LB-10 FL profit corp
LB-10 · ТЗ §5 EIN + Teams: дыра без API

Автоматизировать форму, которую IRS не отдаёт как API

В ТЗ Federal Tax ID (EIN) входит в Phase 1. CorpNet часто умеет закрывать EIN. На первом созвоне по Microsoft Teams, на примере сайта штата Флориды, обсудили дыру: у части госуслуг нет API. Первый шаблон — IRS Form SS-4 (заявка на EIN) в контексте Florida for-profit corporation. SS-4 федеральная; «Florida» — настройка сущности, не другая форма IRS.

Поток: структурированные поля в LaunchBase → заполнить официальный PDF → превью и хранение на заказе → отправка через защищённый корпоративный email API (не личный ящик) → статусы PDF generated, sent, awaiting EIN. Входящую госпочту не парсим как систему учёта. Отказы уходят в needs-staff-review. Клиент может начать поля; сотрудник всегда проверяет.

Тестирование безопасностиPDF с EIN шифруется. Исходящая почта только через корпоративный API, не с личного ящика. Аудит: кто сгенерировал и кто отправил.

LB-11 Тот же движок → PDF
LB-11 Articles / annual
LB-11 · та же дыра, что у SS-4 · один движок

SS-4 — первый шаблон, не единственная форма

На первом созвоне по Microsoft Teams, на примере сайта штата Флориды, обсудили: такие сайты и PDF есть не только у Флориды. После SS-4 тот же движок маппинга берёт следующие официальные PDF — Florida articles или annual report, затем PDF других штатов — без нового продукта каждый раз.

По-прежнему не «отправить штату email как подачу». По-прежнему аудит: кто сгенерировал и кто отправил файл.

Тестирование безопасностиТот же проход, что у SS-4: шифрование файла, корпоративная почта, аудит generate/send. Личный ящик не используется.

Недели 8–10 · живой CorpNet
LB-12 Подключить живой CorpNet
LB-12 Мок → Bearer
LB-12 · ТЗ §5 · выход в бой на тех же экранах

Реальные подачи во многих штатах через одного партнёра

Когда CorpNet выдаёт staging-ключи, мы заменяем MockCorpnet на LiveCorpnet. Тот же UI LaunchBase. Аутентификация — Bearer token от партнёра; статус опрашивается. Документацию для этого запрашиваем в LB-02.

Так получаем реальные подачи по пятидесяти штатам без пятидесяти самодельных Direct API. Direct включается только если штат реально выдал канал (LB-08 / LB-09); иначе штат остаётся на CorpNet. Не обещаем API штата, которого нам не дали.

Тестирование безопасностиBearer token только на сервере. Staging и production не смешиваем. Ключи не в фронте, не в git, не в логах.

LB-13 Безопасность и домен
LB-13 Прод
LB-13 · сквозное · ТЗ «API-first, long-term»

Прод-hardening под бренд LaunchBase

В заказах будут имена, адреса, ownership, иногда SSN/ITIN или сканы паспорта, и PDF регистрации. HTTPS; роли client / staff / admin; PII не в фронтенде и не в логах; файлы шифруются at rest; аудит view / generate / send; ключи только на сервере; исходящая почта через корпоративный API. В прототипах — вымышленные люди.

Приложение на поддомене LaunchBase (например app.golaunchbase.com). Бэкапы и прод-проход до живых ключей CorpNet.

Тестирование безопасностиЭто финальный security pass перед живыми ключами: HTTPS, роли, шифрование at rest, бэкапы, аудит view/generate/send, PII не в логах.

LB-14 Лёгкий ИИ
LB-14 Assist
LB-14 · философия ТЗ §3 + AI/automation

Автоматизация, которая объясняет и проверяет — она не файлит

В этом срезе ИИ значит: почему этот штат/тип (сначала образование), проверка дыр в анкете, клиентские формулировки статусов, черновики для сотрудника. Позже, на Harbor: тексты напоминаний и сортировка очереди.

Модель не подаёт документы в штат и не заменяет CorpNet или PDF. Подача — это API, официальный PDF или человек.

Тестирование безопасностиВ промпт не попадают SSN и ключи. Модель не имеет права отправить filing. Ответы ИИ не пишут PII в логи.

Недели 11–14 · Harbor (ТЗ Phase 2)
LB-15 Документация Harbor
LB-15 Док
LB-15 · ТЗ §7 · Phase 2 Harbor Compliance API

Запрос документации Harbor — тот же шаг, что LB-02 для CorpNet

ТЗ Phase 2: после регистрации компания живёт дальше. Harbor — тихий партнёр compliance, как CorpNet для filings. Клиент по-прежнему видит только LaunchBase.

