# نقشه راه پلتفرم سازمانی فرافولاد — Enterprise Roadmap
(پاسخ فنی و صادقانه به سند «CRM, Communication & Enterprise Platform Requirements» — بندهای ۱ تا ۱۸)

## اصل راهنما
هدفِ «انعطاف‌پذیرتر از SAP و ساده‌تر از Dynamics» با **تکامل تدریجی روی همان زیرساختی که امروز کار می‌کند** به‌دست می‌آید، نه با بازنویسی از صفر. هر فاز باید به‌تنهایی ارزش عملیاتی بدهد و هیچ فازی نباید کار روزمره را متوقف کند. جدول زیر هر خواسته را به یکی از چهار وضعیت نگاشت می‌کند:

- ✅ **انجام شد** — همین حالا روی پلتفرم شما کار می‌کند و تست شده است
- 🔨 **قابل ساخت روی زیرساخت فعلی** — با همین PHP/MySQL/cPanel، بدون هزینه جدید (فازهای بعدی توسعه)
- 🏗️ **نیازمند ارتقای زیرساخت** — VPS اختصاصی + Docker لازم است (فاز میانی، هزینه کم)
- 🔮 **افق بلندمدت** — فناوری/مجوز خارجی می‌خواهد؛ معماری فعلی طوری طراحی شده که بعداً بدون بازطراحی اضافه شود

---

## بند ۱ — CRM و مدیریت ارتباطات
| قابلیت | وضعیت |
|---|---|
| مخاطبین داخلی/بین‌المللی، بخش‌بندی، برچسب، مسئول | ✅ crm.html |
| گفتگوی واتساپ تکی با قالب‌های دو‌زبانه مرکزی | ✅ (wa.me click-to-chat + ثبت در تاریخچه) |
| دفتر گروه‌های واتساپ مشتری/تأمین‌کننده/تیم داخلی | ✅ |
| تایم‌لاین کامل ارتباطات و فعالیت‌ها | ✅ |
| لید، فرصت، پایپ‌لاین ۶ مرحله‌ای، یادآور پیگیری | ✅ |
| اتصال هر مخاطب به قراردادها و اسناد ERP | ✅ (تطبیق خودکار نام — تست‌شده با داده واقعی) |
| اعلان و escalation خودکار وظایف | ✅ نسخه اول (زنگ اعلان داشبورد) · 🔨 escalation چندسطحی |
| تحلیل عملکرد مشتری (خرید تجمعی، سودآوری) | 🔨 از داده موجود قابل محاسبه — فاز بعد |
| **دریافت خودکار پیام‌های واتساپ داخل پلتفرم** | 🔮 صادقانه: WhatsApp Business API رسمی برای کسب‌وکار ثبت‌شده در ایران در دسترس نیست (تحریم Meta). راه فعلی: click-to-chat + ثبت دستی/یک‌کلیکی (پیاده شد). راه آینده: شرکت ثبت‌شده در امارات/ترکیه + شماره همان کشور → اتصال رسمی API؛ معماری CRM ما از الان جدول‌محور و آماده این اتصال است. راه‌های غیررسمی (بات‌های شخصی) ریسک مسدودشدن شماره دارند — توصیه نمی‌شود ولی در صورت پذیرش ریسک قابل افزودن است |

## بند ۲ — چشم‌انداز پلتفرم سازمانی
| خواسته | وضعیت |
|---|---|
| دیتابیس یکپارچه، یک منبع حقیقت | ✅ همه ماژول‌ها روی همان folad_db و همان api.php |
| معماری ماژولار با توسعه نامحدود | ✅ الگوی «جدول id/data_json + ماژول HTML» — افزودن ماژول جدید = ۱ فایل + ۱ خط allowlist |
| داشبورد بلادرنگ، KPI، گزارش مدیریتی | ✅ (BI + مانیتورینگ زنده + KPI) · 🔨 KPIهای مالی بیشتر |
| اتوماسیون بین‌ماژولی | ✅ نسخه اول (CRM↔قرارداد↔سند) · 🔨 قوانین تریگری |
| آماده هوش مصنوعی | ✅ معماری (API + JSON) · اجرا: بند ۸ |
| چندشرکتی/چندارزی | ✅ (۵ شرکت، USD/EUR/AED/تومان/ریال) · 🔨 چندانباری/چندشعبه‌ای |
| RBAC + لاگ حسابرسی | ✅ نقش/ماژول + **audit log کامل append-only** (چه‌کسی/چه‌زمانی/چه‌کاری/IP) |

## بند ۳ و ۴ — زیرساخت آنلاین و معماری هیبرید آنلاین/آفلاین
✅ **پیاده‌سازی و تست شده** (سند ARCHITECTURE.md): ابری روی cPanel فعلی (دسترسی داخل/خارج ایران، هزینه صفر) + آینه کامل سرور محلی + sync دوطرفه هر ۵ دقیقه با last-write-wins، tombstone حذف‌ها، گزارش تعارض، ادامه کار در قطعی اینترنت و همگام‌سازی خودکار پس از اتصال.
🏗️ ارتقای بعدی (وقتی بار کاربران بالا رفت): VPS اروپایی ~۵–۱۰ دلار/ماه به‌عنوان آینه سوم با همان sync_agent — بدون تغییر کد.

