Ankior Technologies / SAAS CONTROL PLANE

SelfCare

Tenant-facing control plane Ankior Technologies dla organizacji, użytkowników, uprawnień, billingow, aktywacji domen i supportu.

Cloud Security
SelfCare preview
Klient: Ankior Technologies Rok: 2026

Control plane tożsamości i dostępu

Punkt wyjścia projektu

SelfCare jest wspólnym źródłem prawdy o tenantach, pracownikach i uprawnieniach dla całego ekosystemu Ankior, dzięki czemu żadna domena produktowa nie powiela własnej logiki tożsamości i dostępu.

Sytuacja wyjściowa

Bez self-service control plane kazda zmiana klienta staje sie supportem, skryptem albo reczna operacja dostawcy.

Obrany kierunek

SelfCare jest source of truth dla tenantow, organizacji, użytkowników, ról, uprawnień, entitlementow i billing context. Domeny produktowe nie replikuja tej logiki, tylko korzystaja z kontrolowanych projekcji.

Biznes / Produkt

Problemy i rozwiązania

Każdy kafelek łączy realne napięcie produktu z decyzją projektową, która porządkuje domenę, UX albo operacje.

Problem

Bez self-service control plane kazda zmiana klienta staje sie supportem, skryptem albo reczna operacja dostawcy.

Rozwiązanie

Oddac klientom kontrolowany model organizacji, dostepu, planow i aktywacji produktow.

Efekt Czysty model multi-tenant
Problem

Zakres mogl latwo zamienic sie w liste funkcji bez wspolnego modelu produktu, danych i odpowiedzialnosci.

Rozwiązanie

SelfCare jest source of truth dla tenantow, organizacji, użytkowników, ról, uprawnień, entitlementow i billing context. Domeny produktowe nie replikuja tej logiki, tylko korzystaja z kontrolowanych projekcji.

Efekt Tenant governance i domain provisioning
Problem

Projekt potrzebowal decyzji, ktore zostana czytelne po pierwszej wersji: dla uzytkownika, zespolu i dalszego delivery.

Rozwiązanie

Tenant governance i domain provisioning. Role, groups, direct grants i effective access.

Efekt Mniej recznych operacji provider-side

Role i kompetencje

Kompetencje, których wymagał ten projekt

Kompetencje są pokazane jako role odpowiedzialności: od CTO i Tech Leada po engineering, DevOps, cloud, security oraz AI tam, gdzie były częścią pracy.

01

Fractional CTO

Spinanie tezy produktu, ryzyka domenowego i priorytetow tak, zeby technologia wspierala decyzje biznesowe zamiast tworzyc osobny tor pracy.

Otwórz kompetencję
Zakres
  • Kategoria produktu i pozycjonowanie
  • Priorytety zakresu i ryzyka
  • Decyzje gotowe do rozmowy z founderem albo CTO
Wyniesione doświadczenie
  • Teza produktu zamieniona w priorytety techniczne.
  • Ryzyka opisane jezykiem zrozumialym dla biznesu.
02

Tech Lead

Ukladanie granic odpowiedzialnosci, modelu domeny i decyzji architektonicznych tak, zeby projekt mogl rosnac bez przypadkowego monolitu.

Otwórz kompetencję
Zakres
  • Bounded contexts i odpowiedzialnosci
  • Czytelne decyzje techniczne
  • Roadmapa bez chaosu implementacyjnego
Wyniesione doświadczenie
  • Granice domen i decyzje, do ktorych mozna wrocic po MVP.
  • Model odpowiedzialnosci czytelny dla kolejnych etapow delivery.
03

Software Engineer

Przekladanie domeny na ekran, API, przeplywy i model utrzymania, z naciskiem na prostote, czytelnosc i rozwoj po MVP.

Otwórz kompetencję
Zakres
  • Backend i kontrakty aplikacyjne
  • Powierzchnie UX gotowe do iteracji
  • Kod i model utrzymania
Wyniesione doświadczenie
  • Implementacja podpieta pod realny workflow produktu.
  • Kontrakty i kod przygotowane na iteracje po pierwszej wersji.
04

DevOps Engineer

Projektowanie sciezki delivery, obserwowalnosci i operacji tak, zeby release, diagnostyka i recovery byly elementem produktu.

Otwórz kompetencję
Zakres
  • CI/CD i release readiness
  • Observability i sygnaly produkcyjne
  • Operacje bez recznych rytualow
Wyniesione doświadczenie
  • Release, diagnostyka i recovery zaprojektowane jako czesc produktu.
  • Sygnaly produkcyjne gotowe do utrzymania bez zgadywania.
05

Cloud Engineer

Dobor fundamentow chmury, danych i integracji tak, zeby skala, koszt i niezawodnosc nie byly dopisane po fakcie.

Otwórz kompetencję
Zakres
  • Google Cloud i uslugi zarzadzane
  • Dane, eventy i storage
  • Koszt i operacyjna kontrola
Wyniesione doświadczenie
  • Chmura dobrana pod koszt, skale i odpowiedzialnosc danych.
  • Integracje i storage opisane jako fundament, nie dopisek.
06

Security Engineer

Izolacja tenantow i wyjasnialny effective access (grupa, direct grant, dziedziczenie) sa fundamentem, a dzialania wysokiego ryzyka wymagaja MFA lub step-up verification.

Otwórz kompetencję
Zakres
  • Izolacja tenantow jako fundament, nie dodatek
  • Effective access wyjasnialny: grupa, direct grant, dziedziczenie
  • MFA / step-up verification dla dzialan wysokiego ryzyka
Wyniesione doświadczenie
  • Prywatnosc, role i audyt wbudowane w model produktu.
  • Bezpieczenstwo widoczne w decyzjach domenowych, nie tylko w UI.

Stack według kompetencji

Tech stack

Stack jest uporządkowany według kompetencji, żeby było widać nie tylko technologie, ale też odpowiedzialność: software, leadership, DevOps, cloud, security i AI.

Software Engineer
  • .NET / ASP.NET Core
  • .NET MAUI mobile client
  • Angular web client
  • PostgreSQL
Tech Lead
  • Identity governance
  • Access-control governance
  • Entitlement & billing boundaries
  • Integration governance
  • Multi-tenant domain model
DevOps Engineer
  • OpenTelemetry
  • Cloud Logging
Security Engineer
  • OIDC
  • RBAC
  • Tenant isolation
  • MFA / step-up verification
.NET / ASP.NET Core Angular web client Identity governance Entitlement & billing boundaries Multi-tenant domain model Cloud Logging RBAC MFA / step-up verification Billing integrations Angular .NET / ASP.NET Core Angular web client Identity governance Entitlement & billing boundaries Multi-tenant domain model Cloud Logging RBAC MFA / step-up verification Billing integrations Angular .NET / ASP.NET Core Angular web client Identity governance Entitlement & billing boundaries Multi-tenant domain model Cloud Logging RBAC MFA / step-up verification Billing integrations Angular
.NET MAUI mobile client PostgreSQL Access-control governance Integration governance OpenTelemetry OIDC Tenant isolation .NET 8 .NET MAUI Effective access resolution .NET MAUI mobile client PostgreSQL Access-control governance Integration governance OpenTelemetry OIDC Tenant isolation .NET 8 .NET MAUI Effective access resolution .NET MAUI mobile client PostgreSQL Access-control governance Integration governance OpenTelemetry OIDC Tenant isolation .NET 8 .NET MAUI Effective access resolution