Abonnemang: gratis start, månadsfaktura, och en låsning som aldrig rör historiken

Kontot startar på Free och stannar där tills någon väljer annat. En
provperiod som tyst börjar kosta är samma sorts fälla produkten finns för
att undvika. Fakturan skapas ändå vid registreringen — på noll kronor —
därför att den etablerar serien och visar kunden exakt vad den inte
betalar för.

Fyra nivåer: Free (hela metoden, två konton), Standard, Premium,
Enterprise. Enterprise har inget listpris i stället för ett påhittat.
Basavgift plus per aktiv användare, och nivån är en HÄNDELSE — vilken
nivå som gällde när en faktura utfärdades måste gå att svara på i
efterhand, och en kolumn som skrivits över kan inte svara.

Månadsjobbet är idempotent på perioden: kör det två gånger samma dygn och
den andra körningen fakturerar ingenting. Ett fakturajobb som
dubbelfakturerar vid en omstart är värre än ett som inte kör alls.
Perioden räknas från registreringsdagen, inte från den första i månaden —
den som registrerar sig den 20:e ska inte få en faktura på elva dagar som
sin första upplevelse av produkten.

PDF utan beroenden. Kravet var inga beroenden, och ett PDF-bibliotek drar
in fem till för att rita text i två spalter. PDF är ett textformat;
generatorn är tvåhundra rader som går att läsa. Renderad och verifierad i
Chromium. Kunden hämtar fakturan själv eller anger en adress — bägge
vägar leder till samma dokument, och e-post är ett tillägg, inte den enda
vägen till sitt eget underlag.

---- Låsningen och dess gräns ------------------------------------------

Vi litar på kunden: inget kort, ingen förskottsbetalning, ingen spärr
innan någon fått veta. Förfallen faktura ger synlig nedräkning i 14 dagar
och sedan stopp för nya ärenden.

Men läsning och export är sanna i ALLA tillstånd, och det är inte
generositet. Ärendeloggen är verkstadens underlag i en garanti- eller
försäkringstvist som gäller DERAS kund — en tredje part utan del i vår
obetalda faktura. Att göra det oåtkomligt vore att använda någon annans
rättsliga ställning som påtryckningsmedel. Prövat från flera håll,
eftersom det är en regel som är lätt att tumma på under press.

En nollfaktura kan aldrig låsa någon. Free fakturerar noll, och en
obetald nollfaktura är en bokföringspost, inte en skuld.

---- Tre fynd som testerna grävde fram ----------------------------------

1. En kuverterad nyckel gjorde HELA organisationens övriga ärenden
   oläsbara när huvudnyckeln saknades — nycklarFor laddar alla nycklar,
   och en enda som inte gick att öppna kastade. En delvis migrerad
   organisation blev alltså helt stum av ett fel som gällde ett ärende.
   Nu hoppas den över, med varning i loggen, och fälten maskeras — vilket
   dessutom är rätt utfall i sak: det är precis vad krypto-shredding
   lämnar efter sig.

2. Integrationstestet försökte backdatera abonnemangets registrering och
   stoppades av min egen trigger. Att testet fick böja sig för regeln och
   inte tvärtom är poängen med regeln.

3. Palettestet räknade upp färgerna som en andra lista — samma dubblering
   som M-7 handlade om. Det läser dem nu ur FARG, med ett tak på åtta
   värden som motvikt: en palett som växer förbi det är en färglåda.