## بند ۵ — بکاپ و تداوم کسب‌وکار
✅ بکاپ خودکار نسخه‌دار پس از هر تغییر + SHA-256 + چرخش ۶۰ نسخه + verify + rollback از پنل.
✅ point-in-time عملی: ۶۰ نقطه بازگشت (هر ≥۱۰ دقیقه تغییر) + بکاپ دستی نامحدود.
🔨 فاز بعد: کپی خودکار بکاپ‌ها به سرور محلی داخل sync (برون‌سازمانی‌سازی خودکار).

## بند ۶ — سرور داخلی شرکت
✅ مکانیزم کامل آماده است؛ منتظر مشخصات VMها برای نصب. چون کل پلتفرم PHP+MySQL خالص است، در هر VM (ویندوز/لینوکس) بالا می‌آید و با سرویس‌های موجود تداخل ندارد.

## بند ۷ — تجربه کاربری
| قابلیت | وضعیت |
|---|---|
| طراحی مدرن، ریسپانسیو، حالت تیره/روشن | ✅ هر سه ماژول |
| **جستجوی سراسری هوشمند (مثل گوگل) + Ctrl+K** | ✅ همین نسخه — روی قرارداد/فروش/بار/انبار/CRM/اسناد/کارکنان |
| ناوبری یک‌کلیکه بین رکوردهای مرتبط | ✅ (مخاطب→قرارداد→سند) |
| موبایل/تبلت + نصب روی گوشی | ✅ PWA همین نسخه (Add to Home Screen، آیکون، کش آفلاین پوسته) |
| میانبر صفحه‌کلید | ✅ Ctrl+K، Esc · 🔨 میانبرهای بیشتر |
| داشبورد شخصی‌سازی‌شونده per-user، drag&drop | 🔨 فاز بعد (ذخیره ترجیحات در erp_settings per-user) |
| چندزبانه پویا / چندمنطقه زمانی | 🔨 (زیرساخت دو‌زبانه اسناد موجود است؛ i18n کامل UI فاز بعد) |

## بند ۸ — دستیار هوش مصنوعی
🏗️ واقع‌بینانه: مدل زبانی روی هاست اشتراکی اجرا نمی‌شود. مسیر عملی: (الف) اتصال به API (مثل Claude API از سرور خارج ایران/VPS واسط) → دستیار «بپرس از داده‌ها»، پیش‌نویس نامه/قرارداد، خلاصه مکالمات، ترجمه فوری، پیشنهاد پاسخ مشتری — چون همه داده‌ها JSON تمیز است، این اتصال چند روز کار است نه چند ماه؛ (ب) بدون API: قواعد هوشمند غیر-LLM (تشخیص تراکنش غیرعادی، هشدار ریسک) که نسخه اول آن (ریسک قرارداد + اعلان) ✅ فعال است.

## بند ۹ — اتوماسیون گردش کار
| قابلیت | وضعیت |
|---|---|
| گردش تأیید اسناد (پیش‌نویس → در انتظار → تأیید مدیر) | ✅ همین نسخه — با ثبت تأییدکننده و نمایش روی سند چاپی |
| اعلان و یادآور خودکار | ✅ (زنگ اعلان: قرارداد پرریسک، پیگیری سررسیدشده، سند منتظر تأیید) |
| تولید خودکار سند | ✅ (شماره‌گذاری، سربرگ، شروط، مبلغ به حروف) |
| سلسله‌مراتب تأیید چندسطحی، SLA، قوانین تریگری، سازنده بصری workflow | 🔨 فاز بعد — روی همان جدول‌ها (workflow_rules در erp_settings) |

## بند ۱۰ — داشبورد اجرایی و BI
✅ فروش/خرید/بارگیری/انبار/دلار/نرخ تحویل به‌موقع/ریسک/تحلیل تأمین‌کننده + drill-down قرارداد.
🔨 از داده موجود: سودآوری per-مشتری/کالا، KPI تأمین‌کننده و کارکنان. 🏗️/🔮 جریان نقدی و مانده بانک نیازمند ماژول مالی یا اتصال بانکی (بند ۱۵).

## بند ۱۱ — مدیریت اسناد (DMS)
✅ مخزن مرکزی اسناد صادرشده + جستجو + تاریخچه تأیید + دسترسی نقش‌محور. 🔨 نسخه‌بندی فایل و آرشیو پیوست‌ها (آپلود فایل روی هاست). 🏗️ OCR و جستجوی متن کامل تصاویر (کتابخانه Tesseract روی VPS). 🔮 امضای دیجیتال معتبر قانونی.