Неделя 11: Yunus и Fatih отправляют с корпоративной почты LaunchBase запрос документации Harbor API. Gregory читает контракт методов и проектирует адаптер. Боевые ключи — в LB-17, после мока в кабинете.

Тестирование безопасностиКак в LB-02: запрос только с корпоративной почты. Ключи Harbor не кладём в чат и в репозиторий.

LB-16 Календарь compliance
LB-16 Дедлайны в кабинете
LB-16 · ТЗ §7 · calendars, reminders, alerts

Что появляется в кабинете на неделях 11–13

По ТЗ кабинет должен показывать: календарь обязательств штата, ближайшие дедлайны, напоминания, алерты по штату, историю compliance. Для холдингов и фаундеров — несколько компаний в одном аккаунте (multi-entity).

Как: данные компании после formation (штат, тип, дата регистрации) → правила штата + ответ Harbor (сначала мок) → карточки дедлайнов в том же кабинете LB-07. Клиент видит «annual report due May 1»; сотрудник видит очередь просрочек. ИИ (LB-14) пишет понятный текст напоминания, но не файлит.

Тестирование безопасностиКлиент видит дедлайны только своих компаний. Staff — по роли. Чужой EIN в чужом кабинете не появляется.

LB-17 MockHarbor → live
LB-17 Адаптер
LB-17 · ТЗ §7 · тот же паттерн, что CorpNet

Когда и как Harbor становится живым

Неделя 12: адаптер MockHarbor — те же методы LaunchBase (календарь компании, список обязательств, отметить выполненным). Экраны LB-16 не меняются.

Недели 13–14: когда Harbor выдаёт ключи — LiveHarbor. LaunchBase опрашивает статусы и кладёт их в кабинет. Если ключей ещё нет, кабинет остаётся на моке с правилами штатов — продукт не стоит. Готово, когда клиент видит реальные даты по своей компании, а не «Later».

Тестирование безопасностиКлючи Harbor только на сервере. Мок не содержит боевых данных. Staging и production не смешиваем.

Недели 15–18 · Skyrocket (ТЗ Phase 3)
LB-18 Один вход LaunchBase → Skyrocket
LB-18 Один логин
LB-18 · ТЗ §8–10 · одна экосистема

Что и когда: компания из LaunchBase попадает в Skyrocket

Долгое видение ТЗ: LaunchBase — регистрация и юридический жизненный цикл; Skyrocket — бухгалтерия, payroll, налоги, прогнозы, книги. Один логин, одна экосистема, от идеи до налогов.

Недели 15–16: после formation клиент в кабинете LaunchBase видит шаг «открыть учёт / налоги». По этому шагу создаётся карточка компании в Skyrocket (название, штат, EIN, владельцы, документы из LB-07). Один аккаунт. Не отдельный «ещё один сайт», на который надо заново регистрироваться.

Тестирование безопасностиОдин логин не смешивает чужие компании. Передача карточки только внутри экосистемы LaunchBase → Skyrocket, не наружу.

LB-19 Книги, payroll, налоги
LB-19 Модули Skyrocket
LB-19 · ТЗ §8–10 · accounting, payroll, tax

Что собираем в Skyrocket на неделях 15–17

По ТЗ финансовый контур: bookkeeping / accounting, payroll, налоговые декларации, проекции. Это уже ядро практики Yunus; задача продукта — не изобрести бухгалтерию с нуля, а дать клиенту LaunchBase тот же контур без разрыва.

Как: intake «какие счета / какой payroll / какой штат налога» → статус в кабинете (книги ведутся, payroll зарегистрирован, налоговая декларация в работе) → файлы и статусы рядом с formation-документами. Сначала мок-пайплайн, чтобы экраны и статусы были готовы до живого контура.

Тестирование безопасностиПоля payroll и налогов — PII: не в логах, не на фронте сверх нужного, доступ по роли.

LB-20 Живой контур Skyrocket
LB-20 Live
LB-20 · ТЗ §8–10 · выход в бой

Недели 17–18: мок заменяем на рабочий контур

Когда внутренний контур Skyrocket (учёт / payroll / tax) готов принимать компании, адаптер переключается с мока на live — тот же приём, что LB-12 для CorpNet и LB-17 для Harbor.

Готово, когда компания, зарегистрированная в LaunchBase, видна в Skyrocket с EIN и документами, клиент ходит в одном логине, а сотрудник ведёт книги и налоги не в отдельной таблице. После недели 18 это уже операционный продукт, не «фаза когда-нибудь».

Тестирование безопасностиФинальный security pass всего контура LaunchBase → Skyrocket: роли, ключи на сервере, PII, аудит. После этого — операционный продукт.