491 enhetstester · 179 integrationskontroller · genomgången 4/4 ·
portalspärren 18/18.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_012EQg3rJsrQ1ZNTvkzmQAtt
This commit is contained in:
Claude
2026-08-06 15:55:13 +00:00
parent 86558120e4
commit 5579006e79
19 changed files with 1479 additions and 10 deletions
+211
View File
@@ -0,0 +1,211 @@
// ALVA-PROC-0002 · Abonnemang.
//
// ---- Hållningen ---------------------------------------------------------
//
// Vi litar på kunden. Det är inte en artighet utan ett designbeslut med
// följder: inget kort krävs, ingen förskottsbetalning, ingen spärr innan
// någon fått veta att något är obetalt. Kunden är en verkstad med
// anställda och kunder i sin tur — den försvinner inte över natten, och
// att behandla den som om den kunde det gör produkten sämre för alla som
// betalar i tid.
//
// Vid utebliven betalning varnar vi, räknar ned synligt, och låser sedan.
//
// ---- Vad en låsning ALDRIG får göra -------------------------------------
//
// Låsning stänger nya ärenden. Den rör inte historiken, och den får inte
// göra det.
//
// Skälet är inte generositet. Ärendeloggen är verkstadens underlag i en
// garanti- eller försäkringstvist som gäller DERAS kund — en tredje part
// som inte har någon del i vår obetalda faktura. Att göra det underlaget
// oåtkomligt vore att använda någon annans rättsliga ställning som
// påtryckningsmedel. Läsning och export förblir därför öppna i låst läge,
// och det är inte förhandlingsbart.
//
// ---- Gratis är en nivå, inte en provperiod ------------------------------
//
// Kontot startar på Free och stannar där tills någon väljer annat. En
// provperiod som tyst börjar kosta är samma sorts fälla som produkten
// finns för att undvika. Fakturan skapas ändå vid registreringen — på
// noll kronor — därför att den etablerar serien och visar kunden exakt
// vad den inte betalar för.
import { PRISLISTA } from "./fakturering.mjs";
/** Dagar efter förfallodagen innan låsning. Synlig nedräkning hela tiden. */
export const RESPITDAGAR = 14;
/**
* Nivåerna.
*
* `basavgift` och `anvandaravgift` är i öre, som resten av faktureringen.
* Värdena är PLATSHÅLLARE på samma villkor som PRISLISTA — mekanismen är
* oberoende av dem.
*/
export const NIVAER = [
{
id: "free",
namn: "Free",
basavgift: 0,
anvandaravgift: 0,
maxAnvandare: 2,
text: "Full method, full evidence model, full report. Two accounts.",
ingar: [
"The complete ALVA methodology and quality gate",
"Append-only case log and evidence report",
"Two active accounts",
],
saknas: ["Fleet analytics", "Outgoing integrations", "Knowledge source connectors"],
},
{
id: "standard",
namn: "Standard",
basavgift: PRISLISTA.plattform_ar / 12,
anvandaravgift: PRISLISTA.anvandare_manad,
maxAnvandare: null,
text: "Platform fee plus a fee per active account.",
ingar: [
"Everything in Free, without the account limit",
"Fleet analytics and fault-cause statistics",
"Live Share with customer, partner and internal levels",
"Instrument register with calibration tracking",
],
saknas: ["Outgoing integrations", "Knowledge source connectors"],
},
{
id: "premium",
namn: "Premium",
basavgift: (PRISLISTA.plattform_ar / 12) * 2,
anvandaravgift: PRISLISTA.anvandare_manad,
maxAnvandare: null,
text: "For workshops that report into someone else's system.",
ingar: [
"Everything in Standard",
"Outgoing integrations and event subscriptions",
"Protocol ingest from external test equipment",
"Knowledge source connectors",
],
saknas: ["Dedicated instance", "Custom methodology authoring"],
},
{
id: "enterprise",
namn: "Enterprise",
basavgift: null, // Avtalas. Inte "kontakta oss" som prissignal — det finns inget listpris.