## بند ۱۲ — هاب ارتباطی
✅ واتساپ + تایم‌لاین مشتری + ثبت خودکار در CRM. 🔨 چت داخلی تیمی (جدول جدید + همان الگو). 🏗️ ایمیل داخل پلتفرم (IMAP/SMTP از VPS). 🔮 تماس ویدیویی (ادغام لینک Meet/Skype عملی‌تر از ساخت است).

## بند ۱۳ — امنیت
✅ فعال: bcrypt، نشست SameSite=Strict، CSRF، RBAC، **audit log تغییرناپذیر**، کلید sync، پوشه بکاپ مسدود. 🔨 نزدیک: MFA با کد یک‌بارمصرف TOTP (قابل پیاده‌سازی خالص PHP)، محدودیت IP per-نقش، سیاست نگهداشت داده. 🏗️ SSO سازمانی، رمزنگاری at-rest (دیسک VPS). حرف صادقانه: «انطباق با استانداردهای بین‌المللی» (ISO 27001 و…) فرایند ممیزی سازمانی است، نه صرفاً نرم‌افزار.

## بند ۱۴ — کارایی و مقیاس
واقعیت فعلی: ده‌ها کاربر همزمان و صدها هزار رکورد روی همین ساختار به‌راحتی جواب می‌دهد (جدول‌های index‌دار + JSON سبک). «میلیون‌ها رکورد / هزاران کاربر همزمان / Kubernetes» = 🏗️/🔮 و فقط وقتی داده واقعاً به آن مقیاس رسید منطقی است — معماری API-first فعلی مهاجرت را ساده نگه می‌دارد. مهم: **امروز به Docker نیاز ندارید؛ روزی که نیاز شد، همین کد بدون تغییر داخل کانتینر می‌رود.**

## بند ۱۵ — یکپارچه‌سازی
✅ API امن موجود (همان api.php + کلید sync برای سرور-به-سرور). ✅ خروجی Excel (Office-سازگار). 🔨 خروجی/ورودی CSV همه جدول‌ها، iCal برای تقویم. 🏗️ Gmail/Outlook (OAuth از VPS)، OCR، ابزار BI (اتصال مستقیم MySQL به Power BI همین امروز ممکن است). 🔮 بانکداری ایران (API بانک‌ها قرارداد رسمی می‌خواهد)، گمرک/لجستیک.

## بند ۱۶ — موبایل
✅ همین نسخه: PWA — نصب روی iOS/Android از مرورگر، آیکون اختصاصی، اجرای تمام‌صفحه، کش آفلاین پوسته، همه ماژول‌ها ریسپانسیو. 🔨 اسکن مدرک با دوربین (input capture) و بارکد/QR (کتابخانه JS آفلاین). 🏗️ push notification واقعی (سرویس push از VPS). 🔮 اپ نیتیو استور — فقط اگر PWA روزی کافی نبود.

## بند ۱۷ — پیکربندی بدون برنامه‌نویس
✅ فعال: مدیریت شرکت‌ها، قالب شروط اسناد، قالب پیام واتساپ، شماره‌گذاری، کاربران/نقش‌ها — همه از UI ادمین. 🔨 فاز بعد: فیلد سفارشی per-جدول (ذخیره در همان data_json — معماری از الان اجازه می‌دهد)، قالب اعلان، طراح گزارش ساده.

## بند ۱۸ — آینده‌نگری
معماری فعلی (API-first، JSON-native، ماژول‌های مستقل، sync چندسروری) دقیقاً همان پایه‌ای است که AI Agent، RPA، تحلیل پیش‌بین و low-code روی آن سوار می‌شوند. توصیه راهبردی: **این ستون فقرات را با استفاده روزانه پخته کنید؛ هر فناوری بند ۱۸ وقتی داده تمیز و فرایند جاافتاده داشته باشید، افزودنی است نه بازنویسی.**

---

## ترتیب پیشنهادی فازها
1. **اکنون (انجام شد):** استقرار نسخه ۷ — جستجوی سراسری، اعلان‌ها، لاگ حسابرسی، گردش تأیید اسناد، PWA
2. **فاز بعد (روی همین هاست):** MFA، تحلیل سودآوری مشتری/کالا، چت داخلی، فیلد سفارشی، آرشیو پیوست، خروجی CSV
3. **فاز VPS (وقتی مشخصات سرور محلی آمد):** نصب sync + آینه دوم اروپا + دستیار AI متصل به API + ایمیل/OCR/push
4. **افق:** WhatsApp Business API (با شرکت خارج از ایران)، اتصال بانکی، BI پیشرفته