anvandaravgift: null,
maxAnvandare: null,
text: "Chains and fleets. Priced per agreement because the scope is.",
ingar: [
"Everything in Premium",
"Own methodologies and own rule package",
"Dedicated instance, own key management",
"Signed rule package and audit support",
],
saknas: [],
},
];
export const nivaFor = (id) => NIVAER.find((n) => n.id === id) ?? NIVAER[0];
/** Abonnemangets tillstånd. Härlett, aldrig lagrat. */
export const TILLSTAND = ["aktiv", "varning", "last"];
/**
* Tillståndet, härlett ur fakturorna.
*
* Tre utfall och inget fjärde:
*
* aktiv Inget är förfallet.
* varning Något är förfallet men respiten löper. Nedräkningen visas.
* last Respiten är slut.
*
* En faktura på noll kronor kan inte försätta någon i varning. Free-nivån
* fakturerar noll, och en obetald nollfaktura är inte en skuld — den är
* en bokföringspost. Att låsa någon för den vore absurt, och det är
* precis den sortens absurditet som uppstår när tillståndet räknas fram
* utan att någon tänkt på specialfallet.
*
* @param fakturor [{ forfaller, totalt, status }]
* @param nu tidpunkt; injicerad för testbarhet
*/
export function abonnemangstillstand(fakturor = [], nu = new Date()) {
const obetalda = fakturor.filter(
(f) => f.status === "utfardad" && Number(f.totalt) > 0 && new Date(f.forfaller) < nu,
);
if (obetalda.length === 0) return { tillstand: "aktiv", dagarKvar: null, aldsta: null };
// Den äldsta förfallna styr. Betalar kunden den senaste men inte den
// första har respiten ändå löpt sedan den första.
const aldsta = obetalda.reduce((a, b) => (new Date(a.forfaller) < new Date(b.forfaller) ? a : b));
const forfalloDygn = Math.floor((nu - new Date(aldsta.forfaller)) / 86_400_000);
const dagarKvar = RESPITDAGAR - forfalloDygn;
return {
tillstand: dagarKvar > 0 ? "varning" : "last",
dagarKvar: Math.max(0, dagarKvar),
aldsta: aldsta.beteckning ?? null,
belopp: obetalda.reduce((s, f) => s + Number(f.totalt), 0),
};
}
/**
* Vad ett tillstånd tillåter.
*
* Läsning och export är sanna i ALLA tillstånd. Se filhuvudet — det är
* verkstadens kunds underlag, inte verkstadens, och inte vårt.
*/
export function behorighet(tillstand) {
const last = tillstand === "last";
return {
lasa: true,
exportera: true,
nyttArende: !last,
dokumentera: !last,
avsluta: !last,
};
}
/**
* Beskedet till kunden. Rak text, ingen förhandling, inget hot.
*
* Statusspråket gäller även här: ett konstaterande och vad som händer
* härnäst.
*/
export function besked(status) {
if (status.tillstand === "aktiv") return null;
if (status.tillstand === "varning") {
return (
`Invoice ${status.aldsta} is past due. New cases can be started for ${status.dagarKvar} more ` +
`day${status.dagarKvar === 1 ? "" : "s"}. Reading and export are never affected.`
);
}
return (
`Invoice ${status.aldsta} is past due and the grace period has ended. New cases cannot be started. ` +
"Existing cases remain readable and exportable — that record belongs to your customer, not to us."
);
}
/**
* Nästa fakturaperiod.
*
* Månadsvis från registreringsdagen, inte från den första i månaden: en
* organisation som registrerar sig den 20:e ska inte få en faktura på
* elva dagar som sin första upplevelse av produkten.
*/
export function nastaPeriod(registrerad, senastFakturerad = null) {
const start = new Date(senastFakturerad ?? registrerad);
if (Number.isNaN(start.getTime())) return null;
const fran = new Date(start);
if (senastFakturerad) fran.setMonth(fran.getMonth() + 1);
const till = new Date(fran);
till.setMonth(till.getMonth() + 1);
till.setDate(till.getDate() - 1);
return { fran: fran.toISOString().slice(0, 10), till: till.toISOString().slice(0, 10) };
}
/** Är det dags att fakturera perioden? */
export function forfallenFakturering(registrerad, senastFakturerad, nu = new Date()) {
const period = nastaPeriod(registrerad, senastFakturerad);
if (!period) return null;
return new Date(period.fran) <= nu ? period : null;
}
+200
View File
@@ -0,0 +1,200 @@
// ALVA-PROC-0001 · Fakturan som PDF.
//
// ---- Varför den är skriven för hand -------------------------------------
//
// Kravet var inga beroenden. En PDF-generator drar in ett bibliotek som
// drar in fem till, och varje sådant är en försörjningskedja vi inte
// granskar — för att rita text i två spalter.
//
// PDF är ett textformat. En ensidig faktura med inbyggda typsnitt är
// omkring tvåhundra rader, och de raderna går att läsa och förstå av den
// som ska lita på dem. Det är samma resonemang som gjorde
// plattformstjänsten ramverkslös.
//
// ---- Vad som INTE görs ---------------------------------------------------
//
// Inga bilder, ingen egen typografi, ingen radbrytning av godtycklig
// bredd. De 14 basfonterna finns i varje PDF-läsare och behöver inte
// bäddas in; Helvetica räcker för en faktura, och en faktura som ser
// tråkig ut är fortfarande en faktura.
//
// WinAnsi täcker svenska tecken. Det som ligger utanför ersätts hellre än
// att ge en trasig glyf — en faktura med kråkfötter ser förfalskad ut.
/** Sidmått i punkter. A4. */
const BREDD = 595.28;
const HOJD = 841.89;
const MARGINAL = 56;
/** Tecken PDF:ens strängsyntax måste få undantagna. */
const flykta = (s) => String(s).replace(/([\\()])/g, "\\$1");
/**
* WinAnsi-kodning av det vi faktiskt använder.
*
* Latin-1 räcker till 0xFF och täcker åäöÅÄÖ. Utanför det ersätts
* tecknet — hellre en punkt än en trasig glyf.
*/
function winansi(text) {
let ut = "";
for (const tecken of String(text)) {
const k = tecken.codePointAt(0);
if (k === 0x2013 || k === 0x2014) ut += "-"; // tankstreck
else if (k === 0x00a0) ut += " "; // hårt mellanslag
else if (k === 0x2212) ut += "-"; // minustecken
else if (k <= 0xff) ut += tecken;
else ut += ".";
}
return ut;
}
/** En textinstruktion i innehållsströmmen. */
function text(x, y, storlek, innehall, font = "F1") {
return `BT /${font} ${storlek} Tf 1 0 0 1 ${x.toFixed(2)} ${y.toFixed(2)} Tm (${flykta(winansi(innehall))}) Tj ET\n`;
}
function linje(x1, y1, x2, y2, tjocklek = 0.5) {
return `${tjocklek} w ${x1.toFixed(2)} ${y1.toFixed(2)} m ${x2.toFixed(2)} ${y2.toFixed(2)} l S\n`;
}
/**
* Bygger fakturans PDF.
*
* @param faktura dokumentet ur fakturering.mjs
* @param avsandare valfria uppgifter om utfärdaren (ALVA-SPEC-050)
* @returns Buffer
*/
export function fakturaPdf(faktura, avsandare = {}) {
const rader = [];
let y = HOJD - MARGINAL;
const skriv = (storlek, innehall, font = "F1", hopp = null) => {
rader.push(text(MARGINAL, y, storlek, innehall, font));
y -= hopp ?? storlek + 6;
};
// ---- Huvud ------------------------------------------------------------
skriv(20, "ALVA", "F2", 28);
skriv(9, "GUIDED DIAGNOSTIC PLATFORM", "F1", 24);
skriv(15, `Invoice ${faktura.beteckning}`, "F2", 22);
// ---- Parter och datum -------------------------------------------------
const uppgifter = [
["Organization", faktura.organisation],
["Period", `${faktura.period.fran} - ${faktura.period.till}`],
["Issued", faktura.utfardad],
["Due", faktura.forfaller],
];
for (const [etikett, varde] of uppgifter) {
rader.push(text(MARGINAL, y, 9, etikett, "F1"));
rader.push(text(MARGINAL + 120, y, 9, String(varde), "F2"));
y -= 14;
}
y -= 10;
// ---- Rader ------------------------------------------------------------
rader.push(linje(MARGINAL, y, BREDD - MARGINAL, y, 1));
y -= 16;
for (const [x, etikett] of [
[MARGINAL, "ITEM"],
[MARGINAL + 250, "QTY"],
[MARGINAL + 330, "UNIT PRICE"],
[BREDD - MARGINAL - 80, "AMOUNT"],
]) {
rader.push(text(x, y, 8, etikett, "F2"));
}
y -= 6;
rader.push(linje(MARGINAL, y, BREDD - MARGINAL, y));
y -= 18;
const belopp = (ore) => `${(Math.abs(ore) / 100).toFixed(2)}${ore < 0 ? "-" : ""} ${faktura.valuta}`;
for (const r of faktura.rader) {
rader.push(text(MARGINAL, y, 10, r.benamning, "F2"));
rader.push(text(MARGINAL + 250, y, 10, `${r.antal}`));
rader.push(text(MARGINAL + 330, y, 10, belopp(r.apris)));
rader.push(text(BREDD - MARGINAL - 80, y, 10, belopp(r.belopp)));
y -= 13;
// Underlaget under raden: varje rad ska bära var antalet kommer ifrån,
// och det gäller på papper lika mycket som på skärm.
rader.push(text(MARGINAL + 8, y, 8, r.underlag));
y -= 18;
}
rader.push(linje(MARGINAL, y, BREDD - MARGINAL, y));
y -= 18;
// ---- Summering --------------------------------------------------------
for (const [etikett, varde, fet] of [
["Net", belopp(faktura.netto), false],
[`VAT ${Math.round(faktura.momssats * 100)} %`, belopp(faktura.moms), false],
["Total", belopp(faktura.totalt), true],
]) {
rader.push(text(MARGINAL + 330, y, fet ? 11 : 10, etikett, fet ? "F2" : "F1"));
rader.push(text(BREDD - MARGINAL - 80, y, fet ? 11 : 10, varde, fet ? "F2" : "F1"));
y -= fet ? 20 : 15;
}
// ---- Betalning --------------------------------------------------------
y -= 10;
rader.push(linje(MARGINAL, y, BREDD - MARGINAL, y));
y -= 18;
skriv(9, faktura.betalningssatt, "F2", 14);
skriv(8, "Payment is registered by an administrator when the funds arrive.", "F1", 20);
if (faktura.krediterar) {
skriv(9, `Credit note for ${faktura.krediterar}`, "F2", 14);
if (faktura.orsak) skriv(8, faktura.orsak, "F1", 20);
}
// ---- Utfärdarens uppgifter -------------------------------------------
//
// Tomma fält utelämnas. En faktura med "— ej satt" i adressfältet är
// sämre än en utan adressfält: den påstår att någon fyllt i det.
const fot = [avsandare.foretagsnamn, avsandare.adress, avsandare.momsnummer, avsandare.epost].filter(Boolean);
let fy = MARGINAL + 40;
for (const rad of fot.reverse()) {
rader.push(text(MARGINAL, fy, 8, rad));
fy += 11;
}
rader.push(text(BREDD - MARGINAL - 120, MARGINAL, 8, faktura.version ?? "ALVA-PROC-0001"));
return montera(rader.join(""));
}
/**
* Sätter ihop PDF-filen med korrekt korsreferenstabell.
*
* Byteoffsetarna i xref måste stämma på byten. Det är den enda delen av
* formatet som inte förlåter slarv — en läsare som inte hittar objektet
* visar ingenting alls, inte en trasig sida.
*/
function montera(innehall) {
const objekt = [
"<< /Type /Catalog /Pages 2 0 R >>",
"<< /Type /Pages /Kids [3 0 R] /Count 1 >>",
`<< /Type /Page /Parent 2 0 R /MediaBox [0 0 ${BREDD.toFixed(2)} ${HOJD.toFixed(2)}] ` +
"/Resources << /Font << /F1 5 0 R /F2 6 0 R >> >> /Contents 4 0 R >>",
null, // 4: innehållsströmmen, sätts nedan
"<< /Type /Font /Subtype /Type1 /BaseFont /Helvetica /Encoding /WinAnsiEncoding >>",
"<< /Type /Font /Subtype /Type1 /BaseFont /Helvetica-Bold /Encoding /WinAnsiEncoding >>",
];
const strom = Buffer.from(innehall, "latin1");
objekt[3] = `<< /Length ${strom.length} >>\nstream\n${innehall}endstream`;
let pdf = "%PDF-1.4\n";
const offsetar = [];
objekt.forEach((kropp, i) => {
offsetar.push(Buffer.byteLength(pdf, "latin1"));
pdf += `${i + 1} 0 obj\n${kropp}\nendobj\n`;
});
const xrefOffset = Buffer.byteLength(pdf, "latin1");
pdf += `xref\n0 ${objekt.length + 1}\n0000000000 65535 f \n`;
for (const o of offsetar) pdf += `${String(o).padStart(10, "0")} 00000 n \n`;
pdf += `trailer\n<< /Size ${objekt.length + 1} /Root 1 0 R >>\nstartxref\n${xrefOffset}\n%%EOF\n`;
return Buffer.from(pdf, "latin1");
}